unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Infostealer Malware FormBook Spread via Phishing Campaign – Part II
FormBook是一种复杂的恶意软件,利用多种反分析技术(如复制ntdll.dll、API混淆、动态解密函数)和Heaven’s Gate技术在受感染Windows系统中运行。它收集敏感数据(如浏览器凭证、剪贴板内容),通过加密通信与C2服务器交互,并接收控制命令执行远程操作(如文件下载、进程终止、系统重启)。...
2025-5-27 15:0:0 | 阅读: 51 |
收藏
|
Fortinet Threat Research Blog - feeds.fortinet.com
formbook
hxxp
windows
c2
analysis
Ransomware Roundup – VanHelsing
VanHelsing 勒索软件针对 Microsoft Windows 系统进行攻击,加密文件并添加 .vanlocker 扩展名以索取赎金。该恶意软件避开特定文件类型和目录,并创建互斥对象 Global\\VanHelsing。Fortinet 提供检测和防护解决方案,并建议组织加强数据备份和采用零信任策略以应对威胁。...
2025-5-16 15:0:0 | 阅读: 45 |
收藏
|
Fortinet Threat Research Blog - feeds.fortinet.com
ransomware
vanhelsing
fortiguard
security
vanlocker
Horabot Unleashed: A Stealthy Phishing Threat
Horabot是一种针对西班牙语用户的恶意软件,通过伪装成发票的钓鱼邮件传播。它利用HTML文件和恶意脚本窃取敏感信息,并通过Outlook发送钓鱼邮件进一步传播。主要影响拉丁美洲用户。...
2025-5-12 15:0:0 | 阅读: 44 |
收藏
|
Fortinet Threat Research Blog - feeds.fortinet.com
autoit
hxxps
winupdate
malicious
powershell
Multilayered Email Attack: How a PDF Invoice and Geo-Fencing Led to RAT Malware
文章描述了一个针对西班牙、意大利和葡萄牙组织的新电子邮件活动,利用远程访问木马(RAT)通过多种规避技术传播恶意软件。攻击者利用合法电子邮件服务和地理位置过滤等手段隐藏真实来源,并通过伪装成发票的PDF文件诱导用户下载恶意JAR文件。该恶意软件能够在安装了Java运行环境的系统上运行,并允许攻击者远程控制设备并窃取敏感数据。...
2025-5-8 15:0:0 | 阅读: 39 |
收藏
|
Fortinet Threat Research Blog - feeds.fortinet.com
security
malicious
phishing
ngrok
ratty
FortiGuard Incident Response Team Detects Intrusion into Middle East Critical National Infrastructure
FortiGuard团队调查了一起针对中东关键基础设施的长期网络入侵事件,时间从2023年5月至2025年2月。该事件由伊朗支持的威胁组织实施,利用多种恶意软件和工具进行多阶段攻击。尽管防御方采取措施遏制了入侵,但攻击者仍试图通过漏洞和钓鱼攻击重新获取访问权限。...
2025-5-1 15:0:0 | 阅读: 56 |
收藏
|
Fortinet Threat Research Blog - feeds.fortinet.com
network
containment
victim
hanifnet
Key Takeaways from the 2025 Global Threat Landscape Report
2024年网络安全威胁加速演变:攻击者利用自动化和AI技术缩短侦察到入侵时间; credential盗窃激增;云服务成主要攻击目标;旧漏洞持续被利用;防御需转向持续威胁管理以应对快速变化的威胁环境。...
2025-4-28 13:0:0 | 阅读: 33 |
收藏
|
Fortinet Threat Research Blog - feeds.fortinet.com
attackers
cloud
network
security
IngressNightmare: Understanding CVE‑2025‑1974 in Kubernetes Ingress-NGINX
read file error: read notes: is a directory...
2025-4-23 15:0:0 | 阅读: 57 |
收藏
|
Fortinet Threat Research Blog - feeds.fortinet.com
ingress
network
kubernetes
malicious
Infostealer Malware FormBook Spread via Phishing Campaign – Part I
Fortinet发现一起网络钓鱼活动,通过伪装成销售订单的恶意Word文档传播Formbook恶意软件。该文档利用CVE-2017-11882漏洞执行恶意代码,并通过进程空洞技术将Formbook注入目标进程运行。...
2025-4-22 15:0:0 | 阅读: 35 |
收藏
|
Fortinet Threat Research Blog - feeds.fortinet.com
formbook
rtf
phishing
decrypted
equation
New Rust Botnet "RustoBot" is Routed via Routers
FortiGuard Labs发现新的僵尸网络RustoBot通过TOTOLINK和DrayTek设备传播,利用CGI脚本漏洞远程控制设备并发起DDoS攻击,影响多个行业的技术领域。...
2025-4-21 15:0:0 | 阅读: 49 |
收藏
|
Fortinet Threat Research Blog - feeds.fortinet.com
totolink
hxxp
rustobot
injection
fortiguard
Malicious NPM Packages Targeting PayPal Users
FortiGuard Labs发现一系列恶意NPM包利用PayPal相关名称窃取敏感信息,并通过预安装脚本收集系统数据发送至攻击者服务器。...
