2023 年 3 月,ESET 的研究人员发现了内置于各种即时通讯工具修改版中的恶意植入程序。他们中的一些人在用户的图库中搜索带有用于恢复加密钱包访问权限的短语(恢复短语)的图片。该搜索使用了 OCR...
macOS FlexibleFerret | 朝鲜恶意软件家族进一步变种被发现
上周,苹果公司向其设备内置恶意软件工具XProtect推送了签名更新,以阻止其所谓的 macOS Ferret 家族的几种变体:FROSTYFERRET_UI、FRIENDLYFERRET_SECD ...
PyPI 上的信息窃取恶意软件冒充了 DeepSeek AI 工具
关键词恶意软件威胁行为者利用 DeepSeek 的日益流行,在 Python 包索引 (PyPI) 上推广两个恶意信息窃取程序包,他们在其中冒充 AI 平台的开发工具。这两个软件包被命名为“deeps...
新木马出现,专门劫持Linux和物联网设备
近期,FortiGuard实验室发现了一种名为“ELF/Sshdinjector.A!tr”的新型恶意软件工具包,它能够感染和远程控制系统、建立根权限、维持恶意软件的存在、外泄用户凭证或媒体访问控制(...
DeepSeek用户警觉!恶意软件假冒AI工具入侵存储库
恶意软件假借DeepSeek AI工具在Python存储库中传播,窃取用户数据,开发者需提高警惕。恶意软件包正悄然侵袭 Python 存储库,其目标直指那些有意向将 DeepSeek 融入自身工作流程...
Lazarus Group利用LinkedIn伪装招聘,传播跨平台恶意软件
1. Lazarus Group利用LinkedIn假工作信息传播JavaScript恶意软件 朝鲜背后的Lazarus集团最近活跃于网络,通过伪装的LinkedIn招聘信息传播恶意软件,包括能感染W...
DeepSeek 被盯上!揭露假网站、恶意软件、虚假投资骗局...
近期,AI初创公司DeepSeek凭借其先进的R1推理模型迅速“走红”,吸引了全球科技界的关注。然而,随着其知名度的提升,DeepSeek也成为了网络犯罪分子的目标,一系列复杂的网络攻击和诈骗活动随之...
高级 DNS 攻击:投毒与利用
概括本文对 DNS 中毒进行了深入分析,详细介绍了其机制、常见的攻击技术、实用的利用方法和防御策略,强调了保护 DNS 基础设施免受这些威胁的重要性。抽象的域名系统 (DNS) 是互联网基础设施的重要...
伪装成DeepSeek安装程序进行钓鱼攻击
安全分析与研究专注于全球恶意软件的分析与研究前言概述 最近一段时间DeepSeek很火,黑客总是会利用一些热点进行钓鱼攻击,此前ChatGPT很火的时候,黑客组织伪装成ChatGPT客户端安装程序...
网络间谍利用新型 SSH 后门攻击网络设备
导 读黑客组织正在通过向进程中注入恶意软件来劫持网络设备上的 SSH 守护进程,以实现持续访问和秘密操作。新发现的攻击套件自 2024 年 11 月中旬以来一直用于攻击,归因于网络间谍组织 Evasi...
7-Zip MotW 绕过漏洞被用于针对乌克兰的0day攻击
导 读自 2024 年 9 月以来,俄罗斯黑客利用 7-Zip 漏洞作为0day漏洞武器,该漏洞允许攻击者绕过 Windows 安全功能 Mark of the Web (MotW)。据趋势科技研究人...
俄语系邪恶黑客团伙操纵10余种高度专业化的社交媒体诈骗
俄罗斯语系的疯狂邪恶团伙操纵10余种社交媒体诈骗,诱骗受害者安装StealC、AMOS和Angel Drainer恶意软件。自2021年以来,疯狂邪恶团伙已成为一个主要的网络犯罪集团,利用网络钓鱼、身...
353