在数字化时代,网络钓鱼攻击已成为最常见、最容易让受害者中招的网络犯罪之一,随着技术的不断发展,攻击者的伪装手段也变得愈发狡诈,攻击频次不断增高。数据显示,2024 年网络语音钓鱼的数量呈现急剧上升趋势...
意大利网站遭俄罗斯黑客攻击
黑客泄露 1200万投资公司 Zacks Investment 用户账户数据一名黑客在论坛声称已于2024年6月成功入侵 Zacks Investment Research(Zacks),泄露了约 1...
DeepSeek热度狂飙,警惕恶意软件鱼目混珠趁机传播
近期以来,DeepSeek热度狂飙,尤其是微信测试接入DeepSeek更使其加速全民化的普及。然而,DeepSeek在全球的大热也为网络犯罪分子提供了极具吸引力的诱饵话题,奇安信威胁情报中心和病毒响应...
朝鲜黑客在GitHub开源库植入恶意程序,窃取加密钱包数据
朝鲜威胁组织 Lazarus Group 与一种名为 Marstech1 的新型 JavaScript 植入程序有关,该程序通过 GitHub 上的开源仓库传播,主要针对开发者并窃取与加密货币钱包相关...
新型Go语言恶意软件利用Telegram作为C2通信渠道
研究人员发现了一种新型后门恶意软件,使用Go语言编写,并利用Telegram作为其命令与控制(C2)通信渠道。尽管该恶意软件似乎仍处于开发阶段,但它已经具备完整的功能,能够执行多种恶意活动。这种创新的...
Steam 上的某游戏被发现安装了窃取密码的恶意软件
一款名为 PirateFi 的免费游戏在 Steam 商店中向不知情的用户传播了 Vidar 信息窃取恶意软件。这款游戏在 2 月 6 日至 2 月 12 日期间出现在 Steam 目录中,为期近一周...
Lazarus 在供应链攻击中部署 Marstech1 JavaScript 植入程序
导 读曹县Lazarus Group被发现与之前未记录的 JavaScript 植入程序 Marstech1 有关,该植入程序是针对开发人员的有限针对性攻击的一部分。SecurityScorecard...
FinalDraft 恶意软件滥用 Outlook 邮件服务进行秘密通信针对南美目标
导 读一种名为 FinalDraft 的新恶意软件使用 Outlook 电子邮件草稿进行命令和控制通信,以攻击南美国家的关键部门。该攻击活动由 Elastic Security Labs 发现 ,攻击...
DeepSeek引发全球关注,恶意软件鱼目混珠趁机传播
概述近年来,人工智能(AI)技术迅猛发展,成为推动社会进步和产业变革的重要力量。AI 在各个领域的广泛应用,极大地提升了生产效率和生活质量。特别是在搜索技术方面,AI 的引入使得搜索结果更加精准、高效...
XWormRAT远控样本分析
前言概述XWorm是一种针对Windows操作系统的流行商业恶意软件,可通过暗网论坛以恶意软件即服务(MaaS)的形式购买,这种多功能恶意软件主要用作远程访问工具 (RAT),允许攻击者控制受感染的系...
Valve 公司将游戏《PirateFi》从 Steam 视频游戏平台上移除,因为该游戏包含恶意软件
Valve 从Steam平台下架了游戏《PirateFi》,原因是该游戏包含窃取浏览器cookie并劫持账户的Windows恶意代码。Valve还警告受影响的用户彻底重新格式化操作系统以清除威胁。据P...
技术分享|amsi绕过总结
文章首发于:先知社区https://xz.aliyun.com/t/11097何为AMSIAntimalware Scan Interface(AMSI)为反恶意软件扫描接口。微软对他产生的目的做出来...
353