关注我们 | 发现更多精彩内容 网络犯罪世界在不断发展,最新出现的威胁之一是 BlackLotus bootkit。该恶意软件是已知的第一个能够 绕过 Microsoft Windows 11 系统安...
新的恶意软件针对 40 个 Web 浏览器和 70 个浏览器扩展
一种名为Mystic Stealer的新型信息窃取恶意软件被发现可以从大约 40 种不同的网络浏览器和 70 多种网络浏览器扩展中窃取数据。该恶意软件于 2023 年 4 月 25 日首次发布广告,每...
超过 10 万个 ChatGPT 账户被恶意软件窃取
【受害者分布(Group-IB)】 信息窃密恶意软件主要攻击目标是存储在电子邮件客户端、网络浏览器、即时通讯工具、游戏服务、加密货币钱包等应用程序上的账户数据。这些类型的恶意软件通过从程序 SQLit...
ICS 网络安全中的端点安全之旅
工业控制系统 (ICS) 网络安全中端点安全的演变是一个持续的过程,以跟上不断变化的威胁形势。随着联网设备使用的增加和高级威胁的增加,对强大端点安全的需求变得至关重要。在这篇博客中,我们将讨论 ICS...
起底Frosted DDoS攻击团伙
概述随着僵尸网络泄露源码的普及,构建一个僵尸网络的门槛越来越低,同时编写一个僵尸网络的门槛也随之变低,攻击者可以通过拼凑源码轻而易举的创建一个僵尸网络,本次披露的 DarknessQbot 就是一个例...
40种网络浏览器受影响,研究人员披露正在不断改进的新信息窃取恶意软件
据InQuest、Zscaler、Cyfirma等研究组织报告,地下市场最近冒出了一款名为Mystic Stealer的新恶意软件,能够从近40个Web浏览器和70多个浏览器扩展中窃取凭据,主要针对加...
慢雾出品|Web3 行业供应链安全指南
背景概述2022 年 12 月 21 日,Web3 基础设施提供商 Ankr 发布事后报告,公布因 aBNBc 代币漏洞导致 500 万美金加密货币被黑的调查结果。Ankr 前团队成员恶意地进行了供应...
APT组织Kimsuky某样本分析
前言Kimsuky是一个朝鲜黑客组织,也称作“Hidden Cobra”。据报道,该组织已被指控参与破坏指定国家的网络和计算机系统,以及窃取敏感的商业和政治信息。该组织通常使用的攻击方式包括鱼叉式网络...
90 多万网站使用的 WooCommerce Stripe Gateway Plugin 发现严重漏洞
Reddit黑客威胁要泄露2月漏洞中被盗的数据黑猫(ALPHV)勒索软件团伙是2月对Reddit进行网络攻击的幕后黑手,威胁者声称从该公司窃取了80GB的数据。来源: BleepingComputer...
卡巴斯基:2023年Q1 IT威胁演变报告
针对性攻击BlueNoroff引入绕过MotW的新方法2022年底,卡巴斯基报告了BlueNoroff的最近活动,这是一个以窃取加密货币而闻名的经济驱动型威胁团伙。该组织通常利用Word文档,使用快捷...
黑客团伙通过虚假PoC诱骗网络安全研究人员
漏洞情报公司VulnCheck最近发现,在GitHub和Twitter上有黑客团伙假冒网络安全研究人员发布虚假的PoC漏洞利用,借此针对Windows和Linux设备植入恶意软件。在个人资料页面,这些...
新型供应链攻击利用被弃的 S3 存储桶分发恶意二进制
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为...
354