【网络安全警报】随着DeepSeek热度攀升,网络犯罪分子正通过伪造谷歌赞助广告传播恶意软件。网络安全公司Malwarebytes研究人员发现,诈骗者以"DeepSeek"为诱饵设置搜索陷阱,当用户点...
论坛巨魔 - NSA最新网络间谍行动曝光
2025年3月27日事件概述俄罗斯网安公司Kaspersky(下称K公司)披露了一起由国家级APT组织发起的网络间谍行动(简报,未提供详细细节)。根据K公司的简报,攻击者利用Google Chrome...
Dark Caracal 利用 Poco RAT 攻击拉丁美洲的西班牙语企业
一个被称为Dark Caracal的攻击者被认定为是 2024 年在针对拉丁美洲西班牙语目标的攻击中部署了名为 Poco RAT 的远程访问木马的幕后黑手。该发现来自俄罗斯网络安全公司 Positiv...
无文件攻击:利用 Powershell 和 Microsoft 合法应用程序
介绍无文件攻击已经存在多年。然而,它们在绕过防病毒软件方面仍然非常有效,并使检测和响应变得更加困难。不仅如此,无文件攻击还使威胁情报变得更加困难,因为它主要依赖于可能从一个版本变为另一个版本的文件哈希...
正常数字签名的大灰狼远控样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐...
马来西亚机场遭遇网络攻击,官方拒付黑客1000万美元赎金
3月27日,星期四,您好!中科汇能与您分享信息安全快讯:01NIST最新报告:AI安全防护面临重大挑战与局限美国国家标准与技术研究院(NIST)近日发布报告,警告人工智能(AI)和机器学习(ML)系统...
FamousSparrow APT 组织再现,功能增强
导 读ESET 调查了美国一个从事金融行业的组织网络上的可疑活动。在帮助受影响实体修复入侵时,他们在受害者的系统中意外发现一个 APT 组织 FamousSparrow 的恶意工具。该组织被认为是不活...
安卓恶意软件伪装成常用社交App,中印用户成主要目标
一项针对印度和中文用户的Android恶意软件活动利用微软的.NET MAUI框架制作假冒银行和社交媒体应用,窃取用户敏感信息。网络安全研究人员正警示一项Android恶意软件活动,该活动利用微软的....
Android恶意软件活动利用.NET MAUI逃避检测
迈克菲(McAfee)研究人员警告称,有安卓恶意软件活动正利用.NET MAUI框架逃避检测。这些威胁伪装成合法服务,窃取用户的敏感信息。.NET MAUI(多平台应用UI)是微软推出的跨平台框架,开...
通报丨防范Auto-color恶意软件风险
安小圈第632期预警 · 恶意软件 近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现Auto-color恶意软件持续活跃,其主要攻击目标为Linux系统,尤其是教育及政府相关用...
FBI 警告恶意免费在线文档转换器正在传播恶意软件
导 读美国联邦调查局警告称,威胁组织使用在线文档转换器输出含恶意代码的文档,窃取用户敏感信息并用恶意软件感染他们的系统。警报写道:“越来越多地发现涉及免费在线文档转换工具的诈骗行为,我们希望鼓励受害者...
2024 年第四季度工业自动化系统的威胁形势
所有威胁的统计数据2024 年第四季度,阻止恶意对象的 ICS 计算机百分比较上一季度下降了 0.1 个百分点,至 21.9%。2022 年至 2024 年各季度拦截恶意对象的 ICS 计算机百分比与...
351