更多全球网络安全资讯尽在邑安全网络安全研究人员发现了一个复杂的恶意软件活动,该活动通过恶意浏览器扩展针对巴西用户,旨在窃取敏感的银行凭证和财务数据。该作被称为“Operation Phantom En...
ViperSoftX 不断进化: 新的 PowerShell 恶意软件具有隐蔽性和持久性
关键词power shellK7 Labs公布了对基于PowerShell的新恶意软件活动的详细分析,该活动建立在2024年的ViperSoftX系列之上 – 现在具有增强的模块化,隐身和弹性。在20...
华硕路由器遭僵尸网络攻击,9000余台设备被植入持久性后门
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
新型AyySSHush僵尸网络入侵超9000台华硕路由器,植入持久性SSH后门
网络安全公司GreyNoise发现,AyySSHush僵尸网络已入侵超9000台华硕路由器并植入持久性SSH后门。"通过我们自主研发的AI网络流量分析工具SIFT,GreyNoise已捕获多组异常网络...
僵尸网络入侵逾9000台华硕路由器,植入持久性SSH后门
逾9000台华硕路由器遭新型僵尸网络"AyySSHush"入侵,该网络还被发现攻击思科、D-Link和领势的SOHO路由器。GreyNoise安全研究人员于2025年3月中旬发现该活动,报告称其具有国...
新的ResolverRAT恶意软件针对全球的制药和医疗保健机构
一种名为“ResolverRAT”的新型远程访问木马(RAT)正被用于攻击全球的组织,发现该恶意软件最近被用于针对医疗保健和制药行业的攻击。ResolverRAT通过网络钓鱼邮件传播,违反法律或版权,...
针对全球制药和医疗机构的新Resolver RAT 恶意软件
一种名为“ResolverRAT”的新型远程访问木马(RAT)正在全球范围内用于攻击组织,最近针对医疗保健和制药行业的攻击中使用了该恶意木马软件。ResolverRAT是通过钓鱼邮件分发的,这些邮件声...
Outlaw Group 使用 SSH 暴力破解在 Linux 服务器上部署加密劫持恶意软件
网络安全研究人员发现了一个名为Outlaw(又名 Dota)的“自动传播”加密货币挖矿僵尸网络,该僵尸网络以针对凭据较弱的 SSH 服务器而闻名。“Outlaw 是一种 Linux 恶意软件,它依靠 ...
Auto-Color Linux 后门:TTP 和内部架构曝光
导 读一种新发现的 Linux 后门“Auto-Color”于 2024 年 11 月至 12 月期间首次被发现,其目标是北美和亚洲的政府组织和大学。该恶意软件最初伪装成无害的色彩增强工具,采用复杂的...
【翻译】非法 Linux 恶意软件:持久、简单且效果惊人
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。Outlaw 是一种持久性 Linux 恶意软件,利用...
Konni RAT 分析:隐身、持久性和反分析技术
执行摘要在 Cyfirma,我们致力于提供当前流行的威胁以及针对组织和个人的恶意实体所采用的策略的最新见解。本报告对 Konni RAT 进行了全面分析,Konni RAT 是一种针对 Windows...
十亿设备面临威胁?国产微芯片ESP32惊现疑是后门?
2025年3月8日BleepingComputer报道,西班牙安全公司Tarlogic的研究人员在3月6日的RootedCON大会上披露,某芯片制造商生产的ESP32微芯片存在未记录的“后门”。ESP...