恶意软件技术深度剖析:最新威胁与防御策略

本期安全事务恶意软件通讯深入分析多起重大网络安全事件,涵盖macOS恶意软件活动、新型后门程序、勒索软件攻击技术,以及针对零日漏洞的利用手法,为安全从业者提供全面的威胁情报和防御建议。

恶意软件通讯

Brewing Trouble — 剖析macOS恶意软件活动

大规模攻击通过GitHub页面伪装成公司,试图投放窃取型恶意软件

提示即代码与嵌入式密钥 | 追踪支持LLM的恶意软件

变色龙的陷阱:剖析在60%未修补MS Office系统中活跃的三大漏洞

YiBackdoor:与IcedID和Latrodectus有关联的新恶意软件家族

两个恶意Rust包冒充流行记录器窃取钱包密钥

RainyDay、Turian和新PlugX变种如何滥用DLL搜索顺序劫持

绘制MuddyWater的基础设施和恶意软件生态系统图谱

重写行动:中文威胁行为体在大规模SEO投毒活动中部署BadIIS

ShadowV2:新兴的DDoS租用僵尸网络

另一场BRICKSTORM:潜入科技和法律部门的隐秘后门

红十一月瞄准政府、国防和技术组织

恶意软件分析报告:RayInitiator和LINE VIPER

XCSSET再次进化:分析XCSSET库存的最新更新

Bearlyfy:新勒索软件组织的演变及其与PhantomCore的关联

更新的BO团队分组工具

设计否认:DNS驱动的恶意广告网络洞察

利用排列对称性防御深度神经网络中的隐写恶意软件

CyberSOCEval:评估LLM在恶意软件分析和威胁情报推理方面的能力

DCmal-2025:新型基于路由的断开连接恶意软件——开发、影响和对策

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计