首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202105/662024.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

2021第一季度APT攻击趋势分析(下)

(接上文) 东南亚和朝鲜半岛地区的APT攻击趋势分析 研究人员发现,Kimsuky组织在其最新的针对韩国股票交易应用程序的活动中采用了一种新方法来传播其恶意程序。研究人员发现在此活动中,从2020年12月开始,该组织攻击了一个属于股票交易程序供应商的网站,攻击者用一个恶意程序替换了托管安装包。 Kimsuky还利用包含与COVID-19相关的诱饵恶意韩文(HWP)文档讨论了政府救济基金,从而传播了其恶意程序。这两种感染载体最终都会释放Quasar RAT,Quasar是一种公开可用的开源远程访问木马,主要针对Windows操作系统,Quasar通过恶意附件在网络钓鱼电子邮件中传播。与Kimsuky上次报告的由各种脚本组成的感染链相比,该新方案增加了复杂性,并引入了非常不受欢迎的文件类型,涉及带有嵌入式C#代码的VBS脚本,XML和可扩展样式表语言(XSL)文件,以获取并执行暂存器和有效载荷。根据诱饵文件和受攻击安装程序包的功能,研究人员得出结论,此攻击是出于经济动机,正如研究人员先前所报道的那样,这是Kimsuky的攻击者主要关注的领域。 1月25日,Google攻击分析组织(TAG)...

GCHQ发布智慧城市网络安全指南

智慧城市基础设施包括应急服务、交通指挥、信号灯管理、监控系统等大量联网系统,且越来越多地使用传感器采集大量数据以提供更高效的数字化服务。 但是,智慧城市也正在成为热门的网络攻击目标。英国国家网络安全中心(NCSC)下属情报机构GCHQ的网络部门警告说,如果智慧城市的网络物理系统没有得到适当的安全保护,将成为不法分子和犯罪集团的诱人目标。 在最新发布的《智慧城市网络安全指南》中,NCSC警告说,由连接到IoT物联网的智慧城市系统收集和存储大量敏感数据,被滥用后将产生巨大的破坏力,使这些系统成为各种威胁参与者的诱人目标。 “智慧城市的物理环境在英国才刚刚兴起,现在是时候确保正确设计和构建它们。因为随着这些连接场所越来越多的加入,它们提供的服务将无处不在,使它们成为恶意行为者的目标。”NCSC技术总监Ian Levy说。 为了帮助指导智慧城市相关的组织和个人免受针对智能城市的网络攻击的威胁,NCSC发布了一系列原则,智慧城市的建设和运营者应当遵循这些原则,为网络提供最高级别的安全性。 智慧城市的本意是改善人们的生活,但是不负责任的数据存储可能会导致侵犯隐私,而实施不当的安全措施可能会使网络攻...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册