卡巴斯基实验室的研究人员发现了一场恶意攻击活动,攻击者正在传播一种加密货币挖矿程序和ClipBanker木马,并巧妙地伪装成Microsoft Office应用程序。该恶意软件通过SourceForg...
邮件攻击再升级:Microsoft Office 365 用户面临凭据窃取与恶意软件双重危机
一场复杂的网络攻击活动已经出现,它采用双重威胁方法,同时窃取Microsoft Office 365 凭据并向毫无戒心的受害者发送恶意软件。这种混合攻击始于伪装成合法文件共享服务的文件删除提醒的欺骗性...
黑客通过SourceForge分发伪装成微软Office插件的恶意软件
网络安全研究人员发现,攻击者正在滥用SourceForge平台分发伪装成微软插件的恶意工具,这些工具会在受害者电脑上安装同时具备挖矿和加密货币窃取功能的恶意软件。SourceForge.net是一个合...
T1036-伪装(一)
Atomic Red Team™是一个映射到MITRE ATT&CK®框架的测试库。安全团队可以使用Atomic Red Team快速、可移植和可重复地测试他们的环境。本文章为Atomic R...
CIA如何用星巴克杯窃听?
星巴克纸杯除了装咖啡,还可能被改造成“窃听武器”?本文结合情报档案与技术拆解,揭开间谍设备如何藏身日常物品一、窃听杯的“科技内核”:更小的监听设备1. 核心组件定向麦克风:可过滤环境噪音,聚焦人声(直...
安卓恶意软件伪装成常用社交App,中印用户成主要目标
一项针对印度和中文用户的Android恶意软件活动利用微软的.NET MAUI框架制作假冒银行和社交媒体应用,窃取用户敏感信息。网络安全研究人员正警示一项Android恶意软件活动,该活动利用微软的....
伪装成 DeepSeek 的 Android 恶意软件窃取用户登录凭证
最近,一种伪装成 DeepSeek AI 应用程序的 Android 恶意软件出现,构成了严重的网络安全威胁。该恶意软件旨在诱使用户下载 DeepSeek 应用程序的虚假版本,进而通过窃取登录凭据等敏...
安卓恶意软件伪装成DeepSeek窃取用户登录凭证
更多全球网络安全资讯尽在邑安全一款名为OctoV2的复杂安卓银行木马被发现伪装成合法的DeepSeek AI应用程序。该恶意软件活动使用了一个与官方DeepSeek平台极为相似的钓鱼网站,诱骗用户下载...
Android 银行木马:OctoV2,伪装成 Deepseek AI
安卓银行木马 - OctoV2,伪装成 Deepseek AI世界正从人类现实向人工现实转变,即先进的人工智能(AI)。2025年1月,由杭州一家初创公司开发的先进人工智能Deepseek,为iOS和...
Telegram 的 CVE-2024-7014 漏洞解析与侦查应用
一、关于 Telegram 的 CVE-2024-7014 漏洞解析漏洞作用CVE-2024-7014 是 Telegram Android 应用中的一个高危漏洞,核心问题在于服务器错误识别文件类型。...
社媒平台X接连宕机,马斯克归咎于与乌克兰有关的大规模网络攻击
恶意软件伪装成合法 Go 库感染 Linux 和 macOS 用户威胁行为者通过 “typosquatting” 手段,冒充热点 Go 库(如 Hypert 和 Layout)在 Linux 和 ma...
伪装成人工智能(AI)的木马:网络罪犯利用DeepSeek的热度进行恶意活动
引 言2025年初,人工智能领域最重要的事件之一是 DeepSeek-R1 的发布——这是一款拥有开放权重的高性能推理大语言模型(LLM)。它既支持本地使用,也提供免费服务。由于DeepSeek是第一...
11