导 读卡巴斯基研究人员发现一个专业黑客组织正在发起的Chrome漏洞攻击,谷歌于周二晚间紧急推出针对 Chrome 浏览器沙盒逃逸漏洞的补丁。该漏洞编号为 CVE-2025-2783,与第二个远程代码...
ForumTroll间谍行动:利用Chrome零日漏洞链发动的最新国家级APT攻击
2025年3月25日,卡巴斯基实验室披露一起针对俄罗斯关键机构的APT攻击行动(代号"ForumTroll"),攻击者利用Google Chrome浏览器零日漏洞链实现沙盒逃逸与远程代码执行。此次攻击...
SideWinder APT 深度解析:攻击动机、归因迷雾与防御策略再思考
卡巴斯基实验室最新报告揭示,SideWinder APT 组织正以更隐蔽、更具破坏性的方式,对亚洲、中东和非洲的关键基础设施展开新一轮攻击。攻击目标涵盖海运、核能、IT、外交等多个领域,其技术手段之高...
SideWinder APT 利用增强的工具集瞄准海事和核能领域
关键词安全漏洞卡巴斯基研究人员警告称,APT 组织SideWinder(又名 Razor Tiger、Rattlesnake 和 T-APT-04)的目标是南亚、东南亚、中东和非洲的海事、物流、核能、...
微软揭露全球恶意广告攻击活动 超百万设备受感染
更多全球网络安全资讯尽在邑安全恶意广告攻击的运作机制微软近日披露了一起大规模的恶意广告攻击活动,该活动旨在窃取敏感信息,估计已影响全球超过100万台设备。微软称这是一次机会主义攻击,最早于2024年1...
虚拟机逃逸!VMware高危漏洞被利用,国内公网暴露面最大;犯罪分子利用 DeepSeek 的流行度来传播木马化的 AI 客户端
重要!!!2025HW招募,加V:Hacker-ED详情请点击:重要!2025HW招募!虚拟机逃逸!VMware高危漏洞被利用,国内公网暴露面最大;VMware虚拟机逃逸漏洞正被积极利用,据统计全球近...
网络犯罪分子利用 DeepSeek 的流行度来传播木马化的 AI 客户端
关键词网络攻击随着人工智能驱动平台的快速发展,网络犯罪分子不遗余力地利用 DeepSeek 这一强大的开放式推理大型语言模型 (LLM) 的流行度。根据卡巴斯基实验室最近的一份报告,多个威胁行为者正在...
警惕!伊朗关联APT组织Charming Kitten使用新型BellaCiao变种BellaCPP
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
美国FBI新任局长遭黑客威胁,LockBit号称手握机密信息
2月28日,星期五,您好!中科汇能与您分享信息安全快讯:01美国FBI新任局长遭黑客威胁,LockBit号称手握"机密"信息近日,勒索软件团伙LockBit在其暗网泄露网站上发布一条奇怪的消息,声称拥...
名为StaryDobry的大规模恶意软件活动爆发
一场名为“StaryDobry”的大规模恶意软件活动以破解游戏《Garry’s Mod, BeamNG》的木马版本为目标,攻击全球玩家。这些游戏都是Steam上拥有数十万“绝对正面”评价的顶级游戏,因...
被木马感染的游戏安装程序在 StaryDobry 大规模攻击中部署加密货币挖矿程序
关键词网络攻击俄罗斯网络安全公司卡巴斯基(Kaspersky)于2024年12月31日首次发现了一场代号为“StaryDobry”的大规模网络攻击活动。该活动通过诱骗用户下载带有木马的流行游戏安装程序...
游戏玩家当心:木马已入侵 Steam
如果您仍然认为 Steam、Google Play 和 App Store 没有恶意软件,那么请阅读这个关于 PirateFi 和其他伪装成游戏的黑客创作的引人入胜的故事。可能没有游戏玩家不知道从 t...
31