首页
学习
活动
专区
工具
TVP
发布

用户6477171的专栏

专栏作者
276
文章
209546
阅读量
23
订阅数
谨防数据泄露!“即刻PDF阅读器”内置后门收集用户隐私
近期,火绒安全团队发现“即刻PDF阅读器”内置后门程序,该后门程序会在用户不知情的情况下,从C&C服务器上下载恶意配置文件,再根据配置文件下载恶意模块到用户电脑中。目前发现该病毒会肆意收集用户个人隐私信息,如:QQ号、淘宝昵称、电商购物记录、电商和搜索引擎搜索记录等隐私数据。
用户6477171
2022-11-01
7850
【火绒安全周报】恶意软件开发者自我感染,暴露犯罪活动/17岁少年攻击航司系统获刑4年
近日,恶意软件开发人员在测试窃取程序的一个变种时感染了自己的系统,此举直接触发了数据流向命令和控制 (C2) 服务器,并进一步流向网络犯罪论坛。据悉,该程序名为Raccoon,是一种信息窃取程序,其可以从数十个应用程序中收集数据。该人员的受感染系统是通过Cavalier 平台发现的,该平台是一个监控受感染机器的网络犯罪情报数据库。从自我感染系统收集的数据表明,该人员测试了恶意软件从谷歌浏览器中提取密码的能力,不过,这是任何信息窃取软件的基本属性,这些不足以确定开发者的身份。值得一提的是,研究人员从提取的信息中还发现了Benjamin Engel ,该名黑客来自柏林,也是 2014 年德国黑客电影《我是谁》的主角。
用户6477171
2021-09-02
4010
管理员请注意 一条后门病毒攻击链正在针对服务器发起入侵
根据“火绒威胁情报系统”监测,近日,火绒工程师发现多起黑客入侵企业服务器后下载并执行后门病毒的威胁事件。目前,火绒相关防护功能可拦截该攻击,并能扫描查杀该后门病毒。但同时,我们通过排查相关威胁信息发现,上述后门病毒从去年8月份开始,影响范围明显扩大,不排除后续黑客还会尝试其它渗透方式达到入侵的目的。
用户6477171
2021-03-16
5330
【火绒安全周报】蠕虫病毒“incaseformat”23日还会发作 英国警方承认超过21万份犯罪记录被误删
1月13日, “incaseformat”病毒因其破坏性以及集中爆发的特性引起了大量用户的恐慌。经火绒工程师确认,火绒默认设置即可防御并查杀该病毒,大家无需担心。值得注意的是,距离现在最近的一次删除文件时间为1月23日上午6点左右,再下一次是2月4日上午8点左右。在此,我们再次特别提醒广大用户,在病毒没有删除用户文件前,可以使用火绒查杀功能处理此病毒,不会对用户文件有任何伤害。同时建议用户开启火绒【免疫防护】功能,可确保即使信任该病毒,火绒仍会对其进行拦截。
用户6477171
2021-01-28
4030
火绒安全周报:瑞幸自曝董事会邮件曾被攻破 美国运营商遭攻击几乎全国网络瘫痪
以色列网络安全公司 JSOF 的研究人员在一个广泛使用的底层 TCP/IP 库中发现了一系列 0day 漏洞,这些漏洞被统称 Ripple20 ,影响高达数亿的设备,包括大量的物联网设备,如电网设备、医疗系统、工业设备等等。这个 TCP/IP 库由软件公司 Treck 开发,它最早是在 1997 年发布的,实现了一个轻量级的 TCP/IP 堆栈,在二十多年里被企业广泛用于实现联网功能。
用户6477171
2020-06-23
3670
没有更多了
社区活动
RAG七天入门训练营
鹅厂大牛手把手带你上手实战,赢鹅厂证书、公仔好礼!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档