利合信诺 | 探究窃密木马FormBook免杀手段——多变的加载器
转载于:https://www.huorong.cn/document/tech/vir_report/1770近期,火绒工程师在日常关注安全动态时发现FormBook木马家族存在利用多种加载器混淆处理进行免杀的行为,因此火绒工程师对其木马...
利合信诺 | 恶意文件携带驱动人生数字签名,混淆视听执行后门
转载于:https://www.huorong.cn/document/tech/vir_report/1803在现代数字化领域中,数字签名借助先进的加密技术,为文件和数据披上了一层坚固的“防护衣”,确保软件的完整性和来源的可靠性,...
新蜕变 新力量丨2023昂楷科技新品发布会
大家都知道应用程序接口(Application Programming Interface,API)是数据传输流转的重要通道,其重要性不言而喻。近年来,API安全问题逐渐严峻,昂楷科技应势而为研发了API安全审计系统。
利合信诺 | 样本分析 | 非官方火绒剑存在后门风险,谨慎下载使用
转载于:https://www.huorong.cn/document/tech/vir_report/1779近期,火绒安全实验室在某论坛中发现一名用户发帖上传了被篡改过的火绒剑程序,该事件详细经过可参考《情况说明 | 非官方火绒剑...
本周新信息安全产品:2025年3月14日
以下是过去一周最有趣的产品,包括Alloy、Detectify、Pondurance和SimSpace的发布。 SimSpace Stack Optimizer允许组织衡量其安全技术 Stack Optimizer旨在帮助组织就其安全投资做出明智的战略...
Binarly 紧急发布 Linux 后门扫描工具
固件安全厂商Binarly近日紧急发布了一款免费在线Linux后门扫描工具,用于检测可能受CVE-2024-3094漏洞影响的所有Linux可执行文件。
利合信诺 | 成熟后门身披商业外衣,对抗杀软实现远控
转载于:https://www.huorong.cn/info/17212708921174.html近期,火绒威胁情报中心监测到一个名为“企业智能化服务平台” 网页上托管的文件存在恶意行为,火绒安全工程师第一时间提取样本进行分...
利合信诺 | 聚焦银狐丨探究病毒肆虐传播背后隐藏的迭代玄机
转载于:https://www.huorong.cn/document/tech/vir_report/1800随着数字化进程的加速,网络已经深度融入社会各层面,在极大地促进了信息交流与经济发展的同时,也滋生了大量网络犯罪活动,为网...
利合信诺 | 商业公司借AI热潮释放远控后门病毒
转载于:https://www.huorong.cn/document/tech/vir_report/1804在人工智能技术快速发展的当下,各类AI应用不断涌现,作为提升网络效率的创新载体,AI浏览器凭借其个性化推荐、智能交互等特性,...
卡巴斯基:发布可扫描 Linux 已知威胁的免费工具
BleepingComputer网站消息,近日,卡巴斯基发布了一款名为 KVRT 的新型病毒清除工具,允许 Linux 平台用户免费扫描系统并清除恶意软件和其他已知威胁。
利合信诺 | 信创背景下 微软AD的替换势在必行
转载于:https://www.leagsoft.com/new-detail/1418根据国资委79号文要求,到2027年底,所有中央企业(央企)和地方国有企业(国企)必须完成信息化系统的信创国产化改造,实现100%的信创替代。...
利合信诺 | 不影响业务,抢占先机,全网暴露面管理
转载于:https://www.leagsoft.com/new-detail/1457HW行动临近,企业的暴露面收敛工作刻不容缓。在数字化时代,企业IT管理者承担着全网暴露面管理的艰巨重任。从各类应用(API、Web应用、移动应...
思科修复安全电子邮件网关中的一个严重漏洞,漏洞允许添加 ROOT 用户
思科修复了一个严重漏洞,编号为 CVE-2024-20401(CVSS 评分 9.8),该漏洞可能允许未经身份验证的远程攻击者添加具有 root 权限的新用户并永久破坏安全电子邮件网关 (SEG) 设备。
利合信诺 | 2025-01微软漏洞通告
转载于:https://www.huorong.cn/document/tech/leak_report/1798微软官方发布了2025年01月的安全更新。本月更新公布了210个漏洞,包含58个远程执行代码漏洞、40个特权提升漏洞、24个信息泄露漏...