文章来源:安全圈在我们打工人眼中,大多数富二代的日常生活就是吃喝玩乐,拿着家里给的钱肆意挥霍享乐。当然这也不是绝对的,也有一些富二代会更努力工作,赚更多的钱。近日,就有一位十分“上进”的富二代,不甘啃...
TeamTNT挖矿团伙升级优化木马模块,木马持续改进有危害扩大迹象
长按二维码关注腾讯安全威胁情报中心一、概述11月份,腾讯主机安全(云镜)检测到TeamTNT挖矿木马攻击云服务器挖矿。本周腾讯安全威胁情报中心再次发现TeamTNT挖矿木马变种更新,新变种对数据回传和...
“匿影”挖矿团伙新增勒索组件CryptoJoker,其横向扩散能力存重创企业网络风险
长按二维码关注腾讯安全威胁情报中心一、概述腾讯安全威胁情报中心发现“匿影”挖矿团伙的攻击活动升级,新增加密勒索组件CryptoJoker,该组织已从之前的挖矿计算转向勒索攻击非法牟利。匿影组织传播的勒...
Medusalocker勒索团伙破解RemoteUtilities商业远控软件实施窃密勒索
长按二维码关注腾讯安全威胁情报中心一、概述Medusalocker勒索团伙于2019年10月开始活跃,国内外均有大量受害者。早期该团伙通过对入侵机器内的数据文件进行加密勒索1比特币(BTC)。随着文件...
鸠占鹊巢!某QRL挖矿黑产团伙挂马用户官网中转恶意程序
0x0 背景近期深信服安全团队通过数据运营捕获到发现一起使用QRL挖矿的黑产团伙,该团伙将使用的所有样本均保存在某大型材料制造商的官网的目录下用于绕过主流威胁情报的检测。量子抵抗分类账(QRL)项目是...
每周高级威胁情报解读(2020-10-08—10-15)
2020.10.08-2020.10.15攻击团伙情报血茜草行动:APT组织毒云藤网络间谍活动分析毒云藤(APT-C-01)组织2020上半年针对我重要机构定向攻击活动揭秘针对毒云藤(APT-C-01...
黄雀行动:针对东南亚菠菜行业的新一轮钓鱼攻击
概述从今年6月底开始,毒霸安全团队通过“捕风”系统陆续捕获一批针对东南亚地区从事博 彩、狗推相关华人的远控木马病毒。受害者IP主要聚集在老挝、柬埔寨、菲律宾等博 彩黑产活动泛滥的地区,黑客团伙采用的诱...
【安全圈】UltraRank黑客从数百家商店中窃取信用卡
一个网络犯罪组织,专门感染网上商店以窃取支付卡数据。负责破坏将近700个网站和十多个第三方服务提供商。该团伙名为UltraRank,至少从2015年起就活跃起来,使用了多个网络浏览器,恶意JavaSc...
乌克兰捣毁加密货币犯罪团伙:专为勒索软件团伙洗钱
据外媒ZDNet报道,当地时间8月18日,乌克兰执法部门宣布逮捕了一个网络犯罪团伙。据了解,该团伙运营着20个加密货币交易所,洗钱金额超过了4200万美元。当局称,该组织有三名成员自2018年以来就一...
走进黑灰产!揭秘诈骗团伙内部之间是如何联系的
黑灰产的攻防策略不是一层不变的,会随着网络技术及网络安全的技术不断发展而演变。一方面提升欺诈环境的仿真度,防止被用户识别;一方面借助攻防策略的升级来躲避网络安全、社交软件等产品对欺诈样本的识别。近期,...
【安全圈】涉案 3000 余万!苏州破获虚拟货币黑客案
日前,苏州园区警方通过缜密侦查,循线追踪,成功侦破苏州首起针对虚拟货币的黑客犯罪案件,抓获多名专门利用黑客手段盗取账户密码、窃取虚拟货币,通过暗网联系职业洗钱销赃团伙变现的犯罪嫌疑人,涉案金额高达 3...
网银大盗Zeus、SpyEye幕后团伙被欧洲警方逮捕
欧洲刑警组织,这个来自6个不同欧洲国家的执法部门逮捕了一个基于乌克兰的大型网络犯罪团伙,这个团伙被指涉嫌开发、散布和部署著名网银木马Zeus和SpyEye。 根据欧洲刑警组织官网上...
7