一种新发现的名为“SpyAgent”的 Android 恶意软件正在利用先进的图像识别技术窃取敏感的加密货币凭证。该恶意软件由 McAfee 的移动研究团队发现,通过扫描受感染设备上的图像来获取用于恢...
新型恶意软件撼动 macOS 安全,黑客下一步瞄准 iPhone
如果您在 Mac 上点击恶意链接,则很可能会触发 Atomic MacOS Stealer (AMOS)。自去年 4 月出现以来,这种恶意软件已成为黑客窃取加密货币、密码和会话令牌的首选。由于需求量大...
黑客背刺同行,向对方发送信息窃取软件
据BleepingComputer消息,有黑客使用一种假冒的 OnlyFans 工具瞄准其他黑客,声称可以用来帮助窃取用户帐户,但实际上却是用 Lumma信息窃取器对这些黑客发动入侵。这项由 Veri...
GitHub项目评论被用来传播Lumma Stealer恶意软件
据BleepingComputer消息,GitHub teloxide rust 库的一位贡献者发现,GitHub项目中的评论以提供修复程序为幌子,实际在其中植入了Lumma Stealer 恶意软...
伊朗APT33组织新型恶意软件Tickler曝光:目标锁定政府、国防和能源领域
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
GitHub 上有 3000 个“幽灵账户”传播恶意软件
导 读 Check Point Research 最近曝光了一个新的分发即服务 (DaaS) 网络,称为 Stargazers Ghost Network,该网络至少在一年前就在 GitHub 上传播...
Roblox开发人员遭“npm包”攻击
至少一年来,攻击者一直在使用模仿流行的“noblox.js”库的恶意npm包,以恶意软件为目标 Roblox 游戏开发人员,这些恶意软件会窃取 Discord 令牌和系统数据,甚至部署额外的有效负载。...
国家安全部通报一起数据窃密案件:境外情报机关一个月非法采集数据500G
9月5日,星期四,您好!中科汇能与您分享信息安全快讯:01又一新型恶意软件曝光!已向全球70多家企业发起网络攻击研究人员发现有一个新的恶意软件活动通过冒充美国、欧洲和亚洲的税务机构,向世界各地的组织传...
微软观察到伊朗APT组织使用 Tickler 恶意软件攻击卫星设备
导 读微软的网络安全研究人员最近发现,隶属于伊朗革命卫队的APT组织 Peach Sandstorm 在 2024 年 4 月至 7 月期间将新的多级后门 Tickler 添加到他们的武器库中。该组织...
NPM恶意包假冒 noblox.js,攻陷 Roblox 开发系统
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士攻击者通过 npm 恶意包攻击Roblox 开发人员,再次表明威胁行动者利用该开源生态系统中的信任来传播恶意软件。Checkmarx 公司的研究员 Y...
微软曝光朝鲜黑客利用Google Chrome浏览器零日漏洞窃取加密货币
关键词黑客据微软称,8 月早些时候,一个朝鲜黑客组织利用 Chrome 浏览器中一个此前未知的漏洞,以组织为目标,窃取加密货币。在周五发布的一份报告中,这家科技巨头的网络安全研究人员表示,他们在 8 ...
卡巴斯基发现有恶意软件被托管在米哈游服务器上收集钉钉、微信信息
关键词恶意软件网络安全公司卡巴斯基实验室日前发布博客介绍关于后门程序 HZ Rat 的调查报告,该后门程序主要针对阿里巴巴旗下的企业通讯平台钉钉和腾讯旗下的即时通讯软件微信 (本文提到的均为 PC 版...
353