本文披露APT组织NexusTAG182利用自研MarkiRAT远控木马,针对涉密涉外企业进行长期间谍窃密活动。文章分析了攻击链路、木马隐蔽性及对抗检测手段,并提供防御方案。 大家好,我...
乌克兰称俄罗斯情报部门利用虚假支持短信窃取即时通讯凭证
乌克兰安全局(SSU)与FBI联合破获俄罗斯情报机构长期行动,该行动通过伪造即时通讯平台客服短信,诱骗乌克兰、欧美政府官员及军方人员泄露账户凭证,旨在窃取敏感军事、政治和经济信息,并针对普通公民个人账...
Odyssey Stealer 攻击全球 Mac 电脑,并将加密钱包应用替换为窃取数据程序
OdysseyStealer是一场针对macOS的全球性信息窃取活动,通过用恶意程序替换合法加密钱包应用(如Ledger Live、Electrum等),结合点击劫持、AppleScript隐蔽技术和...
AI即服务僵尸网络通过受感染的Windows和Linux主机路由恶意工作负载
Mycelium是一种新型AI即服务僵尸网络,通过感染Windows和Linux主机,将受感染的终端视为具备感知能力的计算节点。它利用CPU、GPU、本地模型及被盗API密钥,动态路由推理、破解、侦察...
7月8日高危CVE漏洞速报
2026年7月8日高危漏洞速报:BeyondTrust RemoteSupport双认证绕过(CVSS 9.2)可完全接管设备;Linux内核0-day BadEpoll(CVE-2026-46242...
PamStealer使用假的网站和PAM检查来窃取Mac登录密码
PamStealer是一种新型macOS信息窃取恶意软件,通过假冒Maccy剪贴板管理器的网站分发,利用编译后的AppleScript和Rust负载,采用PAM验证窃取登录密码,并具备环境感知、沙箱规...
AI安全案例分析 | JadePuffer勒索软件利用AI代理自动化攻击
JadePuffer是首个由AI代理驱动的端到端勒索软件攻击案例,利用Langflow漏洞(CVE-2025-3248)获得初始访问,随后由大语言模型代理自动执行侦察、凭证窃取、横向移动、权限提升到文...
FortiBleed 凭证窃取活动与 Lynx 勒索软件有关联
FortiBleed是一项大规模凭证窃取活动,攻击者利用自定义嗅探工具从FortiGate防火墙窃取VPN凭证,并与INC和Lynx勒索软件组织关联,涉及超过73,000台设备,后续发现超200台运营...
UNCagedSandbox:内网漏洞NetNTLMv2泄露
本文揭示了一种内网漏洞,通过Windows沙箱(.wsb)配置文件中的UNC路径映射,触发主机对攻击者IP的SMB NTLM认证,导致NetNTLMv2哈希泄露。该技术用于安全测试,需警惕滥用风险。 ...
从Amadey到StealC:起底网络犯罪即服务的技术架构与致命弱点
本文深入分析Amadey和StealC两种恶意软件的技术架构,探讨其C2通信、模块化加载、凭证窃取等底层逻辑,并揭示其Web控制面板中的XSS和目录遍历漏洞,以及执法行动的成功细节。大家好,最近网安圈...
FortiBleed曝光:黑客正在收割FortiGate防火墙登录凭证
FortiBleed攻击事件曝光,黑客利用FortiGate防火墙漏洞大规模窃取管理员登录凭证,已导致约73,000台设备凭证泄露。攻击者可获取企业网络边界控制权,横向移动窃取数据、植入勒索软件或长期...
打开一个恶意仓库就能偷走你的云账号:Amazon Q 插件高危漏洞分析
Wiz Research 发现 Amazon Q VSCode 插件存在高危漏洞(CVE-2026-12957),自动加载工作区中的 MCP 配置且不提示用户,子进程继承完整环境变量。攻击者可通过恶意...
23

