一场大规模的恶意软件活动专门针对《我的世界》玩家,他们使用恶意模型和欺骗手段感染Windows设备,通过信息窃取器窃取凭证、身份验证令牌和加密货币钱包。该活动由Check Point Research...
新型隐蔽MaaS恶意软件劫持Discord,并可窃取所有数据
更多全球网络安全资讯尽在邑安全2025年,网络安全分析师发现了一种名为卡兹窃密木马(Katz Stealer)的高度隐蔽信息窃取程序,该恶意软件采用恶意软件即服务(MaaS,Malware-as-a-...
预警丨防范KeeLoader恶意软件风险
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现KeeLoader恶意软件持续活跃,攻击者利用KeePass密码管理器的开源特性,分发木马化版本KeeLoader,安装Coba...
XDigo恶意软件利用Windows LNK漏洞攻击东欧政府机构
网络安全研究人员发现一款名为XDigo的Go语言恶意软件,该软件被用于2025年3月针对东欧政府实体的攻击活动。法国网络安全公司HarfangLab表示,攻击链利用了一系列Windows快捷方式(LN...
发现新的 Chaos RAT 变种
执行摘要Chaos RAT 是一种开源远程管理工具 (RAT),于 2022 年首次被发现,现已发现其新变种。新变种通过复杂的网络钓鱼活动攻击 Windows 和 Linux 系统。这种不断发展的恶意...
瞄准中国和东南亚用户的最新移动间谍软件SparkKitty曝光
2025年6月23日,卡巴斯基研究团队披露了一起高复杂度移动间谍软件活动,名为SparkKitty。该恶意程序通过Apple App Store与Google Play官方渠道传播,具备同时感染iOS...
Anubis勒索软件添加擦除器以彻底摧毁目标文件
Anubis的勒索软件即服务(RaaS)业务在其文件加密恶意软件中添加了一个擦除器模块,可以摧毁目标文件,即使支付赎金也无法恢复。Anubis(不要与同名的Android恶意软件混淆,该恶意软件有一个...
四种经常逃避检测的网络威胁及其应对方法
有些网络攻击比其他攻击更具隐蔽性。虽然许多攻击可以通过依赖威胁特征的系统识别和阻止,但许多攻击无法轻易突破组织通常设置的至少是初始防御层。而且,随着人工智能的快速普及,威胁行为者拥有更多快速适应检测机...
NCSC发现针对FortiGate防火墙的隐蔽反向SSH与DoH后渗透工具
更多全球网络安全资讯尽在邑安全英国国家网络安全中心(NCSC)近日发现一款名为SHOE RACK的新型恶意软件工具。这款后渗透恶意软件通过隐蔽的反向SSH隧道、自定义协议滥用和DNS-over-HTT...
APT36 黑客在复杂的网络钓鱼攻击中攻击印度国防人员
更多全球网络安全资讯尽在邑安全一个名为 APT36 或 Transparent Tribe 的巴基斯坦网络间谍组织发起了一项针对印度国防人员的高度复杂的网络钓鱼活动,利用凭据窃取恶意软件在敏感的军事网...
恶意和非恶意二进制文件静态数据解析和分析
【翻译】Static Data Exploration两年前,我们完全被数据收集、一次性编写的 Python 代码和炫目的图表所吸引,在 2018 年 EMBER 论文的启发下,我们开始收集、解析和分...
某APT组织针对越南攻击活动分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述APT是全球企业面临的最大的安全威胁之一,需要安全厂商密切关注,未来APT组织还会持续不断的发起网络攻击活动,同时也会持续更新自己的攻击武器,开发新...
371