安全分析与研究专注于全球恶意软件的分析与研究前言概述 AsyncRAT 是一种远程访问工具 (RAT),旨在通过安全加密连接远程监控和控制其他计算机,它是一种开源远程管理工具,但它也可能被恶意使用,因...
朝鲜黑客工具曝光!拉撒路集团最新恶意软件大揭秘
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
微软发现用于加密货币盗窃的 XCSSET macOS 恶意软件变种
关键词恶意软件XCSSET macOS 模块化恶意软件的新变种出现在针对用户敏感信息的攻击中,包括数字钱包和合法 Notes 应用程序的数据。该恶意软件通常通过受感染的 Xcode 项目进行传播。它已...
XCSSET恶意软件卷土重来,剑指macOS用户与开发者
近日,一种新型 XCSSET macOS 模块化恶意软件变体在攻击活动中现身,其目标是窃取用户的敏感信息,涵盖数字钱包数据以及合法 Notes 应用程序中的数据。这种恶意软件通常借助受感染的 Xcod...
Steam 平台上的 PirateFi 游戏被发现安装了密码窃取恶意软件
关键词黑客、恶意软件一款名为PirateFi的免费游戏在Steam商店中被发现向不知情的用户分发Vidar信息窃取恶意软件。这款游戏在Steam目录中存在了近一周,从2月6日至2月12日,期间被最多1...
微软警报:macOS恶意软件XCSSET新版来袭
2025年2月17日,微软威胁情报团队宣布检测到XCSSET macOS恶意软件的新变种,这是自2022年以来首次公开观察到的新版本。XCSSET是一种模块化恶意软件,主要通过感染Xcode项目传播,...
TransparentTribe(透明部落) APT组织CrimsonRAT远控样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 TransparentTribe(透明部落) APT组织在2016年2月被Proofpoint披露并命名,也被称为ProjectM、C-Major...
微软发现采用高级混淆策略的新型 XCSSET macOS 恶意软件变种
导 读微软表示,在有限的野外攻击中,它发现了一种名为XCSSET的已知针对 Apple 设备的macOS 恶意软件新变种。微软威胁情报团队在 X 上分享的一篇文章(https://x.com/Msft...
新的基于 Golang 的后门依赖 Telegram 进行 C2 通信
导 读Netskope Threat Labs 发现了一个基于 Golang 的后门,该后门使用 Telegram 进行 C2。该恶意软件仍在开发中,但可以运行,它利用云应用程序来逃避检测。专家们认为...
利用Telegram API隐藏通讯的后门
该恶意软件使用Golang语言编写, 并使用Telegram API作为其C2通讯通道, 利用云服务可以将其C2通讯过程进行隐藏且不容易被分析检测。利用Detect It Easy工具可以查看该恶意软...
游戏玩家当心:木马已入侵 Steam
如果您仍然认为 Steam、Google Play 和 App Store 没有恶意软件,那么请阅读这个关于 PirateFi 和其他伪装成游戏的黑客创作的引人入胜的故事。可能没有游戏玩家不知道从 t...
顶级恶意软件和勒索组织排排座
主要恶意软件家族箭头表示与上月排名相比的变化。↔ FakeUpdates—FakeUpdates(又名 SocGholish)是一种于 2018 年首次发现的下载器恶意软件。它通过被入侵或恶意网站的驱...
353