首页
学习
活动
专区
工具
TVP
发布

用户6477171的专栏

专栏作者
276
文章
209757
阅读量
23
订阅数
黑客滥用谷歌搜索传播恶意软件
该黑客团伙将伪造的网站投放到搜索排名第一位,诱导用户下载。这些网站内容也与真正的官网极其相似,并且大多使用的是中文,提供的软件也是中文版本,以”搜狗输入法“为例:
用户6477171
2023-08-23
2060
功能升级 | 企业版最新《风险告警通知!》,请查收
“火绒终端安全管理系统”已于近日升级到V2.0.7.2版本,其中更新比较大的功能为【邮件告警】。此次更新后,从收件人终端角度看,根据自定义规则显示的告警邮件内容更精细,且通过“查看详情”和“终端名称”可直接跳转至事件日志页面;从中心管理员角度看,管理员可以灵活制定邮件告警规则,实现终端分组、触警事件、邮件内容、收件人员的排列组合。
用户6477171
2022-11-07
4520
当心!软件推广瞄准Bing搜索 月访问量已超百万
据火绒威胁情报系统监测,有用户在下载某软件时,电脑被静默安装了“鲁大师”等无关软件。经溯源发现,这是由于用户点击了软件推广链接导致。这些推广链接通过购买必应(Bing)搜索引擎排名的方式诱导用户访问。用户一旦进入,点击页面任意区域都会触发下载安装。随后再通过“鲁大师市场”安装用户原打算安装的软件。
用户6477171
2022-11-01
1.1K0
激活工具带毒,静默安装360、2345系列软件
近期,火绒安全实验室拦截到一批携带病毒的“小马激活工具”。病毒启动后会从远程服务器上下载恶意配置信息,并执行静默安装软件的恶意行为。推广的软件包括“360”、“2345”系列软件以及“腾讯电脑管家”等其他软件,不排除后续下发其他恶意配置的可能。火绒安全软件可查杀该病毒;【软件安装拦截】功能可拦截被推广的软件。
用户6477171
2022-11-01
6940
【火绒安全周报】互联网组织拒绝乌删除俄域名的请求/丰田汽车宣布“大停工”
近日,全球互联网域名非营利组织ICANN证实,其收到乌克兰政府发来的邮件。邮件内容表示为了有力制裁俄罗斯入侵的方式,乌克兰请求该组织从全球互联网删除俄罗斯网站域名,并关闭在俄罗斯的主要域名系统服务器(DNS)。业内专家表示,此举将禁止俄罗斯访问互联网站点,有可能导致俄罗斯全国断网。对此,该组织CEO表示,其不会干预两国之间的战争,互联网是一个去中心化的系统。没有人有能力控制或者关闭它,因此,其拒绝对某些连入互联网的国家和地区进行惩罚或者制裁。
用户6477171
2022-04-11
4530
火绒安全周报:起亚汽车遭勒索攻击 《赛博朋克2077》源码被黑客出售
日前,起亚汽车美国分公司遭受DoopelPaymer恶意团伙发动的勒索软件攻击,被开出2000万美元天价赎金。如果拒绝支付,不仅锁定数据无法还原,失窃的起亚内部信息也将被公之于众。有报告指出起亚汽车美国分公司遭受全面IT服务中断影响,包括移动应用UVO Link、电话服务、支付系统、车主门户网站以及经销商使用的内部站点均受到冲击。
用户6477171
2021-03-16
3410
【火绒安全周报】Twitter任命著名黑客为安全主管 IBM披露思科Webex的三个高危漏洞
据报道,在安全威胁的困扰,以及越来越多的安全法规限制下,Twitter任命Zatko(代号:Mudge,是全球最受尊敬的黑客之一)担任新的安全主管一职,赋予他广泛的授权,以解决从工程失误到错误信息的一切问题。他曾先后任职于DARPA、Google和Stripe,还创建了国防部用来研究网络安全领域和投资的框架,并且领导过Cult of the Dead Cow(一个因发布Windows黑客工具而臭名昭著的黑客组织)。据悉,Zatko将在对Twitter的当前措施和实践进行45至60天的审查后接任,届时直接向首席执行官Jack Dorsey报告。
用户6477171
2020-11-26
3150
TeamViewer最新漏洞PoC公开 黑客可破解用户登录密码
近日,有用户就“TeamViewer最新漏洞”一事向火绒安全团队咨询。经火绒工程师查看确认,该漏洞(CVE-2020-13699)并非网传的:导致黑客可以在没有密码的情况下入侵用户电脑。而是当用户访问了黑客创建的恶意网站时,会有Windows本地登录凭证信息被窃取的可能性。并且TeamViewer已于两周前对该漏洞进行了修复。
用户6477171
2020-08-13
1.2K0
软件开发环境被感染 导致“锋彩直播”app携带病毒
近日火绒安全团队发现,一款名为“锋彩直播”的安卓直播app中带有病毒“TrojanDropper/Ramnit.h”。
用户6477171
2019-10-16
2.1K0
某电商网站jQuery脚本被挂马 大量用户信用卡信息被窃
【快讯】近日,火绒收到某境外电商网站求助,其网站页面遭遇不明攻击。火绒团队远程分析后,发现该电商网站所使用的jQuery脚本遭遇“挂马”,并被植入恶意代码,可盗取网站内用户信用卡卡号,包括Visa、万事达、Discover、美国运通等主流信用卡。
用户6477171
2019-10-16
1.7K0
没有更多了
社区活动
RAG七天入门训练营
鹅厂大牛手把手带你上手实战
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档