TOPIC ARCHIVE

逆向工程

时代线报整理的 逆向工程 高价值公开信源与重要变化。

P1
Elastic 安全实验室

新的朝鲜活动利用虚假编程面试窃取开发者凭据

与朝鲜民主主义人民共和国结盟的黑客将恶意软件隐藏在SVG旗帜图像中,通过开发者求职面试的编程测试植入后门。没有一家杀毒软件厂商发现该恶意软件。

P1
Elastic 安全实验室

Shai-Hulud再次发动攻击:CHAINDROP蠕虫影响400多个npm软件包

Elastic Security Labs发现Shai-Hulud卷土重来。攻击者入侵了keyv维护者,并部署了CHAINDROP蠕虫。该蠕虫利用窃取的npm凭据,对共同维护的软件包植入后门,这些软件包每月下载量合计超过13亿次。

P1
Unit 42 威胁研究

俄罗斯全球网络邮件间谍活动

Unit 42 披露了一项俄罗斯网络间谍活动,该活动针对 Zimbra 网络邮件服务器,通过 JavaScript 注入窃取凭证。本文《俄罗斯全球网络邮件间谍活动》首发于 Unit 42。

P1
Unit 42 威胁研究

讲中文的威胁行为者利用 AI 模型发动自主网络攻击

Unit 42 详细介绍了一名讲中文的威胁行为者,其将针对七个漏洞的自主 AI 扫描与人工利用相结合。阅读更多。文章《讲中文的威胁行为者利用 AI 模型发动自主网络攻击》最初发表于 Unit 42。

P1
Cisco Talos 威胁情报

Chaos勒索软件组织的msaRAT:利用浏览器构建隐蔽C2通道

Chaos勒索软件组织使用名为“msaRAT”的新型恶意软件劫持浏览器。该恶意软件不直接与C2通信,而是通过浏览器连接。它支持任意命令执行,并通过WebRTC over TURN隐藏攻击者的IP地址,使受害者无法获知。

P1
Unit 42 威胁研究

Vidar 窃密木马揭秘:代码签名滥用、Go加载器与文件膨胀

一场网络犯罪活动结合了加载器即服务框架,以及通过Go编译的伪造MpClient.dll实现的DLL侧加载,这是一种新型规避技术组合。《Vidar 窃密木马揭秘:代码签名滥用、Go加载器与文件膨胀》一文首发于Unit 42。