动静态分析角度聊一聊 iOS App 初始化那些事儿 08 Feb, 2022 行业新闻 概述 曾经我一直以为 iOS 第三方 App 在 pc 指针指向 dyldbootstrap::start(app_mh, argc, argv, dyld_mh, &startGlue) 函数返回地址前,App 并没有代码会被执行,直到遇到... Read More
FreeBuf早报 | 芬兰外交官设备感染飞马间谍软件;美国以国安为由吊销中国通讯公司牌照 29 Jan, 2022 行业新闻 全球动态1.英国国家网络安全中心警告各组织警惕与俄罗斯有关的攻击英国国家网络安全中心 (NCSC) 敦促各组织提高网络安全意识,因为与俄罗斯有关的 APT 组织可能立即发起破坏... Read More
冒充银行钓鱼的Remcos RAT Dropper分析 28 Jan, 2022 行业新闻 近日,研究人员发现大量假借摩根大通银行和美国银行名义散发的钓鱼邮件,附件中会包含银行的名称和徽标。摩根大通银行美国银行该恶意 XLSX 文件(c70048c0a6636b934623cebe544300... Read More
解析 Qakbot 写入注册表的加密数据 28 Jan, 2022 行业新闻 自从 2021 年 9 月 Qakbot 木马回归以来,积极通过 SquirrelWaffle 垃圾邮件进行传播,安全分析人员都发现了可疑的 Qakbot 新样本。Qakbot 是最早在 2007 年被发现的银行木马,运... Read More
FreeBuf早报 | Tor项目起诉一俄罗斯法院;英国拟向儿童科普DDoS攻击后果 27 Jan, 2022 行业新闻 全球动态1.美国政府正式发布零信任战略美国当地时间1月26日,白宫发布了最终零信任战略,要求在2024年财年前“实现具体的零信任安全目标”,这将是业内首个国家级零信任架构。[阅... Read More
基于钓鱼攻击的技术点研究 26 Jan, 2022 行业新闻 使用Unicode欺骗文件扩展名“RTLO”字符全名为“RIGHT-TO-LEFTOVERRIDE”,是一个不可显示的控制类字符,其本质是unicode 字符。“RTLO”字符可使电脑将任意语言的文字内容按倒... Read More