盗版软件变‘钱包刺客’!MassJacker劫持你的加密货币

admin 2025年3月16日21:50:19评论26 views字数 1580阅读5分16秒阅读模式

1. 以色列LockBit开发者Rostislav Panev被引渡至美国,因涉嫌参与Ransomware犯罪

盗版软件变‘钱包刺客’!MassJacker劫持你的加密货币

51岁的俄罗斯和以色列双重国籍人士Rostislav Panev,被指控为LockBit ransomware集团的开发者,最近被引渡至美国。他自2019年至2024年参与该犯罪网络,期间该组织的在线基础设施在执法行动中被关闭。Panev的引渡凸显了美国对LockBit这种犯罪行为的坚决打击。LockBit是全球范围内的大肆攻击者,攻击了2500多实体,包括美国在内的120多个国家的机构,导致大量受害者遭受损失。

【标签】#Cybercrime #Ransomware #Israel #Extradition #LockBit

【来源】https://thehackernews.com/2025/03/alleged-israeli-lockbit-developer.html

2. MassJacker Clipper Malware攻击目标:盗取加密货币

盗版软件变‘钱包刺客’!MassJacker劫持你的加密货币

网络安全专家发现一个新的恶意软件活动,名为MassJacker Clipper,专门针对寻找盗版软件的用户,利用Clipper malware进行攻击,通过篡改加密货币钱包地址,将被盗取的资金转向攻击者而非受害者。

【标签】#Crypto Wallet Theft #MassJacker #Cryware #CyberArk #Clipper Malware

【来源】https://thehackernews.com/2025/03/new-massjacker-malware-targets-piracy.html

3. OBSCURE#BAT 新型恶意软件攻击:社交工程与根kit部署

盗版软件变‘钱包刺客’!MassJacker劫持你的加密货币

一种名为OBSCURE#BAT的新型恶意软件通过社交工程手段传播,利用一个名为r77的开源根kit,对系统进行持久性感染并逃避检测。攻击针对英语使用者,特别是美国、加拿大、德国和英国。

【标签】#obfuscation #social engineering #persistence #rootkit #English-speaking countries #cyberattack #Securonix

【来源】https://thehackernews.com/2025/03/obscurebat-malware-uses-fake-captcha.html

4. Elastic Kibana安全更新修复代码执行风险
盗版软件变‘钱包刺客’!MassJacker劫持你的加密货币

 Elastic 公司发布了针对Kibana数据可视化软件的安全更新,以解决CVE-2025-25012这个高危安全漏洞,可能导致任意代码执行。这个漏洞是由于'prototype pollution',可能通过构造文件上传和特定HTTP请求进行利用。影响范围包括Kibana的8.15.0至8.17.3版本。已修复在8.17.3版本中。用户应尽快应用更新以防止潜在威胁,如果立即更新不可行,可设置配置项阻止Integration Assistant功能。公司此前在2024年也修复了类似问题。

【标签】#Security Update #Kibana #Elastic #CVE-2025-25012 #Prototype Pollution

【来源】https://thehackernews.com/2025/03/elastic-releases-urgent-fix-for.html

关注我们

        欢迎来到我们的公众号!我们专注于全球网络安全和精选资讯,为您带来最新的资讯和深入的分析。在这里,您可以了解世界各地的网络安全事件,同时通过我们的新闻,获取更多的行业知识。感谢您选择关注我们,我们将继续努力,为您带来有价值的内容。

原文始发于微信公众号(知机安全):盗版软件变‘钱包刺客’!MassJacker劫持你的加密货币

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月16日21:50:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   盗版软件变‘钱包刺客’!MassJacker劫持你的加密货币https://cn-sec.com/archives/3846086.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息