文章首发地址:https://xz.aliyun.com/t/16109文章首发作者:T0daySeeker概述近日,笔者在浏览威胁情报的时候,发现了一篇介绍供应链攻击的研究报告《Cryptocurr...
SpyAgent 恶意软件通过窃取屏幕截图来攻击加密钱包
一种名为SpyAgent 的新型 Android 恶意软件正在四处传播,并窃取屏幕截图。该恶意软件使用光学字符识别 (OCR) 技术,追踪通常存储在用户设备屏幕截图中的加密货币恢复短语。以下是躲避子弹...
朝鲜黑客BlueNoroff针对加密货币行业发起Hidden Risk攻击活动
导 读根据 SentinelOne 的调查结果, 朝鲜 APT 组织“ BlueNoroff ”正在针对加密相关企业发起代号为“Hidden Risk(隐藏风险)”的攻击活动。该活动使用网络钓鱼电子邮...
新型 SteelFox 恶意软件利用易受攻击的驱动程序劫持 Windows PC
导 读一种名为“SteelFox”的新恶意软件通过使用“自带易受攻击的驱动程序”技术来获取 Windows 机器上的系统权限,从而挖掘加密货币并窃取信用卡数据。该恶意软件捆绑包投放器通过论坛和种子追踪...
朝鲜黑客组织Lazarus被指与Atomic Wallet盗窃案有关,涉及3500万美元加密货币
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
神秘操作背后:黑客思维如何轻松收割34枚比特币?
家住欧洲的Michael,成了加密货币圈最“郁闷”的人之一。2013年他以5300美元的价格购入了43枚比特币,这笔投资在当时并不算小。然而,当比特币的价格一路飞涨,如今达到百万美元的市值时,他才发现...
通过社交APP,可实时跟踪美俄法等国家领导人行踪
...更多情报...黑客瞄准 PTZ 摄像机中的关键 0day漏洞黑客正试图利用工业、医疗保健、商务会议、政府和法庭环境中使用的 PTZOptics 全景倾斜变焦 (PTZ) 实时流媒体摄像机中的两个...
关于防范perfctl恶意软件的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测到一款名为perfctl的恶意软件持续活跃,该恶意软件通常以Linux系统为攻击目标,部署加密货币矿工和代理劫持软件。 ...
Lazarus APT 组织大量利用社会工程技术和生成式人工智能瞄准加密货币投资者
导 读卡巴斯基全球研究和分析团队发现了一场由 Lazarus APT组织策划的复杂恶意活动,目标是全球加密货币投资者。2024 年 5 月,卡巴斯基专家通过分析卡巴斯基安全网络遥测中的事件,发现了一次...
勒索软件攻击与防御技术研究
摘要:勒索软件攻击危害巨大,轻者数据丢失,重者需要支付数万甚至上千万的高额赎金。本文系统研究勒索软件攻击类型与特征、工作原理、加解密机制等内容。总结当前防御的有效手段,如备份、更新、端点防护、隔离、教...
针对热钱包与冷钱包的钓鱼骗局各不相同
随着加密货币的普及和应用范围的扩大,热钱包(Hot Wallet)是一种连接互联网的钱包,可以方便快捷地进行交易。最常见的热钱包是交易所内部的钱包,当用户在交易所开通账户时,会自动获得一个钱包地址。此...
ZachXBT 揭示更多与朝鲜APT拉撒路集团有关的钱包
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
50