卡巴斯基研究人员发现了 Necro 木马病毒的新版本,该病毒通过 Google Play 和非官方来源的热门应用感染了数百万台 Android 设备。该恶意软件使用混淆和隐写术等高级技术,很难被发现。...
Necro 木马病毒被发现于 Google Play 上的两款 Android 应用程序中,总下载量超过 1100 万次
导 读卡巴斯基的报告称,Google Play 官方应用商店中两款应用程序被发现感染了 Necro 木马病毒,总下载量约为 1100 万次。Necro 是一种多阶段加载程序,最初于 2019 年被发现...
乌克兰报告:2024年上半年俄罗斯网络攻击战略更倾向于间谍活动
乌克兰国家特别通信和信息保护局(SSSCIP)9月19日发布了一份分析报告《俄罗斯网络行动》(2024年上半年)。该报告对该局发现的网络威胁进行了全面分析,并对2024年上半年出现的对手趋势提供了见解...
黑客利用 GeoServer 漏洞传播 EAGLEDOOR 后门针对亚太目标
导 读趋势科技发现高级威胁组织利用最近修补的 OSGeo GeoServer GeoTools 严重安全漏洞,针对亚太敏感地区。此次攻击活动由趋势科技于 2024 年 7 月检测到,并被归属于一个名为...
隐藏在 Python 软件包中的新型 PondRAT 恶意软件瞄准软件开发人员
导 读据观察,与朝鲜有联系的黑客组织在正在进行的活动中使用投毒 Python 包来传播一种名为 PondRAT 的新恶意软件。根据 Palo Alto Networks Unit 42 的最新发现,P...
隐藏在 Python 包中的新 PondRAT 恶意软件以软件开发人员为目标
据观察,与朝鲜有联系的威胁行为者使用有毒的 Python 包作为传递名为 PondRAT 的新恶意软件的一种方式,作为正在进行的活动的一部分。根据 Palo Alto Networks Unit 42...
追踪来自Github安全团队钓鱼邮件
part1点击上方蓝字关注我们往期推荐一种新的EDR致盲技术真主党寻呼机和对讲机同时爆炸背后的技术原理分析无私钥绕过客户端非对称加密算法利用Microsoft内核Applocker驱动漏洞过程利用过期...
【预警】新的恶意软件活动针对阿里云CentOS服务器
网络犯罪组织 TeamTNT 再次出现,发起了一场针对运行 CentOS 操作系统的服务器的新加密劫持活动。据Group-IB称,攻击者正在使用暴力 SSH 攻击来渗透虚拟服务器。一旦获得访问权限,黑...
利用50余种恶意软件发起攻击,马可波罗团伙严重威胁全球金融安全
9月23日,星期一,您好!中科汇能与您分享信息安全快讯:01AT&T因云数据泄露向FCC支付1300万美元罚款2024年9月18日,美国电信运营商AT&T公司同意支付1300万美元,以...
Lazarus APT组织针对海事研究组织进行网络攻击活动
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/13901先知社区 作者:熊猫正正前不久,美国总统拜登签署加强海事网络安全的行政命令...
包裹寄送钓鱼骗案重现,338起案件损失逾 61万元
针对加密货币用户和游戏玩家的全球信息窃取恶意软件行动一个名为 "Marko Polo"的网络犯罪团伙发现了一个大规模的信息窃取恶意软件行动,其中包括 30 个针对不同人群和系统平台的活动。来源: Bl...
一个名为Marko Polo的网络犯罪集团利用信息窃取恶意软件瞄准币圈参与者
导 读一个名为“Marko Polo(马可波罗)”的网络犯罪集团被发现发起了一项大规模的信息窃取恶意软件行动,该行动涵盖了 30 项针对广泛目标的攻击活动。攻击者使用各种分发渠道,包括恶意广告、鱼叉式...
353