导 读威胁组织利用 DeepSeek 的日益流行,在 Python 包索引 (PyPI) 上推广两个恶意信息窃取程序包,冒充 AI 平台的开发工具。这两个软件包被命名为“deepseeek”和“dee...
macOS 用户遭恶意软件攻击
导 读近期发现针对 macOS 用户的恶意广告攻击正在通过虚假 Homebrew 网站投放信息窃取恶意软件。该攻击活动背后的威胁组织依靠 Google 广告投放指向恶意链接的开源包管理器 Homebr...
不干净的视频评论区,攻击者利用Youtube传播窃密软件
趋势科技的一项调查研究发现,为了尽可能传播恶意软件,攻击者正利用Youtube评论区、谷歌搜索等渠道提供其恶意下载链接。研究人员称,为了增加其恶意内容的可信度,攻击者以一些热门Youtube频道为目标...
不干净的视频评论区,攻击者利用Youtube传播窃密软件
关键词趋势科技的一项调查研究发现,为了尽可能传播恶意软件,攻击者正利用Youtube评论区、谷歌搜索等渠道提供其恶意下载链接。研究人员称,为了增加其恶意内容的可信度,攻击者以一些热门Youtube频道...
GitHub 上的虚假 LDAPNightmware 漏洞投放信息窃取恶意软件
导 读GitHub 上针对 CVE-2024-49113(又名“LDAPNightmare”)的欺骗性概念验证 (PoC) 漏洞利用通过信息窃取恶意软件感染用户,该恶意软件会将敏感数据泄露到外部 FT...
Discord 用户成为传播信息窃取者的虚假游戏网站的目标
一项新的活动利用了毫无戒心的游戏玩家的信任,诱使受害者下载伪装成视频游戏测试版的窃取信息的恶意软件。Malwarebytes 报告中详细介绍了这项活动,它主要通过 Discord 直接消息、电子邮件或...
2024 年网络安全攻击事件影响力盘点
2024 年网络攻击、数据泄露事件、新威胁团体及零日漏洞不断出现,以下是对2024 年最具影响力的网络安全故事盘点,并对每个故事进行了简单概述。13. 互联网档案馆被黑10 月 9 日,互联网档案馆同...
PLAYFULGHOST 后门支持多种信息窃取功能
Google 研究人员分析了一种名为 PLAYFULGHOST 的新型恶意软件家族,该家族支持多种功能,包括键盘记录、屏幕和音频捕获、远程 shell、文件传输/执行。PLAYFULGHOST 后门与...
7-Zip 零日漏洞据称已在网上泄露
据称,一名在 X 上使用别名“NSA_Employee39”的黑客泄露了一个严重的 7-Zip 零日漏洞,当受害者的机器使用最新版本的 7-Zip 打开或解压时,该漏洞可允许攻击者在受害者的机器上执行...
Lumma Stealer 信息窃取程序的反混淆
介绍Lumma Stealer 是一种存在已有数年的信息窃取程序,并且一直在 MalwareBazaar 等网站的统计中名列前茅,是分布最广的恶意软件家族之一。Lumma Stealer 首次发布时,...
乌克兰浣熊信息窃取者在美国被判入狱
美国司法部周三宣布对一名乌克兰公民判刑,罪名是其参与传播 Raccoon Infostealer 恶意软件。该男子名叫马克·索科洛夫斯基 (Mark Sokolovsky),现年 28 岁,于 202...
RedLine信息窃取活动通过盗版企业软件瞄准俄罗斯企业
自2024年1月以来,使用未授权软件的俄罗斯企业一直是RedLine信息窃取活动的目标。盗版软件通过俄罗斯在线论坛传播,攻击者将恶意软件伪装成绕过企业自动化软件许可的工具。威胁行为者通过分发恶意版本的...
11