Microsoft 近日接管了越南黑客组织 Storm-1152 用于销售虚假账户和绕过验证码服务的网站域名。这个名为 rockcaptcha[.]com 的域名被关停,距离 Microsoft 半年...
新的 Discord DDoS 攻击活动:Panamorfi
Aqua Nautilus的研究人员发现了一个新的分布式拒绝服务(DDoS)活动,被命名为“Panamorfi”,通过使用Java编写的minecraft DDoS工具包——mineping——威胁行...
近期值得关注的IOC(2024-08-04)
2024-08-04 情报共享域名yuntechmirror.oss-cn-hangzhou.aliyuncs.comURLhxxps://221.204.72.204/jquery-3.3.10.m...
新型安卓银行特洛伊木马 BingoMod 盗取资金并清除设备
关键词网络攻击网络安全研究人员发现了一种名为 BingoMod 的新型 Android 远程访问木马 (RAT),它不仅可以从受感染的设备进行欺诈性汇款,还可以擦除它们以试图擦除恶意软件的痕迹。意大利...
Black Basta 在 Qakbot 下架后开发定制恶意软件
关键词恶意软件在去年取缔 Qakbot 僵尸网络之后,作为战略转变的一部分,取得了巨大的成功,Black Basta 勒索软件组织已转向使用新的定制工具和初始访问技术。专家表示,该组织的发展已经损害了...
美国一血液中心遭网络攻击 多地供血服务受到影响
关键词网络攻击新华社北京8月1日电 美国官员7月31日说,一家为美国东南部多地提供供血服务的血液中心日前遭到勒索软件攻击,相关服务受到严重影响。2021年6月14日,在美国纽约州长岛地区的贝肖尔,工作...
黑客攻击开发者存储库
今年 7 月 7 日,npm 开发者存储库的昵称“nagasiren978”的用户发布了两个恶意软件包:“harthat-hash”和“harthat-api”,其中包含从攻击者的C2服务器安装其他恶...
“Maniac Murder Cult”头目落网:全球新纳粹网络黑幕揭露
近日,布鲁克林联邦检察官对一名20岁的男子米哈伊尔·奇希克维什维利(Mikhail Chkhikvishvili)提出了全面的重罪起诉书,这名男子被认为是东欧暴力光头党团伙“Maniac Murder...
Android版Telegram中的0day
Android版Telegram中的EvilVideo漏洞可让攻击者发送伪装成视频的恶意软件。ESET发现了这个零日漏洞,促使Telegram在10.14.5版本中发布了安全补丁。立即更新!ESET网...
随着针对关键基础设施的攻击不断增多,许多 ICS 漏洞仍未得到修补
当工业控制系统环境面临来自新的网络犯罪集团的威胁时,超过三分之一的工业控制系统设备漏洞尚未得到修补。 由于互操作性问题、严格的正常运行时间要求以及设备使用年限,修补工业环境中的漏洞一直是一项挑战。根据...
新勒索软件发布:CRYPTOKAT
随着 RYPTOKAT 勒索软件的发布,网络犯罪市场又添新丁。这款新型勒索软件工具承诺提供先进的加密技术、快速的操作能力和用户友好的界面,使其成为希望最大限度提高效率和影响力的网络犯罪分子的不二之选。...
CVE-2024-6980 Bitdefender GravityZone 存在严重漏洞
Bitdefender GravityZone 更新服务器中发现了一个漏洞。该漏洞可能允许攻击者在目标更新服务器上执行服务器端请求伪造 (SSRF)。该漏洞 (CVE-2024-6980) 的 CVS...
4470