Morphisec威胁实验室10月8日发布的研究报告显示,针对学生游戏玩家和教育机构的复杂Lua恶意软件及其变种正在流行,专门针对教育部门和游戏引擎。根据Morphisec的分析,Lua恶意软件是一个...
警惕!FIN7通过假AI裸体生成网站传播信息窃取恶意软件
关键词恶意软件FIN7 的最新恶意软件活动利用了公众对将图片变成裸体的人工智能工具的兴趣。威胁行为者推广的在线和 Windows 工具仅提供信息窃取程序。这些恶意软件包括臭名昭著的 Lumma Ste...
会话劫持 2.0 — 攻击者绕过 MFA 的最新方式
攻击者越来越多地转向会话劫持来绕过广泛采用的 MFA。数据支持这一点,因为:2023 年,微软检测到 147,000 次令牌重放攻击,同比增长 111%(微软)。现在对会话 cookie 的攻击与基于...
破解云:基于凭证的攻击的持续威胁
随着组织越来越多地采用云技术,网络犯罪分子已经调整了他们的策略来针对这些环境,但他们的主要方法仍然相同:利用凭证。云计算的采用率持续上升,预计 2024 年市场规模将达到 6000 亿美元。它越来越吸...
人工智能生成的恶意软件在野外被发现
导 读HP 截获了一起电子邮件攻击活动,其中包含由 AI 生成的植入程序传递的标准恶意软件负载。在植入程序上使用 gen-AI 几乎肯定是迈向真正新的 AI 生成恶意软件负载的进化步骤。2024 年 ...
网安原创文章推荐【2024/9/23】
2024-09-23 微信公众号精选安全技术文章总览洞见网安 2024-09-230x1 信息窃取者对抗 Chrome:谁会赢得这场战斗?网络研究观 2024-09-23 23:56:40文章讨论了信...
一个名为Marko Polo的网络犯罪集团利用信息窃取恶意软件瞄准币圈参与者
导 读一个名为“Marko Polo(马可波罗)”的网络犯罪集团被发现发起了一项大规模的信息窃取恶意软件行动,该行动涵盖了 30 项针对广泛目标的攻击活动。攻击者使用各种分发渠道,包括恶意广告、鱼叉式...
CISA 警告称,Windows 漏洞可能被用于信息窃取恶意软件攻击
导 读CISA 已命令美国联邦机构确保其系统安全,防范最近修补的 Windows MSHTML 欺骗零日漏洞,该漏洞遭 Void Banshee APT 黑客组织利用。该漏洞 ( CVE-2024-4...
黑客背刺同行,向对方发送信息窃取软件
关键词恶意软件据BleepingComputer消息,有黑客使用一种假冒的 OnlyFans 工具瞄准其他黑客,声称可以用来帮助窃取用户帐户,但实际上却是用 Lumma信息窃取器对这些黑客发动入侵。这...
ACSC 发布紧急网络安全警告:信息窃取恶意软件数量激增,威胁全面升级
近日,澳大利亚网络安全中心(ACSC)就信息窃取恶意软件不断升级的威胁发出警告。警告中提到:这种恶意软件会从受害者的设备中窃取敏感数据,包括登录凭证、财务信息和个人文件等。越来越多的网络犯罪分子正利用...
Amazon 某 App 的敏感信息窃取利用链
概要报告时间:2021 年 11 月补丁日期:2021 年 12 月类型:越权REWARD: $1000影响范围:原文始发于微信公众号(秃头的逆向痴想):Amazon 某 App 的敏感信息窃取利用链
黑客背刺同行,向对方发送信息窃取软件
据BleepingComputer消息,有黑客使用一种假冒的 OnlyFans 工具瞄准其他黑客,声称可以用来帮助窃取用户帐户,但实际上却是用 Lumma信息窃取器对这些黑客发动入侵。这项由 Veri...
11