更多全球网络安全资讯尽在邑安全一场复杂的网络钓鱼活动正在进行中,威胁行为者利用多阶段攻击链,结合社会工程策略和修改过的开源工具,以攻陷Windows系统。该活动自2025年3月起活跃,采用ClickF...
黑客利用PowerShell和Microsoft合法应用程序来部署恶意软件
更多全球网络安全资讯尽在邑安全网络安全专家最近观察到攻击方法的一个令人担忧的趋势,威胁行为者越来越多地利用无文件技术,将 PowerShell 和合法的 Microsoft 应用程序武器化,以部署恶意...
Poco RAT 恶意软件利用 PDF 文件渗透系统并窃取数据
更多全球网络安全资讯尽在邑安全Poco RAT 恶意软件的新变体已成为对拉丁美洲讲西班牙语的组织构成的重大威胁,它利用复杂的 PDF 诱饵和基于云的交付系统来渗透网络并泄露敏感数据。该活动与网络雇佣兵...
虚假验证码网络钓鱼活动影响超过1150个组织
关键词网络钓鱼Netskope Threat Labs发现了一场大规模的网络钓鱼活动,该活动利用嵌入在 PDF 文档中的虚假验证码(CAPTCHA)图片来窃取信用卡信息并传播恶意软件。自 2024 年...
钓鱼PDF泛滥:260个域名传播Lumma窃取程序,伪装验证码成陷阱
网络安全研究人员近日发现,一场大规模的钓鱼活动正在通过Webflow内容分发网络(CDN)上的PDF文档传播Lumma窃取程序。这些PDF文档中包含虚假的验证码(CAPTCHA)图像,用于诱骗受害者下...
致命RAT钓鱼攻击瞄准使用中国云服务的亚太行业
周报速览 致命RAT钓鱼攻击瞄准使用中国云服务的亚太行业 LightSpy恶意软件升级:新增100+命令,全面掌控Windows、macOS、Linux及移动设备 英国南方水务公司因网络攻击损...
小心仿冒deepseek,不法分子搭建恶意网站窃取虚拟币
安小圈第615期仿冒deepseek · 恶意网站 攻击者正运用品牌仿冒手段,搭建虚假网站来模仿 DeepSeek,他们这么做的目的是诱使用户泄露个人敏感信息,并窃取用户虚拟币。据 ThreatLab...
网络事件响应三要素速度、质量和正确的工具
现在可能已经知道,无论企业规模有多大,都将面临某种形式的网络攻击的风险。这些威胁的范围和规模各不相同,包括勒索软件和网络钓鱼活动等威胁,以及内部威胁和高级持续性攻击。如果确实发生了违规行为,真诚地希望...
新型Linux恶意软件Auto-Color曝光,赋予黑客完全远程访问权限
Palo Alto Networks Unit 42发现了一种名为“Auto-Color”的新型Linux恶意软件,该软件在2024年11月至12月期间针对北美和亚洲的大学和政府组织发动攻击,赋予攻击...
Konni APT组织攻击样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述APT是全球企业面临的最大的安全威胁之一,需要安全厂商密切关注,未来APT组织还会持续不断的发起网络攻击活动,同时也会持续更新自己的攻击武器,开发新...
新型Linux恶意软件Auto-Color允许黑客彻底远程控制受感染系统
根据Palo Alto Networks Unit 42的最新发现,北美洲和亚洲的大学及政府机构在2024年11月至12月期间遭受了一种名为Auto-Color的Linux系统恶意软件攻击。“一旦安装...
朝鲜黑客社攻目标以管理员身份输入 PowerShell 命令
据观察,朝鲜国家黑客组织“Kimsuky”(又名“Emerald Sleet”或“Velvet Chollima”)使用了一种新策略,其灵感来自目前广泛传播的 ClickFix 活动。ClickFix...
353