当地时间2月27日,美国联邦调查局(FBI)在与美国国家安全局(NSA)、美国网络司令部(U.S. Cyber Command)和国际合作伙伴(英国NCSC、法国DGSI、德国BSI、韩国NIS等)发...
Nood RAT 攻击 Linux 服务器窃取敏感数据
最近发现 Nood RAT 用于针对 Linux 服务器的恶意软件攻击,以窃取敏感信息。Gh0st RAT 的 Linux 兼容变体称为 Nood RAT。适用于 Linux 的 Gh0st RAT ...
【安全科普】从微信文件助手隐私泄漏看社交平台网络安全
随着互联网技术的飞速发展,社交平台已经成为了人们日常生活中不可或缺的一部分。人们通过社交平台与亲朋好友保持联系,分享生活点滴,获取资讯信息。然而,与此同时,社交平台上的网络安全风险也日益凸显。近期,一...
Mandiant报告:疑似伊朗黑客组织 UNC1549 针对以色列和中东航空航天和国防部门
导 读Mandiant安全研究人员表示,正在进行的针对中东航空航天和国防工业的网络间谍活动似乎与伊朗有关,该活动使用独特的恶意软件进行攻击。谷歌云网络安全部门Mandiant 发布报告(https:/...
层层欺骗:分析 XLoader 4.3 恶意软件演变的复杂阶段
XLoader 是 FormBook 恶意软件的高级演变,作为一种高度复杂的网络威胁而脱颖而出,以其双重功能而闻名,既是信息窃取器,又是恶意有效载荷的多功能下载器。xLoader 以其弹性特性而著称,...
注意!ScreenConnect 漏洞正被广泛利用于恶意软件传播
关键词安全漏洞影响 ConnectWise 的 ScreenConnect 远程桌面访问产品的严重漏洞已被广泛利用来传播勒索软件和其他类型的恶意软件。ConnectWise 于 2 月 19 日通知客...
某 PyPI 软件包出现异常更新,可能被攻击者利用以传播 Nova Sentinel 恶意软件
扫码领资料获网安教程据披露,Python 包索引 (PyPI) 存储库上的一个休眠包在近两年后突然进行了更新,威胁攻击者可能利用其传播名为 Nova Sentinel 的信息窃取恶意软件。据软件供应链...
图片也带毒了? 黑客使用新技术推送 Remcos RAT
近期,网络安全研究人员发现,名为 "UAC-0184 "的黑客组织利用隐写图像文件传播 Remcos 远程访问木马(RAT),受害者是一个在芬兰境内运营的乌克兰实体组织。2023 年末,UAC-018...
IDAT加载器被用于感染芬兰的乌克兰实体,并传播Remcos RAT
Morphisec威胁实验室的研究人员观察到了一场新的恶意软件攻击活动,该活动以IDAT Loader传播Remcos RAT,目标是芬兰的一家乌克兰实体。乌克兰计算机应急响应团队(CERT-UA)将...
开源Xeno RAT木马成为GitHub的强大威胁
一种名为Xeno RAT的“设计复杂”的远程访问木马(RAT)已经在GitHub上提供,使其他参与者无需额外费用即可使用。这款开源RAT是用c#编写的,兼容Windows 10和Windows 11操...
未然通讯社:2023年供应链攻击同比增长78%;微软Exchange Server曝出高危权限提升漏洞
往期推荐未然通讯社:SolarWinds曝出五个严重的RCE漏洞;黑客利用新型Dropper在Windows上传播恶意软件未然通讯社:支付赎金的勒索软件受害人比例降至新低;远程桌面软件AnyDesk遭...
2024年2月恶意软件及勒索软件动态情报信息
2024年前2个月发生了多起引人注目的攻击事件。勒索软件如LockBit、HomuWitch等仍是威胁源,而新的变种如PyPI软件包和SSH-Snake恶意软件也在不断涌现。此外,间谍软件如...
353