ChromeLoader:新出现劫持用户浏览器搜索和展示广告的恶意软件活动(上)
尽管使用了简单的恶意广告,该恶意软件还是被广泛传播,可能会泄露成千上万用户和组织的数据。
对渗透测试工具的利用
本文详细概述了BRc4 ,以及它与最近的 APT29 样本之间的比较,以及可用于寻找此活动的危害指标 (IoC) 列表。
蔓灵花(BITTER)APT组织近期针对孟加拉国攻击活动的分析
通过恶意文档文件和中间恶意软件阶段,攻击者通过部署远程访问木马进行间谍活动。
Symbiote——利用 LD_PRELOAD 注入全系统进程的恶意软件,可以完全隐藏自身
Symbiote——利用 LD_PRELOAD 注入全系统进程的恶意软件,可以完全隐藏自身
Quarkslab 对即时通讯软件端到端加密机制的分析(上)
端到端加密是即时消息应用程序现在提出的最常见的函数之一,即使使用它们的人并不完全了解此函数可能带来的优缺点。Signal、WhatsApp、Wire等都采用了这样的模式。