如何分析恶意Office文件,根据 Verizon 的2021 年数据泄露调查报告,网络钓鱼攻击是导致安全漏洞的最常见原因之一。大多数网络钓鱼攻击通过包含恶意附件的电子邮件到达,通常,您永远不应该信任文件的后缀,因为攻击者会故意更改后缀以诱骗受害者打开它们
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
如何分析恶意Office文件,根据 Verizon 的2021 年数据泄露调查报告,网络钓鱼攻击是导致安全漏洞的最常见原因之一。大多数网络钓鱼攻击通过包含恶意附件的电子邮件到达,通常,您永远不应该信任文件的后缀,因为攻击者会故意更改后缀以诱骗受害者打开它们
Read more
22名El Faro成员被间谍软件Pegasus窃听,大约三分之二的 El Faro 员工的手机被间谍软件 Pegasus 入侵。编辑委员会、记者和行政团队的 iPhone 遭到入侵,分析确定了总共 226 次入侵,可以不受限制地访问消息、呼叫和设备上存储的所有内容
Read more
新的SysJoker后门针对Windows Linux和macOS,VirusTotal 中完全未检测到 Linux 和 Mac 版本,SysJoker 伪装成系统更新,并通过解码从托管在 Google Drive 上的文本文件中检索到的字符串来生成其 C2
Read more
TransCredit 60万美国人信用报告财务数据泄露,这些数据似乎与信用账户、贷款、还款和收债有关。这包括银行信息和税号。许多税号与看似 SSN(社会安全号码)的内容一致,并以纯文本形式存储。 822,789 条记录,包含有关卡车运输、运输公司和个人司机的详细信息
Read more
使用欺骗性云附件进行网络钓鱼,滥用 O365 Outlook 呈现云附件的方式,使恶意可执行云附件看起来像无害文件。附加云上可用的文件 (OneDrive/SharePoint)。文件类型不受限制,在您的服务器上托管恶意可执行文件,附加欺骗的恶意可执行文件
Read more