安卓木马 marcher 窃取数十款银行 app 账户凭证,杀毒软件无法卸载
2017-03-10
一种新 android 银行木马 marcher 正在兴起,通过短信或彩信进行网络钓鱼攻击诱骗用户下载恶意软件,获取权限、收集数十家银行账户数据。重要的是,国内外二十多款杀毒软件拿...
javascript的注入引出技术诈骗
2017-03-10
为了快速检测您的网站文件的未经授权的更改,您可以设置一个监控服务,将您的文件与已知的良好状态进行比较。我建议使用wordpress的sucuri-scanner插件,准备好对安全事...
攻击dns之利用顶级域名配置错误监控windows域用户
2017-03-09
尽管这些域名有配置错误,但是它并没有明确指出漏洞在哪里,不过它可以让我们知道:如果发现有些配置是错误的,那么研究这些错误配置,将是研究工作的一个不错的开始。
恶意软件shamoon将文档变成攻击武器
2017-03-09
针对沙特阿拉伯和其他波斯湾国家的攻击中,发现了shamoon 2的身影。该恶意软件还有另一个名称——disttrack,其变种很多,包括一款能够攻击虚拟桌面基础架构(vdi)产品的...
下一个猎杀目标:近期大量 mysql 数据库遭勒索攻击
2017-03-09
随着mongodb, elasticsearch, hadoop, couchdb和cassandra服务器的的沦陷,mysql数据库成了攻击者的下一个猎杀目标。他们劫持了数百个m...