网络安全公司Resecurity近日发现了不良行为者在暗网上售卖大量AnyDesk客户凭据。相关研究人员指出,网络犯罪分子获得这些凭据后,可以将其演化成新的攻击,比如有针对性的网络钓鱼活动。而有了关于...
恶意 PyPI 软件包将 WhiteSnake InfoStealer 恶意软件滑到 Windows 机器上
网络安全研究人员在开源 Python 包索引 (PyPI) 存储库中发现了恶意包,这些包在 Windows 系统上提供了一种名为 WhiteSnake Stealer 的信息窃取恶意软件。带有恶意软件...
macOS信息窃取程序面面观
更多全球网络安全资讯尽在邑安全自去年年初以来,针对macOS的信息窃取程序不断增加,且目前仍未显示出放缓的迹象。在过去的一年里,研究人员看到了Atomic Stealer、macOS MetaStea...
凭据为王,如何看待凭据泄露?
信息窃取型恶意软件是企业信息安全团队面临的最重大且常被低估的风险因素之一。这类软件侵入计算机后,会盗取浏览器中储存的所有登录凭证、活跃会话的cookies及其他数据,接着将窃取到的信息发送到远程指挥控...
PHEMEDRONE信息窃取者活动利用Windows SmartScreen绕过漏洞
翻译:Trend Micro的研究人员发现了一种利用漏洞CVE-2023-36025(CVSS评分8.8)的恶意软件攻击活动,以部署先前未知的恶意软件Phemedrone Stealer。这个漏洞已经...
信息窃取程序(infostealers)完整防御指南
企业日益增长的数字依赖为恶意行为者创造了更多的机会。这引发了一系列网络安全威胁,包括各种形式的恶意软件,如勒索软件、间谍软件、广告软件和木马程序。其中,一个快速增长的领域是窃取信息的恶意软件,被称为“...
YouTube已成黑客跳板!利用破解软件传播Lumma Stealer信息窃取木马
Fortinet的FortiGuard实验室的网络安全研究人员发现了新一波的网络威胁,恶意威胁者利用YouTube频道通过破解软件传播臭名昭著的Lumma Stealer。研究人员调查的恶意软件活动涉...
谷歌:恶意软件滥用API是标准的令牌盗窃,而不是API问题
关键词黑客入侵谷歌正在淡化有关恶意软件滥用未记录的 Google Chrome API 在先前被盗的 cookie 过期时生成新的身份验证 cookie 的报道。2023 年 11 月下旬,Bleep...
嘶吼专业版|信息窃取程序(infostealers)完整防御指南
文章来源 :嘶吼专业版企业日益增长的数字依赖为恶意行为者创造了更多的机会。这引发了一系列网络安全威胁,包括各种形式的恶意软件,如勒索软件、间谍软件、广告软件和木马程序。其中,一个快速增长的领域是窃取信...
恶意软件开发者表示他们可以恢复过期的谷歌身份验证cookie
更多全球网络安全资讯尽在邑安全Lumma 信息窃取恶意软件(又名“LummaC2”)正在推广一项新功能,据称该功能允许网络犯罪分子恢复过期的 Google cookie,从而可用于劫持 Google ...
黑莓全球威胁情报报告
自 2023 年 1 月出版第一期季刊以来,《黑莓全球威胁情报报告》已迅速成为网络安全行业的重要参考指南。全球网络安全专业人士(包括 CISO、安全经理和其他决策者)使用该报告来了解影响其行业和平台的...
超过 12万台计算机信息惊现网络犯罪论坛
以色列威胁情报公司 Hudson Rock 已在大约 120,000 台感染信息窃取程序的计算机上识别出与网络犯罪论坛相关的凭据。Hudson Rock 表示,这些系统是在对超过 1450 万台感染信...
11