最近,Abnormal Security的研究人员发现了一个专门为网络犯罪创建的无审查AI聊天机器人——GhostGPT,是人工智能用于非法活动的新前沿,可以被用于网络钓鱼计划、恶意软件开发和漏洞利用...
黑客高手暗中传播木马化的XWorm RAT,新手黑客应声沦陷
近期,网络安全研究人员发现了一种木马化的XWorm RAT(远程访问木马)构建器,该恶意软件通过GitHub存储库、文件共享服务、Telegram频道等多种渠道广泛传播,专门针对网络安全新手(俗称“脚...
黑客利用 XWorm RAT 攻击脚本小子,感染了18,000 台设备
真*黑吃黑——黑客利用 XWorm RAT 攻击脚本小子,入侵全球 18,000 多台设备并通过基于 Telegram 的 C&C 窃取敏感数据。CloudSEK 发现了一个涉及XWorm R...
【威胁分析】针对韩国国内某知名律师事务所的APT攻击
1. 概述2024年12月,发现了一起针对国内大型律师事务所的有组织的APT(高级持续威胁)攻击。分析结果证实,此次袭击是由已知与朝鲜有关的 Kimsuky 所为。他们是一个专门从事各种间谍活动的组织...
黑客利用伪造的恶意软件构建器感染了18000个script kiddies
黑客分子利用伪造的恶意软件构建器,以被称为 “script kiddies(脚本小子)” 的低技能黑客为目标,通过后门秘密感染他们,以窃取数据并接管其计算机。CloudSEK 的安全研究人员报告称,该...
在解释型语言内部运行:进攻性 Python 编程
TrustedSec Operating Inside the Interpreted: Offensive Python简介每隔一段时间,我都会有一种冲动,想要重新审视那些曾经流行但现在已经不受进...
恶意软件反检测工具
这段时间,我们在进行hvv演练时,发现一些定期检测的漏洞总是难以被发现。虽然我们的反恶意软件系统已经配置得相当完备,但通过模拟一些攻击手法,依然有很大的必要。al-khaser这个开源工具在这种场景还...
软件供应商Otelier遭黑客入侵,50万酒店客户信息遭泄露
1月24日,星期五,您好!中科汇能与您分享信息安全快讯:01一前中情局分析员承认泄露机密文件近日,美国司法部透露,一名前中情局分析员承认在社交媒体上分享机密文件,并试图销毁个人设备掩盖犯罪行为。34岁...
GhostGPT - 黑客用来生成恶意软件和漏洞的新型 AI 黑帽工具
关键词网络安全生成性人工智能的发展既为生产力带来有益变革,也带来了恶意利用的机会。 GhostGPT 是一款专为网络犯罪而创建的未经审查的 AI 聊天机器人,是该领域的最新威胁。Abnormal Se...
2024 年 Any.Run 恶意软件趋势报告
作为全球常用的恶意软件分析沙盒服务之一,Any.Run 在 2024 年共执行了近 400 万(4,001,036)个公共分析任务,其中 790549 个(约为 19.7%)被标记为恶意、211517...
僵尸网络变种利用 AVTECH IP 摄像头和华为路由器的漏洞
Murdoc Botnet的Mirai僵尸网络变种利用已知的安全漏洞(如CVE-2017-17215和CVE-2024-7029)来获取对物联网设备的初始访问权限。网络安全研究人员警告称,一种新型大规...
7-Zip 被曝高危漏洞!请尽快升级到最新版本
近日,科技媒体 bleepingcomputer 报道,知名压缩工具 7-Zip 存在一个高危漏洞 (CVE-2025-0411),可能被攻击者用来运行恶意软件。恶意软件可通过该漏洞,绕过 Windo...
353