隐私保护的攻与守 02 Jul, 2020 行业新闻 2012年,南大学生利用记者电话采访360董事长周鸿祎的拨号音,恢复出他的手机号码;2018年,Geek通过运动健身应用Starva发布的世界用户活动热图,定位了美军多处隐秘基地;2019年,日本一... Read More
URLCrazy:一款针对域名安全的攻击测试工具 02 Jul, 2020 行业新闻 你有没有在输入域名时把字母输错但是出现了你想要看到的网页?像appple.com、taobaoo.com这样的网页如果模仿了原网页,可以成为钓鱼网站。那么如果把脚本代码包起了一样差不多... Read More
安全研究 | 隐藏你的C2域名 02 Jul, 2020 行业新闻 平时在渗透中我们经常会遇到这样的情况:上传一个远控到windows上,马上就被杀毒给杀了,然后杀毒给样本自动上传到云中心,过一次去查会会ip或域名已经被标记为恶意ip或远控ip,那么... Read More
新型安卓间谍软件ActionSpy分析 02 Jul, 2020 行业新闻 在跟踪Earth Empura(也称为POISON CARP / Evil Eye)时,发现未被记录的Android间谍软件ActionSpy(AndroidOS_ActionSpy.HRX)。在2020年第一季度观察到Earth Empusa针对土耳其用户... Read More
QBot深度解析 02 Jul, 2020 行业新闻 QBot也称为QakBot,已经活跃了很多年。 它最初被称为金融恶意软件,旨在窃取用户凭据和键盘记录来对政府和企业进行金融欺诈。近期在野捕获的Office Word文档中发现QBot变体,但未... Read More
安全研究 | Google Analytics攻击分析 02 Jul, 2020 行业新闻 Web skimming是一种常见的攻击方式,其目标通常为在线购物者。原理很简单:攻击者将恶意代码注入到受感染的站点,利用该站点收集用户输入数据并将其发送到指定服务器。如果攻击成... Read More