SpyLend Android 恶意软件已在 Google Play 下载量突破 10 万次
一款名为 SpyLend 的 Android 恶意软件应用程序已在 Google Play 上被下载超过 10 万次。该应用伪装成一款金融工具,但实际上是一个针对印度用户的掠夺性贷款应用程序。该应用程
阅读全文一款名为 SpyLend 的 Android 恶意软件应用程序已在 Google Play 上被下载超过 10 万次。该应用伪装成一款金融工具,但实际上是一个针对印度用户的掠夺性贷款应用程序。该应用程
阅读全文GitVenom 活动是一种复杂的网络威胁,利用 GitHub 存储库传播恶意软件并窃取加密货币。该活动通过创建数百个看似合法但包含恶意代码的虚假 GitHub 存储库来实施攻击,旨在诱骗开发人员下载
阅读全文2025 年 2 月,加密货币行业爆发史上最大规模安全事件——Bybit多签钱包遭受攻击,损失高达15亿美元。这一事件不仅暴露了多签机制的潜在安全盲区,也引发了全行业对交易所资产安全体系的深刻反思。作
阅读全文声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与
阅读全文魔改LSPosed框架对抗检测技术方案基于LSPosed框架的魔改版本及配套模块,可针对Root、Hook、抓包、注入等检测机制进行有效规避,具体方案如下:一、Root检测绕过方案1.Zygisk模
阅读全文扫码领资料获网安教程本文由掌控安全学院 - 执念 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)所面试的公司:某安全厂商所在城市:成都面试职位
阅读全文这一本书是我当初打算为安卓系统定制课程写的教材资料,但限于时间与精力,拉着与msskings一起创作完成了,这期间经历了小米手机bl解锁政策的变化,可看得出系统定制在国内是越发小众的需求了。出版社也由
阅读全文01嘉宾介绍 📌 你是否曾经思考过,安全工具是如何从无到有?📌 你是否好奇,一名安全团队创始人如何带领团队攻克难题,在网络安全领域开辟属于自己的天地?在第二期白帽黑客访谈中,我们请到了重量级嘉宾
阅读全文意外撞死人的司机被认定无刑责,看似弱势的行人却被判了交通肇事罪一起交通肇事案,司机开车撞死人,法院认定司机无事故责任,却以交通肇事罪判处行人周某刚有期徒刑2年6个月。 这就是引起社会广泛关注的“上海
阅读全文文章前言随着网络攻击手段的升级,安全软件在防护体系中的作用日益重要。火绒杀毒软件凭借高效检测与轻量化运行受到广泛认可。然而,任何安全产品都可能存在未被发现的缺陷。安全研究人员深入分析这些漏洞,有助
阅读全文GoUpSec点评:即将拟定的网络司令部2.0计划是美国网络战略转折点,其目标是通过创新技术孵化、加强网络安全人才管理、培训和合作,打造更具进攻性和适应性的网络战力量。在近日举行的DistrictCo
阅读全文虽然AI应用热潮产生了大量新的攻击媒介和数据安全威胁,但AI并未颠覆网络安全威胁格局,2025年的现实威胁仍以传统TTPs为主。据网络安全公司Picus Labs发布的《2025年红队报告》(Red
阅读全文漏洞背景近日,嘉诚安全监测到Exim存在SQL注入漏洞,漏洞编号为:CVE-2025-26794。 Exim是一个MTA(Mail Transfer Agent,邮件传输代理)服务器软件,主要用于在U
阅读全文朝鲜黑客窃取价值超百亿元的加密货币,金额创历史新高;Bybit首席执行官Ben Zhou称,黑客控制了公司一个未联网的“冷钱包”,将资金转移至未知地址;区块链情报平台Arkham援引ZachXBT提
阅读全文GoUpSec点评:AI正在引发一场网络安全攻防技术的军备竞赛,但一个更大的风险——机器身份,却往往被人们忽视。2025年以DeepSeek为代表的生成式AI技术迅猛发展,为企业带来了前所未有的创新机
阅读全文勒索软件是一种加密受害者文件并要求支付赎金以换取解密密钥的恶意软件。赎金通常以加密货币支付,金额从几百美元到几千美元不等。勒索软件攻击可能给企业和个人造成重大经济损失和业务中断。为防范勒索软件,用户应
阅读全文群晖无公网IP免费隧道穿透域名注册首先我们先注册一个域名,Freenom可以注册免费域名,但是好像最近不太稳定,官网点这里:A Name for Everyone而且国内出了新政,2022年3月起所
阅读全文文章首发在:先知社区原文链接:https://xz.aliyun.com/news/16753入口机信息收集连上openvpn自动跳转到ThinkPHP页面漏洞发现利用ThinkPHP综合利用工具梭哈
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文在Web渗透测试中,403 Forbidden状态码如同一位沉默的守卫,常常让安全人员陷入困境。这个状态码表明服务器已理解请求,但拒绝执行。本文将从底层协议原理出发,结合攻防对抗案例,系统梳理20种
阅读全文2月21日,PIOLINK总裁Cho Young-cheol、PIOLINK销售副总裁Lee Myung-shin,中关村企业驻韩国服务代表处李松泽,北京国际技术交易联盟(NICTC)国际合作事业部总
阅读全文2月25日,星期二,您好!中科汇能与您分享信息安全快讯:01马斯克DOGE一获得CISA内部访问权限员工曾“涉黑”亿万富翁埃隆·马斯克DOGE(政府效率部)19岁的员工Edward Coristine
阅读全文扫码加圈子获内部资料网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。0x1 前言浅谈师傅们又又又到文章的分享时刻了,这次
阅读全文昨天私心完大牛子之后,大牛子手把手教我们怎么激活的。所以为了以后不麻烦大牛子。决定自己写一篇文章来加深一下自己的印象。1、首先打开我们的官网https://portswigger.net/2、首选专业
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述近日卡巴斯基披露了一种专门针对亚太地区各种工业组织的FatalRAT攻击活动,该攻击活动中使用了一个命名为梵高的远控样本,攻击者使用合法的云内容交付
阅读全文