假冒macOS欺骗用户安装新型Shamos信息窃取器
一款名为“Shamos”的新型信息窃取恶意软件正针对Mac设备发起攻击,它借助“ClickFix攻击”(伪装成故障排除指南及修复方案)实施恶意攻击。该恶意软件是“Atomic macOS Steale
阅读全文一款名为“Shamos”的新型信息窃取恶意软件正针对Mac设备发起攻击,它借助“ClickFix攻击”(伪装成故障排除指南及修复方案)实施恶意攻击。该恶意软件是“Atomic macOS Steale
阅读全文免责声明:本公众号所提供的文字和信息仅供学习和研究使用,不得用于任何非法用途。我们强烈谴责任何非法活动,并严格遵守法律法规。读者应该自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公
阅读全文编者按美国新闻网站“拦截”8月25日曝光称,美国特种作战司令有意获取机器学习技术,以便在海外开展人工智能宣传活动。美国特种作战部队采购、技术和后勤中心的文件提供了美国特种作战部队近期军事技术愿望清单,
阅读全文我们新点击蓝字关注我们声明本文作者:Generate本文字数:3745字阅读时长:约20分钟附件/链接:无本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造成的任
阅读全文近日,云安全厂商Zscaler ThreatLabz披露:仅过去数月,用户已从谷歌官方应用商店下载超过1900万次恶意应用,其中不少应用成功绕过谷歌的自动化安全审查机制。被点名的77款恶意应用大多伪装
阅读全文日本汽车制造商日产(Nissan)近日确认其子公司Creative Box Inc.(CBI) 遭遇数据泄露事件,涉及车辆设计核心资料。此次攻击由Qilin勒索软件组织发起,黑客声称窃取了4TB数据,
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文2025年8月28-29日,香港将迎来 Bitcoin Asia 盛会,作为全球领先的全栈区块链安全服务商,BlockSec 将参与由 Kun 及 Gate 分别主办的两场专场活动,围绕Web3 支付
阅读全文扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)发现新的 Gem)iniGoogle 团队给了我们下一次 Gemini 更新的预
阅读全文扫码领资料获网安教程、网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部
阅读全文本文首发至奇安信攻防社区https://forum.butian.net/share/4491在社区发表的内容更全面一点,但是只有一点故事背景来源于群友的一次应急响应,客户数十台服务器均中招挖矿木马,
阅读全文DudeSuite(Dude Suite Web Security Tools)是一款轻量化集成化的Web渗透测试工具集程序,程序包含了多种常见的渗透测试场景适用的功能:重放及爆破、漏洞验证、端口扫描
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Citrix NetScaler 内存溢出漏洞漏洞编号QVD-2025-32945,CVE-2025-7775公开时间2025-08-26影
阅读全文近日,工业和信息化部电子第五研究所(以下简称“工信部电子五所”)软件与系统研究院高级副院长卢列文,信息安全中心副主任杨盛明、总工陈彬,人工智能中心政务服务室主任刘北水,市场副总监冷昊等一行到访天融信,
阅读全文近期404星链计划项目发布更新的情况:感谢大家对「404星链计划」的持续关注!如果你有好的工具想要加入404星链计划,欢迎在Github提交issue:https://github.com/known
阅读全文在网络犯罪的地下世界,0day漏洞已成为炙手可热的商品,这些未被修复的漏洞往往被用于间谍活动、数据窃取或大规模攻击。2025年8月27日,暗网论坛上一个标题为“[ Selling ] Android
阅读全文8月27日,星期三,您好!中科汇能与您分享信息安全快讯:01网易云音乐回应用户隐私担心:没有“访客记录”功能日前,有用户担心“在网易云浏览他人主页时,会留下访客记录等个人隐私信息”,网易云音乐通过官方
阅读全文各类资料学习下载合集 https://pan.quark.cn/s/8c91ccb5a474===================================免责声明请勿利用文章内的相关技术从事
阅读全文点击上方蓝字关注我们重要声明‼️‼️随着网络安全越来越重要,"安全info"将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处!🔐 最新
阅读全文本期导读:移动安全● Anatsa木马演变:Android 文档阅读器与欺骗● Android后门监视俄罗斯企业员工● ERMAC 安卓恶意软件源代码泄露,银行木马基础设施被曝光● 数百万用户
阅读全文团伙背景在 2024 年 12 月,奇安信威胁情报中心红雨滴团队起底了黑产组织 UTG-Q-1000,分别披露了 4 个不同的“小组”,分别为财务组、新闻桃色组、设计制造组还有黑吃黑水坑组。其中“财务
阅读全文将“安恒信息”微信公众号设为星标关注信息不走丢哦!往期精彩回顾前50限免!重保来了,67秒无感扫描128台服务器,漏洞一键清零2025-08-26再度获批!安恒信息参与共建的两所产业学院入选2025年
阅读全文8月27日,2025中国国际大数据产业博览会(数博会)专业展正式在贵阳启幕。贵阳,这座因数据而重焕新生的城市,正以数博会为窗口,向世界呈现中国数据要素化改革的新高度与新未来。今年,安恒信息盛装赴约,首
阅读全文当民警冲进门时他手机屏幕还亮着“诈骗100万要判几年?”“诈骗罪的构成要素?”“网逃会被怎么侦查?”AI智能搜索成了他落网前试图抓住的“救命稻草”“我租给他们的钢板被卖了”日前沈北新区某企业负责人孙先
阅读全文ERMAC安卓银行木马3.0版本的源代码已在网上泄露,这使得该恶意软件即服务平台的内部机制以及运营者的基础设施被迫曝光。2024年3月,Hunt.io的研究人员在扫描暴露的资源时,于一个开放目录中发现
阅读全文不可否认的是,我们所在的领域存在诸多问题。只需参加一次行业会议,或者与五位安全专业人士交流一番,就会很快发现,我们有一大堆事情要做。然而,我注意到并非所有问题都同等重要,而且在所有这些问题中,只有少数
阅读全文在渗透测试的实战中,WAF已成为我们进行SQL注入测试时必须面对的关键障碍。作为安全从业者,我们深刻理解sqlmap中Tamper脚本的价值——它们不仅是绕过WAF的利器,更是理解攻防对抗本质的绝佳窗
阅读全文前言学到这个 trick 的时候只能说,php 是最好的语言,还没有落幕,每次看到 php 的新 trick 都不得不为之震惊,如何没有 php 代码做到代码执行,实战价值很大,看下面分析Deadse
阅读全文