在数字化时代,如何破解手机或了解潜在漏洞等问题变得越来越普遍。随着技术的发展,黑客技术变得越来越复杂,不仅针对个人的个人数据,还包括恶意软件攻击、网络钓鱼尝试和未经授权的 GPS 跟踪。这种兴趣通常是...
Hamster Kombat 的 2.5 亿玩家成为恶意软件攻击的目标
攻击者利用 Hamster Kombat 游戏的巨大人气,利用假冒的 Android 和 Windows 软件瞄准玩家,安装间谍软件和窃取信息的恶意软件。Hamster Kombat 是一款适用于 A...
OAuth+XSS组合拳,数百万 Web账户或将易主
大规模短信窃取活动感染 113 个国家的安卓设备 一个针对全球安卓设备的恶意活动利用成千上万个 Telegram 机器人,用短信窃取恶意软件感染设备,并窃取 600 多种服务的一次性 2FA 密码 (...
Google Play 的五个应用程序中发现 Mandrake Android 间谍软件,下载量超过 32,000 次
卡巴斯基的研究人员发现,在 Google Play 上的五个应用程序中存在 Mandrake Android 间谍软件的新版本,这些应用程序在 2022 年至 2024 年期间的总下载量超过 32,0...
CrowdStrike再爆雷,2.5亿条IoC指标数据被黑客连锅端
从事件性质来看,此次IoC指标大规模泄漏暴露了CrowdStrike自身的管理问题,其对品牌和客户信任的伤害可能还要远大于导致全球系统大规模崩溃的“意外”事件。全球大规模系统崩溃的灾难性事件尚未完全平...
SideWinder网络钓鱼活动以多个国家的海上设施为目标
SideWinder(也被称为Razor Tiger、Rattlesnake和T-APT-04)自2012年以来一直活跃,该组织主要针对中亚国家的警察、军事、海事和海军力量。在2022年的攻击中,威胁...
WhatsApp 技巧:Android 恶意软件可冒充 PDF 文件
2024年7 月 14 日,恶意软件分析师@0x6rss在 X 上发现并分享了WhatsApp Messenger for Android 中的一个安全问题。此问题允许攻击者将恶意 Android 应...
黑客组织正在利用CrowdStrike公司发起恶意攻击
7月19日,CrowdStrike的故障更新造成了大规模业务中断。威胁行为者正在使用数据清除工具和远程访问工具并假冒CrowdStrike。研究人员和政府机构发现,由于企业正在寻求帮助来修复受影响的W...
新型 ICS 恶意软件FrostyGoop影响全球 OT 系统
2024 年 1 月,俄罗斯发动网络攻击,在零度以下的气温条件下,导致乌克兰利沃夫 600 多栋公寓楼的供暖中断两天。此次攻击中使用的 Windows 恶意软件 FrostyGoop 旨在针对使用 M...
特洛伊木马通过虚假 Chrome 网站针对中国 Windows 用户
据观察,名为 Gh0st RAT 的远程访问木马是由一个名为 Gh0stGambit 的“规避投放器”提供的,作为针对讲中文的 Windows 用户的偷渡式下载计划的一部分。这些感染源于一个虚假网站(...
关于开源网络安全工具针对一些朋友的回复
开源网络安全工具在世界各地的IT 专业人士和企业中越来越受欢迎。它们为监控、管理和保护其网络免受恶意网络攻击提供了可靠且安全的选择。开源网络安全工具可以免费下载,这对于许多希望保证其在线安全的...
MuddyWater 攻击新动向:部署 BugSleep 恶意软件植入程序
▌BugSleep 恶意软件的使用与特点近期,具有伊朗背景的黑客组织——MuddyWater 在攻击手段上展现出了新的变化,他们开始部分采用一种名为 BugSleep 的新的定制恶意软件植入程序,旨在...
353