据CyberArk研究人员称,一种名为MassJacker的新型剪贴板恶意软件正在针对搜索盗版软件的用户发起攻击。剪贴板恶意软件的运作原理剪贴板恶意软件是一类专门设计用于拦截和操纵剪贴板数据的恶意软件...
超100家汽车经销商遭供应链攻击,SectopRAT远程访问木马悄然入侵
近期,一起复杂的供应链攻击事件影响了超过100家汽车经销商,导致大量访客暴露于恶意软件感染的风险下。此次攻击利用了一个专门为汽车行业提供服务的视频平台,通过注入恶意代码,将访问者重定向至伪造的网页,这...
ClickFix 被网络犯罪分子和 APT 组织广泛采用
导 读网络安全公司 Group-IB 报告称,自 2024 年 8 月以来,国家背景的黑客组织和一般网络犯罪分子都在积极采用一种名为 ClickFix 的技术来部署窃密软件。ClickFix 是一种社...
MassJacker 恶意软件出手,778,000 个钱包加密货币被盗取
新发现的剪贴板劫持操作 “MassJacker”,利用至少 778,531 个加密货币钱包地址,从受感染计算机中窃取数字资产。据发现 MassJacker 活动的 CyberArk 称,在分析时,与该...
MassJacker恶意软件剪贴板劫持作案,77.8万加密货币钱包被盗
MassJacker恶意软件通过剪贴板劫持手段,利用至少778,531个加密货币钱包地址,从被攻破的计算机中窃取数字资产。据 CyberArk 称,MassJacker 活动使用了至少 778,531...
香港城市大学 | Android应用中剪贴板使用的系统性研究
原文标题:Attention! Your Copied Data is Under Monitoring: A Systematic Study of Clipboard Usage in Andro...
GitHub开源项目被投毒,后门病毒跟随开发流程传播蔓延
现如今,代码的开放给软件开发提供了诸多便利,GitHub就是其中极具代表性的平台。然而随着“开放”逐渐广泛,其被恶意利用的风险也随之增加。近年来,一种隐蔽又危险的攻击手段——代码投毒,悄悄成了威胁开发...
从剪贴板到入侵:PowerShell自攻
主要发现 Proofpoint 研究人员发现了一种越来越流行的技术,该技术利用独特的社会工程学来运行 PowerShell 并安装恶意软件。研究人员观察到TA571和ClearFake活动集群使用了这...
Lumma/Amadey:假验证码想知道你是不是人类
攻击者越来越多地通过一种相当不寻常的方法分发恶意软件:将虚假 CAPTCHA 作为初始感染媒介。来自各家公司的研究人员在 8 月和 9 月报告了这项活动。攻击者主要针对游戏玩家,最初通过托管破解游戏的...
natpass!新一代主机管理工具
工具简介 新一代主机管理工具,支持shell管理,支持远程桌面管理。功能与特性 支持私有化部署 较小的内存占用(约20M左右) 支持tls安全连接 支持多路异步IO 支持虚拟链路层 支持链路和终端会话...
Windows 11 24H2剪贴板历史记录无法正常使用 但有方法可以临时解决
关键词Windows系统本月初微软发布 Windows 11 24H2 RTM 版,不过该版本目前已经被发现存在多个问题,按理说这些问题应该在测试期间就被发现并解决才对。已知问题包括西部数据 SN58...
人机验证诱骗用户运行危险的PowerShell脚本
我们团队发现了一种网络安全威胁,它利用用户对CAPTCHA验证过程的信任。一个假冒的CAPTCHA网页,antibotx.b-cdn[.]net/captcha-verify.html,诱骗用户运行一...
6