域名解析出现DNS劫持示意图,网站服务器部署为 https 安全协议可以解决 安全运维 2023-07-10 LOVEHL^ˇ^ 手机阅读 DNS 被劫持一般加一段js放里面,会出现广告之类的,一般出现在移动端,PC端少, 一般性的解决办法是将网站服务器部署为 https 安全协议就可以解决。 1、DNS域名拦截方式 2、DNS增加脚本方式 3、CDN + 网络运营商混合方式
防范WiFi劫持攻击的有效方法 随着移动互联网的发展,Wi-Fi已经成为人们生活中不可或缺的一部分。然而,随之而来的是Wi-Fi劫持攻击带来的安全风险和数据泄漏问题。Wi-Fi劫持攻击是指黑客通过窃取Wi-Fi网络传输的数据信息,从而获取用户的敏感信息如账户、密码等,从而导致严重的损失。因此,防范Wi-Fi劫持攻击已经成为数字生活中不可缺少的一部分。接下来,本文将介绍几种有效的防范Wi-Fi劫持攻击的方法。 1.使用VPN加密网 安全运维 2023-08-04 LOVEHL^ˇ^
注册机内藏勒索软件,利用国内收款码收款 事件概述 近期,360安全大脑接到用户反馈称自己在使用某款“注册机”软件时候,系统中文件被不行加密。通过对受害用户提供的线索和样本进行综合分析研判,发现了一款借助破解类工具进行传播的新型勒索软件,其会通过向桌面释放勒索信与收款码图片的方式向用户索要2000元人民币的赎金。根据360云平台的大数据分析发现,该勒索软件在其开始传播的短短数日内,就已对数十位受害用户成功进行了 勒索攻击。 下图是受害用户 安全运维 2024-01-22 LOVEHL^ˇ^
ShroudedSnooper利用新型HTTPSnoop恶意软件瞄准中东电信公司 Cisco Talos 最近发现了一个新的恶意软件家族,我们称之为“HTTPSnoop”,该家族正在针对中东的电信提供商进行部署。 HTTPSnoop 是一个简单但有效的后门,它包含与 Windows HTTP 内核驱动程序和设备交互的新技术,以侦听特定 HTTP(S) URL 的传入请求并在受感染端点上执行该内容。 我们还发现了“HTTPSnoop”的姐妹植入程序,我们将其命名为“PipeSno 安全运维 2023-09-21 LOVEHL^ˇ^
揭秘LIVE勒索软件利用IP 概述 奇安信威胁情报中心观察到一伙较为勤奋的勒索运营商,工作时间主要在周末,可以在物理上绕过安全人员对告警的发现。周六的时候使用一些Nday漏洞进行入侵,全天无休的进行内网信息收集,控制机器数量评估,并在周日晚上控制木马批量投递勒索软件,为了给第二天要上班的受害者一个“惊喜”,攻击者在横向移动所使用的工具主要有Cobalt Strike、fscan、frp、勒索投递包等,攻击手法与护网期间的国内红 安全运维 2024-01-24 LOVEHL^ˇ^
利用新的 IDAT Loader 执行信息窃取程序分析 最近,我们观察到了一种名为"Fake Browser Update"的诱骗策略,让用户执行恶意二进制文件。在分析这些二进制文件时,我们确定使用了一个新的加载程序,用于在受感染的系统上执行信息窃取程序,其中包括StealC和Lumma。 IDAT 加载程序是我们于2023 年 7 月首次发现的一种新型、复杂的加载程序。在较早版本的加载器中,它被伪装成一个7-zip安装程序,传送SecTop RAT。 安全运维 2023-09-21 LOVEHL^ˇ^