趋势科技的一项调查研究发现,为了尽可能传播恶意软件,攻击者正利用Youtube评论区、谷歌搜索等渠道提供其恶意下载链接。研究人员称,为了增加其恶意内容的可信度,攻击者以一些热门Youtube频道为目标...
不干净的视频评论区,攻击者利用Youtube传播窃密软件
关键词趋势科技的一项调查研究发现,为了尽可能传播恶意软件,攻击者正利用Youtube评论区、谷歌搜索等渠道提供其恶意下载链接。研究人员称,为了增加其恶意内容的可信度,攻击者以一些热门Youtube频道...
GitHub 上的虚假 LDAPNightmware 漏洞投放信息窃取恶意软件
导 读GitHub 上针对 CVE-2024-49113(又名“LDAPNightmare”)的欺骗性概念验证 (PoC) 漏洞利用通过信息窃取恶意软件感染用户,该恶意软件会将敏感数据泄露到外部 FT...
Discord 用户成为传播信息窃取者的虚假游戏网站的目标
一项新的活动利用了毫无戒心的游戏玩家的信任,诱使受害者下载伪装成视频游戏测试版的窃取信息的恶意软件。Malwarebytes 报告中详细介绍了这项活动,它主要通过 Discord 直接消息、电子邮件或...
2024 年网络安全攻击事件影响力盘点
2024 年网络攻击、数据泄露事件、新威胁团体及零日漏洞不断出现,以下是对2024 年最具影响力的网络安全故事盘点,并对每个故事进行了简单概述。13. 互联网档案馆被黑10 月 9 日,互联网档案馆同...
PLAYFULGHOST 后门支持多种信息窃取功能
Google 研究人员分析了一种名为 PLAYFULGHOST 的新型恶意软件家族,该家族支持多种功能,包括键盘记录、屏幕和音频捕获、远程 shell、文件传输/执行。PLAYFULGHOST 后门与...
7-Zip 零日漏洞据称已在网上泄露
据称,一名在 X 上使用别名“NSA_Employee39”的黑客泄露了一个严重的 7-Zip 零日漏洞,当受害者的机器使用最新版本的 7-Zip 打开或解压时,该漏洞可允许攻击者在受害者的机器上执行...
Lumma Stealer 信息窃取程序的反混淆
介绍Lumma Stealer 是一种存在已有数年的信息窃取程序,并且一直在 MalwareBazaar 等网站的统计中名列前茅,是分布最广的恶意软件家族之一。Lumma Stealer 首次发布时,...
乌克兰浣熊信息窃取者在美国被判入狱
美国司法部周三宣布对一名乌克兰公民判刑,罪名是其参与传播 Raccoon Infostealer 恶意软件。该男子名叫马克·索科洛夫斯基 (Mark Sokolovsky),现年 28 岁,于 202...
RedLine信息窃取活动通过盗版企业软件瞄准俄罗斯企业
自2024年1月以来,使用未授权软件的俄罗斯企业一直是RedLine信息窃取活动的目标。盗版软件通过俄罗斯在线论坛传播,攻击者将恶意软件伪装成绕过企业自动化软件许可的工具。威胁行为者通过分发恶意版本的...
2024年10月份恶意软件之十恶不赦排行榜
利用虚假的 CAPTCHA 页面来传播 Lumma Stealer 恶意软件,该恶意软件已攀升至月度恶意软件排行榜第四位。该活动以其全球影响力而著称,通过两种主要感染媒介影响多个国家:一种涉及破解的游...
RedLine信息窃取木马活动通过盗版企业软件瞄准俄罗斯企业
导 读自 2024 年 1 月以来,使用未经授权软件的俄罗斯企业一直是RedLine 信息窃取木马的攻击目标。盗版软件通过俄罗斯在线论坛分发,攻击者将恶意软件伪装成绕过业务自动化软件许可的工具。攻击者...
11