话题: 病毒/蠕虫/恶意软件
-
物联网攻击哪家强?Hajime或盖Mirai风头
2017-04-23 | 作者:张程程在近期关于物联网设备控制权的“争夺赛”中,Hajime蠕虫软件和Marai僵尸网络各有千秋,不过相比之下,Hajime更为隐秘,或盖Marai风头。
-
手机恶意软件幕后黑手落网,病毒仍在作恶
2017-03-23 | 作者:张程程日前,一度困扰中国用户的网银恶意软件“粗口木马”经腾讯移动安全实验室曝光,目前,该病毒仍持续作恶。
-
是否应对勒索软件攻击进行通告?
2017-03-13 | 作者:Mike O. Villegas | 翻译:张程程网络安全专家建议不要支付勒索软件攻击赎金。但实际上,考虑到资产的关键性,企业往往不得不进行支付。那么当企业决定支付勒索软件攻击赎金时,是否应该告知公众?
-
降低勒索软件攻击风险,企业可采取哪些措施?
2017-03-09 | 作者:张程程预防是先苦后甜的做法,前期费工夫以后会少了诸多麻烦。如果前期预防工作都没做到位,等真正遭攻击时再懊悔也来不及了,毕竟攻击者不是慈善家,而世上亦没有后悔药。
-
关于勒索软件防御,你需要知道的几个事实
2017-03-07 | 作者:Joel Snyder | 翻译:邹铮对于攻击者来讲,勒索软件是非常盈利的一块市场。而对于受害者,即使是不支付赎金,代价也十分高昂,因为要面临很多间接成本,例如停机和系统恢复、事件分析和响应以及审计等……
-
企业正在从与勒索软件的战争中走向失败?
2017-02-23在扩大感染范围的同时,勒索软件攻击者对赎金的攫取欲望更加强烈,其使用的加密方法更加复杂,手段更加激进,甚至为了逼迫受害者就范,制定严格的付款截止日期,不然就销毁受害者的数据……
-
谷歌Zero研究人员揭卡巴斯基防病毒软件中存SSL证书验证漏洞
2017-01-10 | 作者:Peter Loshin | 翻译:邹铮近日谷歌Zero项目研究人员Tavis Ormandy报告了两个严重漏洞,其中包括卡巴斯基实验室主流防病毒产品中的SSL证书验证漏洞。
-
Switcher利用流氓DNS服务器攻击路由器
2017-01-02 | 作者:Peter Loshin | 翻译:邹铮如果你可利用Android木马程序来感染本地WiFi接入点,并可利用DNS劫持攻击每台连接到该网络的设备,那何必浪费时间去攻击Android设备?
-
CryptXXX:这类勒索软件是如何通过合法网站传播的?
2016-12-14 | 作者:Nick Lewis | 翻译:张程程当用户下载了勒索软件CryptXXX时,许多合法网站遭到僵尸网络攻击,被重定向到一个恶意网站。CryptXXX漏洞利用工具包具有逃避安全软件和虚拟机的能力。那么这些合法网站是如何被劫持的?
-
Rowhammer漏洞:PC遭殃后,Android设备也难逃魔掌
2016-11-06 | 作者:Michael Heller | 翻译:邹铮此前Rowhammer硬件漏洞在PC中被发现,而近日有研究人员展示了可在移动设备上实施利用的Rowhammer漏洞……