Cybersecurity researchers have warned of an ongoing cryptojacking campaign targeting misconfigured K...
朝鲜APT Lazarus 利用新 LinkedIn 骗局瞄准加密货币公司
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
涉及计算机欺诈|交易额达4.3亿美元的暗网市场经营者被起诉
Cyber Crime两名男子Thomas Pavey(又名“Dopenugget”)和Raheim Hamilton(又名“Sydney”和“Zero Angel”)因在2018年至2020年经...
Lazarus Group 首次针对加密货币领域发起开源供应链攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
新的恶意软件针对公开的 Docker API 进行加密货币挖掘
网络安全研究人员发现了一种新的恶意软件活动,该活动针对公开暴露的 Docker API 端点,旨在提供加密货币矿工和其他有效载荷。云分析平台Datadog在上周发布的一份报告中表示,部署的工具包括一个...
帝国市场所有者被指控运营43000万美元的暗网市场
两名男子托马斯·帕维(又名“Dopenugget”)和拉海姆·汉密尔顿(又名“悉尼”和“零天使”)因在 2018 年至 2020 年期间经营暗网市场“Empire Market”而被芝加哥联邦法院起诉...
新恶意软件瞄准暴露的Docker API进行加密货币挖矿
Cybersecurity researchers have uncovered a new malware campaign that targets publicly exposed Docket...
加密支付提供商CoinsPaid 遭朝鲜黑客攻击细节:假招聘、贿赂和操纵员工
2023 年 7 月 22 日,加密支付提供商 CoinsPaid 被黑客盗取了 3730 万美元。据安全公司调查,攻击者为 Lazarus 黑客团队。本文为 CoinsPaid 所撰写的黑客攻击细节...
朝鲜黑客利用复杂的网络钓鱼策略攻击巴西金融科技公司
自2020年以来,在针对巴西的所有网络钓鱼活动中,与朝鲜有关的威胁行为者占了三分之一,因为巴西作为一个有影响力的大国的崛起吸引了网络间谍组织的注意。谷歌的Mandiant和威胁分析集团(TAG)部门在...
GhostEngine 挖矿攻击利用易受攻击的驱动程序破坏 EDR 安全性
代号为“REF4578”的恶意加密货币挖矿活动被发现部署了一个名为 GhostEngine 的恶意负载,该负载使用易受攻击的驱动程序关闭安全产品并部署 XMRig 矿工。Elastic Securit...
【工具】境外邮箱、电话、用户名、图片、车辆、加密货币、域名综合落查工具
今天给大家推送一个可以在线查询境外邮箱、电话、用户名、图片、车辆、加密货币、域名等信息的工具:https://usersearch.ai/ 系统功能: 快速反向用户名搜索:快速搜索网站以查找与特定用户...
骗子从DMM比特币窃取了价值超过3亿美元的比特币
日本加密货币交易所DMM比特币宣布,骗子从其钱包中窃取了4,502.9比特币(BTC),约3.04亿美元(482亿日元)。在2024年5月31日星期五下午1点26分左右,我们检测到钱包中未经授权的比特...
47