浅析Google Play上的虚假银行应用
安全资讯

浅析Google Play上的虚假银行应用

115246 1

然而,随着新型金融技术的发展,用户会主动去寻找银行提供的应用及其他服务,这也为诈骗分子提供了可乘之机,最近的一个案例就是Movil Secure这款应用。

2018年10月国内勒索病毒疫情分析
安全知识

2018年10月国内勒索病毒疫情分析

291305 8

随着勒索病毒的广泛传播,给企业和个人的数据带来严重的威胁,360互联网安全中心针对勒索病毒进行了多方位的监控与防御。从本月的反馈数据来看,勒索病毒的传播量总体呈下降趋势,而由于系统存在漏洞导致被感染的用户占比,则在本月有所上涨。

针对密币交易所gate.io的供应链攻击
安全知识

针对密币交易所gate.io的供应链攻击

150722 1

11月3日,攻击者成功攻陷了网络分析平台StatCounter,这是业内处于领先地位的一个平台,许多网站管理员都使用该服务来收集访问者的统计信息,这项服务与Google Analytics非常相似。

Linux系统在互联网中面临的安全威胁分析报告
安全知识

Linux系统在互联网中面临的安全威胁分析报告

213251 4

安恒信息安全数据大脑团队通过长期监控全球互联网的各类服务端口发现:全球已有超过5000万的Linux主机暴露SSH端口,其中美国与中国的暴露数量最多,而这些服务器将会面临严峻的网络攻击,如端口扫描、口令爆破、漏洞扫描等。

护网杯-old Attack题解
安全知识

护网杯-old Attack题解

178907 6

经过两个星期左右的学习,深入了一番IEEE 802.11,终于把护网杯那题0解的无线流量题目做出来了,下面分析一番,稍作扩展。题目:Old Attack The title is hint。:)

【缺陷周话】第8期:路径遍历
安全资讯

【缺陷周话】第8期:路径遍历

162728 4

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,已经成为安全开发生命周期 SDL 和 DevSecOps 等保障体系的重要技术手段。

近期GandCrab勒索事件详细分析
安全知识

近期GandCrab勒索事件详细分析

281595 6

从2018年9月底开始,根据数据监测GandCrab勒索有大规模爆发趋势,且版本更新频繁。在国内GandCrab目前仍以弱口令爆破、伪装正常软件诱导用户运行及漏洞传播这三种方式传播。

如何使用FRIDA搞定Android加壳应用
安全知识

如何使用FRIDA搞定Android加壳应用

205099 0

最近我们在FortiGuard实验室中遇到了加壳过的许多Android恶意软件。这个恶意软件有个有趣的特点,尽管所使用的加壳程序一直不变,但释放出的恶意软件载荷却经常发生变化。

Trickbot的新把戏:密码窃取模块
安全知识

Trickbot的新把戏:密码窃取模块

125100 0

Trickbot作为一个简单的银行木马病毒,已经存在了很久。随着时间的发展,我们可以看到网络犯罪分子为这个恶意软件添加了不少新功能。去年三月,Tirckbot增加了一个可以规避检测和锁屏的功能。

利用JavaScript缓存远程窃取Wi-Fi密码
安全知识

利用JavaScript缓存远程窃取Wi-Fi密码

152983 2

作者学习Vivek Ramachandran讲解的“无线局域网安全Megaprimer课程”后一直在思考获取Wi-Fi密码的“非常规”的方法,这是作者在思考过程中的一些研究。

网站真实IP发现手段浅谈
安全知识

网站真实IP发现手段浅谈

334053 17

很多攻击手段都是通过脆弱的旁站和C段实现的,DDoS亦是如此,它可以导致服务器被占用资源甚至当机。这些攻击得以实施都是由于用户web服务器的真实ip暴露出去了。

漏洞预警 | BleedingBit蓝牙芯片远程代码执行漏洞
安全资讯

漏洞预警 | BleedingBit蓝牙芯片远程代码执行漏洞

189014 1

安全研究人员最近公布了两个蓝牙芯片漏洞的漏洞细节,并将之命名为BleedingBit。这两个漏洞可以让攻击者实现远程代码执行,因为涉及到非常多的物联网设备,包括一些医学设备如胰岛素泵、心脏起搏器等,所以这两个漏洞的危害极其严重。