2025-4-11 13:0:0 | 阅读: 33 |
收藏
|
Fortinet Threat Research Blog - feeds.fortinet.com
tommyboy
oauth2
malicious
RolandSkimmer: Silent Credit Card Thief Uncovered
文章描述了一种名为“RolandSkimmer”的高级信用卡网络钓鱼攻击活动。该活动通过恶意LNK文件传播,在Windows系统中运行并利用Chrome、Edge和Firefox浏览器扩展收集用户的敏感财务信息。攻击者使用混淆技术隐藏其恶意行为,并通过持续的数据收集和隐蔽的数据传输机制实现长期控制和数据窃取。...
2025-4-2 16:30:0 | 阅读: 38 |
收藏
|
Fortinet Threat Research Blog - feeds.fortinet.com
malicious
victim
attacker
fortiguard
site1
Real-Time Anti-Phishing: Essential Defense Against Evolving Cyber Threats
文章指出网络钓鱼仍是全球主要网络安全威胁之一,涉及财务损失、数据泄露等风险。随着AI技术的应用,钓鱼攻击更具欺骗性且目标广泛。实时反钓鱼解决方案结合AI和机器学习可有效识别未知威胁。加强员工安全意识也是防御关键。...
2025-3-20 13:0:0 | 阅读: 53 |
收藏
|
Fortinet Threat Research Blog - feeds.fortinet.com
phishing
fortiguard
rtap
machine
threats
Fortinet Identifies Malicious Packages in the Wild: Insights and Trends from November 2024 Onward
FortiGuard Labs分析了2024年11月以来的恶意软件包,发现攻击者利用低文件数、可疑安装脚本、无仓库URL等多种技术来规避检测并利用系统漏洞。报告指出这些威胁可能引发数据窃取、远程控制等风险,并提供了防御建议及检测工具支持。...
2025-3-10 13:0:0 | 阅读: 35 |
收藏
|
Fortinet Threat Research Blog - feeds.fortinet.com
malicious
python
amzn
seller
attacker
Havoc: SharePoint with Microsoft Graph API turns into FUD C2
文章描述了一起利用钓鱼邮件和多阶段恶意软件传播的网络攻击活动,攻击者通过伪装错误提示诱导用户执行恶意PowerShell命令,最终部署修改后的Havoc框架以控制目标系统。攻击者利用微软Graph API隐藏C2通信,并结合SharePoint网站进行恶意活动。FortiGuard实验室提供了相关检测和防护措施。...
2025-3-3 14:0:0 | 阅读: 50 |
收藏
|
Fortinet Threat Research Blog - feeds.fortinet.com
havoc
c2
powershell
demon
python
Winos 4.0 Spreads via Impersonation of Official Email to Target Users in Taiwan
2025年1月,Winos4.0恶意软件通过伪装成台湾税务总局的钓鱼邮件攻击台湾公司。该软件利用多阶段加载机制,从C2服务器获取模块并执行多种恶意行为,包括持久化、绕过UAC、收集信息和键盘记录等。FortiGuard实验室已检测并提供防护措施。...
2025-2-27 14:0:0 | 阅读: 55 |
收藏
|
Fortinet Threat Research Blog - feeds.fortinet.com
shellcode
cos
guangzhou
myqcloud
360sdgg
FortiSandbox 5.0 Detects Evolving Snake Keylogger Variant
FortiGuard Labs检测到新的Snake Keylogger变种AutoIt/Injector.GTY!tr,该恶意软件通过钓鱼邮件传播,记录键盘输入窃取浏览器敏感信息,并通过SMTP和Telegram外传数据。已影响中国、土耳其等地区。...
2025-2-18 14:0:0 | 阅读: 53 |
收藏
|
Fortinet Threat Research Blog - feeds.fortinet.com
snake
analysis
fsav5
malicious
ageless
Ransomware Roundup – Lynx
文章介绍了Lynx勒索软件的特点及其对Windows系统的威胁。该勒索软件通过加密文件并索要赎金进行攻击,并具备多种加密模式和规避策略。文章还提到其数据泄露网站及受害者分布情况,并强调Fortinet的安全解决方案可有效防御此类威胁。...
2025-2-14 14:0:0 | 阅读: 63 |
收藏
|
Fortinet Threat Research Blog - feeds.fortinet.com
ransomware
lynx
fortiguard
windows
phishing
Analyzing ELF/Sshdinjector.A!tr with a Human and Artificial Analyst
Affected Platform: LinuxImpacted Users: Linux-ba...
2025-2-4 14:0:0 | 阅读: 49 |
收藏
|
Fortinet Threat Research Blog - feeds.fortinet.com
r2ai
radare2
malicious
reverse
Coyote Banking Trojan: A Stealthy Attack via LNK Files
Affected Platforms: Microsoft WindowsImpacted Us...
2025-1-30 14:0:0 | 阅读: 50 |
收藏
|
Fortinet Threat Research Blog - feeds.fortinet.com
hxxps
geontrigame
d6
6a
Deep Dive Into a Linux Rootkit Malware
Affected platforms: CentOS LinuxImpacted parties...
2025-1-13 14:0:0 | 阅读: 62 |
收藏
|
Fortinet Threat Research Blog - feeds.fortinet.com
sysinitd
attacker
abrtinfo
analysis
procfs
Previous
4
5
6
7
8
9
10
11
Next