恶意代码

黑客利用 macOS 扩展文件属性隐藏恶意代码

威胁分子将恶意代码隐藏在自定义文件元数据中,并使用诱饵 PDF 文档来帮助逃避检测。这项新技术类似于 2020 年 Bundlore 广告软件将其有效负载隐藏在资源分支中以隐藏 macOS 有效负载的方式。安全研究人员在一些野外恶意软件样本中发现了它。

黑客 恶意代码 macos扩展 2024-12-05 18:19  5

山石说AI|山石网科+AI,打造病毒检测双引擎

网络安全领域中,病毒防护的重要性不言而喻,病毒以其快速传播、强大破坏力、多变种和复杂的隐藏技术,对网络安全构成了巨大挑战。传统的病毒检测方式主要依赖于特征码匹配技术,其优势在于检测速度快,对已知病毒的检测率极高。然而,面对未知病毒或病毒变种,传统流式检测显得力

病毒 双引擎 恶意代码 2024-11-21 16:10  5