author/熊出墨請注意

新的KingMiner威脅顯示加密貨幣挖掘軟體的進化

近期發現, 加密貨幣挖掘操作可強制訪問Windows 伺服器,並利用CPU週期建立門羅幣 。六個月前檢測到該活動,自此該活動已經過多個階段的進化。 六月中旬檢測到該活動後,該惡意軟體已進行兩次

利用基於AutoCAD惡意軟體的工業間諜活動

近日,網路安全公司Forcepoint的研究人員發現了一種特殊的惡意軟體分發行動,其目標是使用基於AutoCAD的惡意軟體的公司。根據該公司遙測資料顯示,自2014年以來,此項行動似乎一直處於活躍狀態。 F

XLoader與FakeSpy的關聯以及與Yanbian Gang的關係

XLoader和FakeSpy是最近手機威脅領域兩款主流的惡意軟體家族。XLoader最早是2018年4月被報告使用DNS快取投毒或DNS欺騙技術來用惡意安卓APP從受害者裝置中竊取PII和金融資料,並安裝其

必應警告,VLC媒體播放器網站很危險

當用戶將游標懸停在流行的VLC 媒體播放器的網站——VideoLan.org上時,必應將發出重大警告 。該警告稱“網站可能存在危險”,並且可能“跳轉至危及裝置的惡意軟體”。  VLC媒體播放器

規避惡意軟體的熱潮

在我們這個行業歷史上,幾乎每一個IT專業人員都非常清楚,有必要制定一個安全策略,這種策略不僅可以防範當前的威脅,也能防範未來的IT組織一樣,在攻擊方法中的“下一件大事”到來時,確保他們做好準備。

Go-Jek進軍新加坡市場 Grab最強對手正式入局

[ 摘要 ]印尼共享出行服務商Go-Jek當地時間週四在新加坡部分地區啟動了試執行,並計劃在2019年初通過旗下應用推出一系列服務。 騰訊科技訊 據國外媒體報道稱,印尼共享出行服務商Go-Jek當地時間

SQL注入常規Fuzz全記錄

前言 本篇文章是在做ctf bugku的一道sql 盲注的題(題目地址: 注入題目 )中運用了fuzz的思路,完整記錄整個fuzz的過程,給師傅們當點心,方便大家加深對web sql注入 fuzz的理解。

1746078309.8369