据了解,威胁者正在滥用 SourceForge 分发假冒的微软插件,这些插件会在受害者的电脑上安装恶意软件,以同时挖掘和窃取加密货币。SourceForge.net 是一个合法的软件托管和分发平台,还...
警惕!印度APT组织DONOT借伪装应用大肆搜集情报
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
安全快报 | UAC-0226黑客组织针对乌克兰军事编队、执法机构和地方自治机构部署恶意软件窃取敏感信息
本周安全事件速览04月03日-04月09日01UAC-0226黑客组织针对乌克兰军事编队、执法机构和地方自治机构部署恶意软件窃取敏感信息简要介绍乌克兰计算机应急响应小组(CERT-UA)揭露了UAC-...
MassJacker攻击链分析
介绍一个新发现的恶意软件活动针对的是搜索盗版软件的用户,并传播一种之前未记录的剪贴板恶意软件MassJacker。据 CyberArk 称,这种恶意软件旨在通过操纵剪贴板内容来劫持加密货币交易,用攻击...
使用AI工具实战恶意软件解密分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述现在AI技术发展越来越快,AI技术被应用到了全球各行各业当中,国内外各大安全厂商都己经推出自己的ChatGPT,笔者所在公司也在第一时间推出了自研的...
新型 GIFTEDCROOK 窃密软件瞄准乌克兰政府机构
导 读乌克兰计算机应急反应小组 (CERT-UA)披露了一系列针对乌克兰机构的网络攻击,这些攻击使用窃取信息的恶意软件。该机构表示,此次活动针对的是军事组织、执法机构和地方自治机构,特别是位于乌克兰东...
警惕!SourceForge 平台遭滥用,伪装 Office 插件分发加密货币恶意软件
大家好,今天带来一则重要的安全警报:知名开源软件托管平台 SourceForge 近期被发现遭到威胁行为者滥用,用于分发伪装成 Microsoft Office 插件工具的恶意软件。卡巴斯基的安全研究...
假冒 Microsoft Office 插件工具通过 SourceForge 推送恶意软件
关键词恶意软件威胁行为者正在滥用 SourceForge 分发伪造的 Microsoft 插件,这些插件会在受害者的计算机上安装恶意软件,以挖掘和窃取加密货币。SourceForge.net 是一个合...
乌克兰军政机构遭钓鱼攻击,Excel 宏暗藏窃密程序
乌克兰CERT-UA发现针对军事/执法机构的高级钓鱼攻击,恶意Excel文档通过启用宏触发PowerShell脚本和新型GIFTEDCROOK窃密程序。乌克兰计算机应急响应小组(CERT-UA)揭示了...
新型 Neptune RAT 木马通过 YouTube 传播窃取 Windows 密码
网络安全公司CYFIRMA的研究人员近日发现新型Neptune RAT(远程控制木马)变种,该恶意软件针对Windows设备进行攻击。这款在GitHub、Telegram和YouTube等平台以"最先...
黑客通过SourceForge分发伪装成微软Office插件的恶意软件
网络安全研究人员发现,攻击者正在滥用SourceForge平台分发伪装成微软插件的恶意工具,这些工具会在受害者电脑上安装同时具备挖矿和加密货币窃取功能的恶意软件。SourceForge.net是一个合...
Lazarus 黑客使用 ClickFix 技术针对币圈开发者部署恶意软件
导 读Lazarus APT 组织在最近的攻击中使用 ClickFix 技术来传播恶意软件,这些攻击目标为加密货币相关行业的开发人员提供虚假工作机会。多年来,Lazarus一直以加密货币生态系统为目标...
351