春运车票又双叒开抢 警惕网络购票诈骗坑
2019年的春运火车票已经正式“开抢”,网络不法分子也再度活跃起来,通过网络钓鱼、山寨App、网络欺诈等各种方式骗取用户的钱财与个人信息,违法手段也不断推陈出新。安全专家提醒大家,在网络抢购春运车票的同时,一定要留意相关的网络安全陷阱,并使用安全软件进行防护。 由于票源紧张,许多抢不到票的用户都会非常焦急,因而在看到可以“优先抢票”或者“代抢车票”的宣传时,往往会信以
黑式钓鱼总攻略
网络钓鱼(Phishing,与钓鱼的英语fishing发音相近,又名钓鱼式攻击)是通过电子邮件或即时通讯工具,大量发送声称来自于银行或其他知名机构的欺骗性信息,意图引诱收信人给出敏感信息(如用户名、口令、帐号ID、PIN码或信用卡详细信息)的一种攻击方式。 一、钓鱼攻击原理 最典型的网络钓鱼攻击是将收信人引诱到一个通过精心设计与目标组织的网站非常相似的钓
黑客进攻企业网络的七大“通道”
现在,也许黑客正在测试贵公司防火墙的防守力量,寻找一个随时可以发起攻击所需要的一个漏洞。通常这个漏洞可能不是一个具体的“漏洞”,而是一个“人”(公司员工)。 人为的漏洞,也许只需员工下载一个不良附件,再点击其恶意链接,或者给攻击者发送一条重要信息。因此,安全不再是简单的事,而是一个可能对公司业务产生影响的事件。 Social-Engineer公司首席运营官Michel
Electrum轻钱包钓鱼事件简析
事情概述 近期比特币轻钱包electrum的部分用户遭到了定向的钓鱼弹窗攻击,用户在使用electrum轻钱包转账的时候提示转账失败。 部分electrum用户便按照软件弹出的提示,去弹窗上的地址下载最新版本的钱包,但是此时下载的轻钱包却是恶意的。使用钱包需要导入私钥,用户导入私钥之后,恶意软件便窃取了用户的比特币。 事情简析
看我如何绕过AMSI并执行任意Powershell代码
前言 众所周知,AMSI会对获取shell造成麻烦,这篇文章将介绍如何在早期解决此类问题。 什么是AMSI? AMSI全称为“ANTI MALWARE SCAN INTERFACE”,即反恶意软件扫描接口。顾名思义,它要做的就是扫描,检测和阻止任何有害的东西。 还是不知道这是什么玩意?你可以查看下方截图: 显然,如果你