关键词网络攻击一种新发现的 Linux 恶意软件被称为“DISGOMOJI”,它使用一种新颖的方法,利用表情符号在受感染的设备上执行命令,并以此攻击了印度的政府机构。该恶意软件是由网络安全公司 Vol...
近3亿人安装Chrome扩展;Medusa银行木马变种「卷土重来」
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点! 热点资讯 1. 在过去 3 年中,有 2.8...
朝鲜APT组织 Kimsuky 使用 TRANSLATEXT Chrome 扩展程序窃取敏感数据
导 读与朝鲜有关的APT组织 Kimsuky 涉嫌使用新的恶意 Google Chrome 扩展程序,该扩展程序旨在窃取敏感信息,作为正在进行的情报收集工作的一部分。Zscaler ThreatLab...
集束炸弹攻击!东欧黑客组织Unfurling Hemlock新型感染技术曝光
Outpost24的网络威胁情报团队KrakenLabs6月27日发布研究报告,称在审查2023年的恶意软件活动时发现,一种新型感染技术被用于分发大量不相关的恶意软件样本,这可能是由单个东欧组织“Un...
隐秘而又复杂的恶意软件:SSLoad
SSLoad 是一种隐秘的恶意软件,主要通过钓鱼邮件打开突破口,收集各种信息再回传给攻击者。近期,研究人员发现 SSLoad 通过诱饵 Word 文档投递恶意 DLL 文件,最终部署 Cobalt S...
7 个不容忽视的开源安全工具
专业人士选择的第一个工具通常是开源选项,因为它们得到了广泛社区的保证和支持。此代码是支持安全可靠的互联网的基础的一部分。最近,XZ Utils 等丑闻让用户犹豫不决。开放性是否是攻击的危险载体?还有其...
逃逸到明网中敏感文档的 OSINT 技术
为GenCyber教育工作者研究所准备的演练这是我收到的一封实际电子邮件。谢丽尔·威廉姆斯是谁?嗯..我不认识这个名字。也许是我认识的人。也许是女售货员。我不能确定。我知道它来自我的公司外部,但它需要...
APT组织Andariel使用Xctdoor恶意软件对韩国展开攻击——每周威胁情报动态第181期(06.21-06.27)
APT攻击 APT组织Andariel使用Xctdoor恶意软件对韩国展开攻击 SneakyChef 间谍组织利用SugarGh0st恶意软件针对政府机构展开攻击 揭秘APT-C-56(透明部落)利用...
39亿安卓设备面临远程木马攻击,中美是重灾区
知名网络安全公司Check Point Research(CPR)在最新的研究报告中指出,一种名为Rafel的开源远程控制木马(RAT)正被用于攻击安卓设备,窃取数据、监视用户甚至锁定手机,全球超过3...
为限制种子下载服务,韩国电信公司KT向60万用户植入恶意软件
据韩国媒体报道,韩国电信巨头KT为限制用户使用种子下载服务,竟故意向一些用户植入恶意软件。种子下载是一种去中心化的文件共享服务,利用个人计算机作为服务器上传和下载文件,数据从对等节点传输,而不是从集中...
欧洲杯2024成黑客攻击盛宴
在德国举办的欧洲足联锦标赛(欧洲杯2024)吸引了超过2000万球迷的关注,全球范围内也有数千万球迷观赛。然而,这场盛事不仅吸引了观众的注意,还引来了网络犯罪分子的关注,他们利用球迷的观赛热情和警惕性...
虚假的 Google Chrome 错误诱骗用户运行恶意 PowerShell 脚本
一项新的恶意软件分发活动正使用虚假的 Google Chrome、Word 和 OneDrive 错误诱骗用户运行安装恶意软件的恶意 PowerShell“修复程序”。 据观察,这项新活动被多个恶意分...
351