中间人攻击 关键字列表
中国相关DKnife中间人攻击框架针对路由器进行流量劫持与恶意软件投放

中国相关DKnife中间人攻击框架针对路由器进行流量劫持与恶意软件投放

网络安全研究人员发现一个名为DKnife的网关监控和中间人攻击框架,由中国相关威胁行为者自2019年起运营。该框架包含七个基于Linux的植入程序,专门执行深度数据包检测、流量操控和通过路由器及边缘设备传播恶意软件。主要目标为中文用户,可劫持二进制下载和安卓应用更新,投放ShadowPad和DarkNimbus后门程序,并能窃取中国邮箱服务凭证。

手机预装app可被实施中间人攻击和 RCE 攻击

手机预装app可被实施中间人攻击和 RCE 攻击

近日,Check Point Research 最近在一款手机预装的应用 Guard Provider 中发现了一个漏洞。这是一款预装的安全应用,它本应通过检测恶意软件来保护手机,但其使用多个SDK的方式却让用户暴露在了威胁之中。