更多全球网络安全资讯尽在邑安全近日,印度出现了一种新的网络安全威胁,针对多家印度银行的用户发起了一场复杂的恶意软件攻击活动。该活动由zLabs研究团队发现,涉及近900个恶意软件样本,旨在窃取敏感的财...
朝鲜黑客新招!forceCopy恶意软件可窃取浏览器敏感数据
朝鲜国家级黑客组织Kimsuky利用forceCopy恶意软件进行鱼叉式网络钓鱼攻击,窃取浏览器存储的敏感信息。据韩国网络安全公司AhnLab Security Intelligence Center...
DeepSeek 相关安全事件分析报告
一、引言近期,DeepSeek 作为一家迅速崛起的中国 AI 公司,凭借其先进的 AI 模型吸引了全球关注。然而,随着其知名度的提升,各类安全问题也接踵而至。网络犯罪分子纷纷利用 DeepSeek 的...
在内存DUMP文件中搜索RSA密钥
此前笔者分享过两篇勒索病毒解密的文章,解密工具都是通过在内存DUMP文件中搜索可能的解密的key,然后再进行暴力破解解密文件,这种方式可以适用于一部分勒索病毒解密方法,详细信息参考下面的...
从零构建高仿真网络钓鱼测试
一、引言1. 网络钓鱼介绍网络钓鱼攻击(Phishing Attack)是一种常见的网络欺诈手段,攻击者向目标发送伪装成合法来源的恶意链接或诱饵,诱导受害者泄露个人信息、账号密码等敏感数据的攻击方式。...
DeepSeek网络攻击的幕后黑手浮出水面
2025年开年,由国人研发的AI大模型DeepSeek火出天际。尤其是自DeepSeek-R1发布,十余天内,在全球范围内快速掀起关注热潮,成为AI发展历史上的现象级事件之一。上至各国政要,下至十几亿...
WP3.XYZ 恶意软件攻击使 5,000 多个 WordPress 网站受到恶意攻击
新的恶意软件活动已经入侵了超过 5,000 个 WordPress 网站,以创建管理员帐户、安装恶意插件并窃取数据。Webscript 安全公司 c/side 的研究人员在为其一位客户进行的事件响应中...
曹县 APT Kimsuky 使用 forceCopy 恶意软件窃取浏览器存储的凭据
导 读根据韩国ahnlab安全情报中心 (ASEC) 的最新发现,与曹县有关的黑客组织 Kimsuky 被发现进行鱼叉式网络钓鱼攻击,以传播名为 forceCopy 的信息窃取恶意软件。攻击始于包含伪...
新型Mirai变种Murdoc僵尸网络来袭,AVTECH摄像头与华为路由器成攻击目标
近日,网络安全研究人员发出警告,一种名为Murdoc的新型Mirai变种僵尸网络正在大规模利用AVTECH IP摄像头和华为HG532路由器的安全漏洞,将这些设备纳入其僵尸网络。据Qualys安全研究...
SparkCat 恶意软件攻击:安卓与 iOS 用户受威胁,超 24.2 万次下载
一项惊人的发现表明,研究人员揭露了一场广泛针对安卓和 iOS 用户的恶意软件攻击活动。这场恶意活动被称为 “星火猫(SparkCat)”,涉及一些嵌入了恶意软件开发工具包(SDK)的应用程序,该 SD...
废弃的云存储桶:一个重要的供应链攻击途径
新研究显示,废弃的云存储桶对网络安全构成了重大威胁,却在很多时候都被忽视。 当攻击者发现这些被忽视的数据存储库可以用原名称重新注册,然后利用它们传播恶意软件,或对仍在请求其中文件的用户实施其他恶意行为...
苹果应用商店首次发现窃取加密货币的应用程序
2023 年 3 月,ESET 的研究人员发现了内置于各种即时通讯工具修改版中的恶意植入程序。他们中的一些人在用户的图库中搜索带有用于恢复加密钱包访问权限的短语(恢复短语)的图片。该搜索使用了 OCR...
353