新闻
Facebook又被曝出数据泄露事件,牵涉用户多达1.2亿
近日,一位安全研究人员发现,Facebook上一款名为NameTests的第三方测验应用存在安全漏洞,该漏洞使多达1.2亿名Facebook用户的个人信息面临泄露风险,即使是用户删除了这款应用,数据也依然会被泄漏,这种情况已经存在一年多了。
移动安全
了解新型银行类恶意软件——FakeSpy
最近,趋势科技的研究人员发现,有一个名为FakeSpy的恶意软件不但把自己伪装成合法的应用,而且还应用了SmiShing技术,将潜在受害者重定向到恶意网页。
新闻
又有人打着WannaCry的幌子来吓唬人了
上周五,英国防欺诈局(Action Fraud)发布了一则警告称,目前有犯罪分子利用用户对WannaCry的恐慌心理,发送以“WannaCry即将来袭”为主题的安全预警邮件,而其实它们都是一些钓鱼邮件,当用户点击这些钓鱼邮件时,就会被感染,从而交付赎金。
web安全
Check Point安全研究人员针对UPAS Kit与Kronos银行木马的分析(二)
在上一篇文章中,我介绍了Kronos和UPAS Ki之间的一些区别。本篇文章将介绍剩余的其他区别,比如恶意有效载荷的注入,Rootkit功能,C2通信过程。
web安全
Check Point安全研究人员针对UPAS Kit与Kronos银行木马的分析(一)
UPAS Kit使用表单采集和Web注入来拦截和收集来自受保护电脑的个人信息,允许攻击者在未经授权的情况下,从被攻击的电脑中盗取信息。而本文将针对UPAS Kit与Kronos银行木马进行分析。