GitHub 上针对 CVE-2024-49113(又名“LDAPNightmare”)的欺骗性概念验证 (PoC) 漏洞利用信息窃取恶意软件感染用户,该恶意软件会将敏感数据泄露到外部 FTP 服务器...
能信安:病毒和恶意代码通告
网络安全预警通报病毒和恶意代码通告 2025年2月12日01“Banshee 新变种”恶意软件描述:Banshee Stealer新变种是一种针对macOS系统的恶意软件,具有较高的隐蔽性和威胁...
沙虫APT 组织利用被篡改的 KMS 工具针对用户开展攻击
“沙虫”APT(APT44)组织是俄罗斯国家资助的威胁行为者。“他们将恶意软件伪装在一款假的KMS激活工具中,即KMSAuto++x64_v1.8.4.zip,并将其上传到种子网站,以针对那些试图绕过...
人工智能在威胁检测中的应用:优势与局限
安小圈第602期人工智能 · 威胁检测一、AI 威胁检测:当下的 “安全卫士”在金融行业,AI 的身影随处可见。它如同一位火眼金睛的审计员,实时分析海量交易数据,精准识别出欺诈交易的蛛丝马迹。每一笔资...
犯罪分子利用Google Tag Manager脚本窃取基于Magento的电商网站中的信用卡数据
Sucuri研究人员发现,威胁行为者利用Google Tag Manager(GTM)在Magento电商网站上部署电子窃取器(e-skimmer)恶意软件。Google Tag Manager(GT...
SystemBC 远控木马现瞄准Linux,传播勒索软件和信息窃取程序
更多全球网络安全资讯尽在邑安全威胁分析师发现了一种新出现的威胁:SystemBC RAT(远程访问木马)的一个变种,目前正积极针对基于Linux的平台。这一新进展将企业网络、云基础设施和物联网设备置于...
Click Fix攻击活动攻击链详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 Click Fix攻击是一种复杂的社会工程形式,利用真实性的外表来操纵用户执行恶意脚本,自2024年初首次出现以来,这种策略已导致多起恶意软件分发...
针对性威胁研究 - 韩国和朝鲜(韩国 3 年威胁研究的细目)
1:执行摘要这项研究强调了民间社会组织 (CSO) 在识别和缓解针对韩国活动家、记者和人权捍卫者的数字威胁方面发挥的关键作用。与依赖遥测数据的私营部门实体不同,CSO 可以直接访问受害者的体验、设备和...
拿走我的钱:Google Play 和 App Store 中的 OCR 加密货币窃取者
2025.02.07 更新:Google 从 Google Play 中移除了恶意应用程序。2025.02.06 更新:Apple 从 App Store 中移除了恶意应用程序。2023 年 3 月,...
恶意软件BadIIS侵袭亚洲,黑客利用SEO操控重定向至赌博网站
黑客利用恶意软件“BadIIS”篡改IIS服务器,通过SEO操控将用户重定向至非法赌博网站,攻击多个亚洲国家的互联网服务。据研究人员观察,网络攻击者正在针对亚洲地区的互联网信息服务(IIS)服务器发起...
新型 Aquabotv3 勒索软件利用 Mitel 命令注入漏洞发起攻击
一种基于“Mirai”的僵尸网络恶意软件“Aquabot”的新变种已被发现正在积极利用 Mitel SIP 电话中的命令注入漏洞 CVE-2024-41710。这项活动是由Akamai的安全情报和响应...
暗网情报四则:涉0day及服务器权限叫卖
2025年1月18日,监测泄露论坛发现,多个用户在论坛上发布了涉及网络安全漏洞、访问权限和DNS控制权的出售信息。论坛用户“asm”发布了用Zig语言编写的ELF破坏程序POC源码,可破坏系统数据并强...
353