这些仓库中暗藏数百个伪装成合法黑客工具的恶意 Python 文件,暴露出攻击者利用公共开发者生态系统大规模传播恶意软件的新动向。近日,威胁组织香蕉小队(Banana Squad)发动的新一轮软件供应链...
使用 MeshAgent 和 SuperShell 攻击韩国 Web 服务器的案例
最近,韩国网络服务器遭受了利用 MeshAgent 和 SuperShell 的攻击。恶意代码分发地址中存在基于 ELF 的恶意软件,这表明攻击者不仅针对 Windows 服务器,还针对 Linux ...
UAT-6382 利用 Cityworks 零日漏洞传播恶意软件
思科 Talos 发现流行资产管理系统 Cityworks 中存在远程代码执行漏洞 CVE-2025-0994被利用。网络安全和基础设施安全局(CISA) 和Trimble都发布了与此漏洞有关的公告...
自2025年3月起,Prometei僵尸网络活动激增
Palo Alto Networks警告称,自2025年3月以来,Prometei僵尸网络活动激增。研究人员发现其新型变种正在快速传播。该僵尸网络自2025年3月起针对Linux系统发起攻击,主要进行...
XDigo 恶意软件利用 Windows LNK 漏洞对东欧政府发动攻击
网络安全研究人员发现了一种基于 Go 的恶意软件 XDigo,该恶意软件曾在 2025 年 3 月针对东欧政府实体发动攻击。法国网络安全公司 HarfangLab表示,据称攻击链利用了一系列 Wind...
黑客利用AI工具搜索结果投毒,传播信息窃取恶意软件
6月26日,星期四,您好!中科汇能与您分享信息安全快讯:01威胁行为者滥用ConnectWise配置构建带合法数字签名恶意软件近日发现一种新型恶意软件活动"EvilConwi"正在利用合法的Conne...
又一波:朝鲜传染性采访活动释放 35 个新的恶意 npm 软件包
Socket 威胁研究团队发现了一场持续不断的朝鲜供应链攻击,该攻击隐藏在域名抢注的 npm 软件包背后。与“传染性访谈”行动相关的威胁行为者在 24 个 npm 账户中发布了 35 个恶意软件包。其...
DanaBleed:DanaBot C2 服务器内存泄漏漏洞
本文详细探讨了“DanaBleed”——一种影响DanaBot恶意软件命令与控制(C2)服务器的严重内存泄漏漏洞。该漏洞源于2022年6月DanaBot版本2380的更新,意外导致C2服务器在响应受感...
红队钓鱼免杀沙箱对抗样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述笔者只要有空的时候就会在一些恶意软件自动化沙箱平台以及威胁情报平台上捕获分析一些可疑未检出样本,相关的自动化沙箱平台以及威胁情报平台,可以参考笔者此...
警惕!一个月超 26.9 万个网站被这款恶意软件入侵,你的网站中招了吗?
点击上方蓝字关注我们近期,网络安全领域惊现大规模恶意攻击事件,据报道,一种名为 JSFireTruck 的 JavaScript 恶意软件在短短一个月内,竟感染了超过 26.9 万个网站,其传播速度和...
《我的世界》玩家遭Stargazers恶意软件攻击 黑客利用建模生态与GitHub窃取凭证
一场大规模的恶意软件活动专门针对《我的世界》玩家,他们使用恶意模型和欺骗手段感染Windows设备,通过信息窃取器窃取凭证、身份验证令牌和加密货币钱包。该活动由Check Point Research...
新型隐蔽MaaS恶意软件劫持Discord,并可窃取所有数据
更多全球网络安全资讯尽在邑安全2025年,网络安全分析师发现了一种名为卡兹窃密木马(Katz Stealer)的高度隐蔽信息窃取程序,该恶意软件采用恶意软件即服务(MaaS,Malware-as-a-...
371