Agenda勒索软件的Rust变体针对医疗等行业发起攻击
在这篇文章中,我们介绍了另一个已经开始使用这种语言的勒索软件组织Agenda(也称为Qilin)。
DeathStalker组织实施的VileRAT攻击持续对加密货币交易组织发起攻击(下)
自2022年3月以来,研究人员已经识别出更多与VileRAT相关的恶意文件和新基础设施的示例,这可能是攻击尝试增加的征兆。
通过窃取Cookie发起的攻击越来越多
随着越来越多的企业转向使用云服务和多因素身份验证,与身份和身份验证相关的 cookie 就为攻击者提供了一条新的攻击途径。
利用直接 SYSCALL 调用禁用 Control Flow Guard,绕过终端防护软件的检测
在这篇文章中,我们将演示如何使用直接的SYSCALL来禁用控制流保护(CFG)。CFG是一种内置在Windows中的漏洞缓解安全控制。
DeathStalker组织实施的VileRAT攻击持续对加密货币交易组织发起攻击(上)
自2022年3月以来,研究人员已经识别出更多与VileRAT相关的恶意文件和新基础设施的示例,这可能是攻击尝试增加的征兆。