安全分析与研究 专注于全球恶意软件的分析与研究 前言概述 最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被...
IBM 警告:网络犯罪分子现在更注重窃取凭证,而非使用勒索软件
导 读IBM X-Force 2025 威胁情报指数报告显示,网络犯罪分子正在改变其攻击策略。越来越多的黑客不再主要使用勒索软件锁定系统,而是试图悄悄窃取登录信息。IBM 研究了来自 130 多个国家...
DslogdRAT 恶意软件利用 Ivanti ICS 0day漏洞(CVE-2025-0282)攻击日本
导 读网络安全研究人员警告称,一种名为 DslogdRAT 的新恶意软件在利用 Ivanti Connect Secure (ICS) 中现已修补的安全漏洞部署。JPCERT/CC 研究员 Yuma ...
Docker 惊现新型加密挖矿攻击,借 Teneo 平台开辟恶意获利新路径
关键词网络攻击网络安全研究人员详细披露了一场恶意软件攻击活动,该活动采用一种此前未被记录的技术,针对 Docker 环境进行加密货币挖掘。根据 Darktrace 和 Cado Security 的研...
黑客组织推出加盟新模式,勒索攻击威胁恐将全面升级
DragonForce黑客组织以卡特尔模式整合勒索团伙,允许附属方使用自有品牌且无需维护基础设施。虽宣称不攻击癌症医院,但通过白标模式降低作案门槛,已吸引RansomBay等团伙加入。勒索软件领域正在...
网安公司CEO因非法控制医院电脑被逮捕
近日,网络安全公司Veritaco的创始人兼CEO杰弗里·鲍伊(Jeffrey Bowie)在俄克拉荷马州遭警方逮捕,原因是涉嫌非法侵入圣安东尼医院(St. Anthony Hospital)的内部系...
犯罪分子在暗网上出售复杂的隐藏矿工恶意软件
网络罪犯已开始在地下暗网论坛上公开销售一种功能强大的新型 HiddenMiner 恶意软件变种,这在网络安全界引起了警觉。这种恶意软件是一种经过大量修改的门罗币 (XMR) 加密货币 矿工,由于其先进...
俄军士兵作战规划APP被植入后门,专门窃取通信、位置等信息
俄罗斯安全公司发现,有攻击者在俄军士兵经常使用的战区作战规划APP中植入木马,并在Telegram频道和俄罗斯境内应用商店内分发,安装该APP后,用户的通信聊天、实时位置等敏感信息均会遭到窃取。安全内...
伊朗黑客利用MURKYTOUR后门攻击以色列,利用工作主题进行社交工程攻击
1. 伊朗黑客通过假工作机会传播MURKYTOUR后门 伊朗黑客组织UNC2428在2024年10月针对以色列使用了名为MURKYTOUR的后门,通过伪装成以色列国防承包商Rafael的招聘机会进行社...
警惕!朝鲜 Lazarus组织设局,加密领域开发者成狩猎目标
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
影聊计划:APT-C-56(透明部落)组织使用新恶意软件进行持久攻击
APT-C-56透明部落在移动端的APT攻击中,攻击者通常倾向于利用私密聊天软件作为诱饵进行窃密行动。这类聊天软件声称能够加密通信,提供更高的保密性,以满足特定人群的需求。同时,聊天软件通常要求访问各...
山姆大叔丢人啦!朝鲜黑客注册美国合法公司渗透全球加密货币开发者
路透社援引网络安全公司Silent Push于4月24日发布的独家技术报告,揭露了一起令人瞠目的国家级网络间谍行动——朝鲜黑客组织Lazarus Group(隶属朝鲜侦察总局)公然绕过美国制裁,在美国...
351