2024 年网络攻击、数据泄露事件、新威胁团体及零日漏洞不断出现,以下是对2024 年最具影响力的网络安全故事盘点,并对每个故事进行了简单概述。13. 互联网档案馆被黑10 月 9 日,互联网档案馆同...
PLAYFULGHOST 后门支持多种信息窃取功能
Google 研究人员分析了一种名为 PLAYFULGHOST 的新型恶意软件家族,该家族支持多种功能,包括键盘记录、屏幕和音频捕获、远程 shell、文件传输/执行。PLAYFULGHOST 后门与...
7-Zip 零日漏洞据称已在网上泄露
据称,一名在 X 上使用别名“NSA_Employee39”的黑客泄露了一个严重的 7-Zip 零日漏洞,当受害者的机器使用最新版本的 7-Zip 打开或解压时,该漏洞可允许攻击者在受害者的机器上执行...
Lumma Stealer 信息窃取程序的反混淆
介绍Lumma Stealer 是一种存在已有数年的信息窃取程序,并且一直在 MalwareBazaar 等网站的统计中名列前茅,是分布最广的恶意软件家族之一。Lumma Stealer 首次发布时,...
乌克兰浣熊信息窃取者在美国被判入狱
美国司法部周三宣布对一名乌克兰公民判刑,罪名是其参与传播 Raccoon Infostealer 恶意软件。该男子名叫马克·索科洛夫斯基 (Mark Sokolovsky),现年 28 岁,于 202...
RedLine信息窃取活动通过盗版企业软件瞄准俄罗斯企业
自2024年1月以来,使用未授权软件的俄罗斯企业一直是RedLine信息窃取活动的目标。盗版软件通过俄罗斯在线论坛传播,攻击者将恶意软件伪装成绕过企业自动化软件许可的工具。威胁行为者通过分发恶意版本的...
2024年10月份恶意软件之十恶不赦排行榜
利用虚假的 CAPTCHA 页面来传播 Lumma Stealer 恶意软件,该恶意软件已攀升至月度恶意软件排行榜第四位。该活动以其全球影响力而著称,通过两种主要感染媒介影响多个国家:一种涉及破解的游...
RedLine信息窃取木马活动通过盗版企业软件瞄准俄罗斯企业
导 读自 2024 年 1 月以来,使用未经授权软件的俄罗斯企业一直是RedLine 信息窃取木马的攻击目标。盗版软件通过俄罗斯在线论坛分发,攻击者将恶意软件伪装成绕过业务自动化软件许可的工具。攻击者...
Glove Stealer 恶意软件在攻击中利用了最近披露的 App-Bound 加密绕过方法
导 读网络安全软件提供商 Gen Digital 报告称,新发现的信息窃取者可以绕过基于 Chromium 的浏览器中的 App-Bound 加密机制。该恶意软件用.NET 编写,被称为Glove S...
假冒 AI 视频生成器的信息窃取木马感染 Windows、macOS
导 读假冒 AI 图像和视频生成器利用 Lumma Stealer 和 AMOS 信息窃取恶意软件感染 Windows 和 macOS,用于从受感染的设备中窃取凭证和加密货币钱包。Lumma Stea...
越南黑客组织部署新型 PXA 窃取软件,瞄准欧洲和亚洲
导 读一名讲越南语的攻击者涉嫌发起针对欧洲和亚洲政府和教育机构的信息窃取活动,该活动使用一种名为PXA Stealer的基于 Python 的新型恶意软件。思科 Talos 研究人员 Joey Che...
新工具绕过 Google Chrome 的新 cookie 加密系统
近期,研究人员发布了一种工具,可以绕过 Google 新的 App-Bound 加密 cookie 盗窃防御,并从 Chrome 网络浏览器中提取保存的凭据。该工具名为“Chrome-App-Boun...
11