暗藏专题

来自“蓝茶”的问候:“你是不是疯了”,暗藏新的攻击手法

一、背景 腾讯安全威胁情报中心检测到“蓝茶行动”攻击于04月17日进行了更新,此次更新在钓鱼邮件附件中加入了“readme.zip”,解压后是一个恶意的JS文件“readme.js”,同时该js执行过程中还加入了ByPass UAC功能(UAC为Windows自Vista之后引入的安全特性)。 “蓝茶行动”攻击实际上是“永恒之蓝”下载器木马,由于该木马最新的版本在攻击过程中会安装名为“blue

百度承认旗下网站暗藏恶意代码 并致歉用户

今日,百度方面通过旗下微博认证帐号“Hao123”发出《关于“百度旗下网站暗藏恶意代码”事件的调查说明》,对于此前第三方安全机构火绒安全实验室的爆料信息进行了回应,Hao123在回应中承认问题真实存在,并致歉用户。        今年2月28日,火绒安全实验室发布报告《百度旗下网站暗藏恶意代码 劫持用户电脑疯狂“收割”流量》,称经火绒安全实验室截获、分析、追踪并验证,当用

用任务管理器揪出暗藏的木马

Windows任务管理器是大家对进程进行管理的主要工具,在它的“进程”选项卡中能查看当前系统进程信息。在默认设置下,一般只能看到映像名称、用户名、CPU占用、内存使用等几项,而更多如I/O读写、虚拟内存大小等信息却被隐藏了起来。可别小看了这些被隐藏的信息,当系统出现莫名其妙的故障时,没准就能从它们中间找出突破口。 1.查杀会自动消失的双进程木马    前段时间朋友的电脑中了某木马,通过任务

Android彩蛋70,Android暗藏彩蛋:翻版《Flappy Bird》与《猫咪收集》小游戏

与《Flappy Bird》一样,用户需要适时点击屏幕让角色(Android 小人偶)穿越重重关卡,但也得注意不要撞到任何障碍物。 至于玩家操控的角色行进方向(左或右),则取决于系统运行的是“棒棒糖”(Lollipop)还是“棉花糖”(Marshmallow)。 在 Android Nougat 和 Android O Beta 上,其实也暗藏了一个迷你游戏 Android Neko,其借

农夫山泉赴港上市,迷之操作暗藏“算计”

点击上方蓝色字体,关注我们 4月30日,农夫山泉向港交所递交了招股说明书,而三年前掌门人钟睒睒曾公开称“资本市场讲究需求与被需求,农夫山泉现在没需求,因此不需要上市”。 为何打脸如此迅速? 资本市场和农夫山泉,谁更被需要? 招股书的背后,又暗藏什么“心机”? 兼具规模性、成长性、盈利能力的饮料龙头 农夫山泉的品牌家喻户晓,2012-2019年农夫山泉连续八年位居国内包装饮用水第一,公司官网

Apple Card信用卡来了!这场没有硬件的“软”发布暗藏了苹果下一阶段新野心

作为苹果重要市场,今天发布的所有应用,短时内都不会在中国上线。 一年一度的苹果春季发布会来了。 在官网相继上线了新版iPad Air、iPad mini、iMac、AirPods,被众网友质疑发布会再无“精彩”之后,库克仅靠“Service”就Hold住了全场,在乔布斯剧院一口气发布或升级了包括: 一、Apple New升级版,可支持300种杂志订阅的新闻订阅服务“Apple News+

Apple Card信用卡来了!这场没有硬件的“软”发布暗藏了苹果下一阶段新野心...

作为苹果重要市场,今天发布的所有应用,短时内都不会在中国上线。 一年一度的苹果春季发布会来了。 在官网相继上线了新版iPad Air、iPad mini、iMac、AirPods,被众网友质疑发布会再无“精彩”之后,库克仅靠“Service”就Hold住了全场,在乔布斯剧院一口气发布或升级了包括: 一、Apple New升级版,可支持300种杂志订阅的新闻订阅服务“Apple News+

疫情期间网络攻击花样翻新,全年 81748 起安全事件背后暗藏规律!

整理 | 夕颜 出品 | AI科技大本营(ID:rgznai100) 头图 | 下载于视觉中国    2020年是新冠疫情构成主旋律的一年,全球经济形势、科技发展乃至人们的日常工作生活都受到疫情影响。在疫情催化各行业数字化转型更加依赖网络世界的同时,互联网安全也受到了前所未有的挑战。从2020年的开年大洞,微软 Windows CryptoAPI验证绕过漏洞CVE-2020-0601,