介绍 2018年7月,FireEye检测并阻止了针对日本媒体行业的APT10(Menupass)活动。该组织通过发送包含恶意文档的鱼叉式网络钓鱼电子邮件进行传播,此恶意文件会导致安装UPPERCUT后
一、前言 在最近一次红队练习中,我们发现最新版的Symantec Management Agent(Altiris)中存在一个漏洞,可以用来提升权限。 当Altiris本地代理执行资产情况扫描时(比如
文章原文链接:https://www.anquanke.com/post/id/159808
在看不到的“地下”,雇佣黑客发起网络攻击已经拥有成熟的黑产链和交易平台,这篇文章不仅将曝光这条黑产链,还会讲述一群人与网络犯罪对抗的日常。当我卧在沙发里正与即将合上的双眼皮做回合制搏斗时,听到了熟悉的
概述 “链治百病,药不能停”。时下各种挖矿软件如雨后春笋层出不穷,想把他们都灭了,那是不可能的,这辈子都不可能的。通常我们都忽略他们。但这个利用ngrok生成大量随机域名作为Downloader和Re
万事不懂都有搜索引擎。在现代生活中搜索引擎成为了比百科全书更为全面的存在。但我们不了解的是,每一条搜索结果背后,或许都是黑产上演的“真实表演”。 搜索引擎再遭炮轰? 最近,六六在微博公开炮轰国内搜
文章原文链接:https://www.anquanke.com/post/id/159697
微软发布9月份安全补丁,修复61个安全漏洞 微软在昨日例行更新中发布了9月份的安全补丁,修复了61个安全漏洞。其中有17个漏洞被标记为关键漏洞,43个为重要漏洞,1个为中等严重漏洞。此次更新兑现了
文章原文链接:https://www.anquanke.com/post/id/159531
在2018年中旬发现了针对各种实体进行的鱼叉式网络钓鱼活动,其中被传播的恶意的RTF(Rich Text Format)文件中利用了三种不同的漏洞:CVE-2017-8570,CVE-2017-118