Android银行木马TgToxic(又名ToxicPanda)再次进入安全研究人员的视野。最新发现的变种展示了其背后的威胁行为者持续升级恶意软件、对抗安全分析的决心。本文将深入剖析TgToxic的新...
警惕!恶意PyPI包automslc被用于非法下载Deezer音乐,下载量超10万
安全研究人员发现了一个名为“automslc”的恶意Python包,该包被托管在Python Package Index (PyPI) 仓库中,被用于非法下载音乐流媒体服务Deezer上的音乐,下载量...
新型Linux恶意软件Auto-Color允许黑客彻底远程控制受感染系统
根据Palo Alto Networks Unit 42的最新发现,北美洲和亚洲的大学及政府机构在2024年11月至12月期间遭受了一种名为Auto-Color的Linux系统恶意软件攻击。“一旦安装...
假新闻:CrowdStrike被入侵,员工数据被泄露
2月25日,一个叫"Rey"的威胁行为者在知名黑客论坛 bf上发布信息,声称泄露了安全公司CrowdStrike并员工数据。"今天,我给大家带来一个包含CrowdStrike员工数据的数据集,目的就是...
黑客如何利用快速工程技术操纵代理人工智能
“代理”人工智能时代已经到来,企业再也不能忽视其变革潜力。人工智能代理独立运作,根据其编程做出决策并采取行动。Gartner预测,到2028年,15% 的日常业务决策将完全由人工智能代理自主做出。然而...
黑客如何利用提示词工程操纵AI代理?
“代理式”人工智能(Agentic AI)时代已经到来,其变革潜力不容忽视。AI 代理具备独立运行的能力,能够依据预先设定的编程自主地做出决策并展开行动。根据 Gartner 的预测,到 2028 年...
风险投资公司Insight Partners披露安全漏洞
风险投资公司Insight Partners遭遇网络攻击,威胁行为者未经授权访问了其信息系统。风险投资(Venture Capital,简称VC)是一种由公司或基金提供给初创企业、早期阶段企业和新兴企...
与朝鲜有关的APT组织翡翠雨滴正在采用一种新战术
微软威胁情报研究人员发现,与朝鲜有关的威胁行为者“翡翠雨滴”(Emerald Sleet,也称为Kimsuky和VELVET CHOLLIMA)正在使用一种新战术。他们诱骗目标以管理员身份运行Powe...
暗网情报4则:伊朗铁路公司、斯里兰卡能源公司气候控制系统、美国多家IT企业权限
1、伊朗铁路公司cPanel访问权限遭泄露,网络安全再亮红灯2025年2月11日,威胁行为者Rachel Hunter在Telegram上声称,已成功泄露伊朗伊斯兰共和国铁路公司的cPanel访问权限...
针对性威胁研究 - 韩国和朝鲜(韩国 3 年威胁研究的细目)
1:执行摘要这项研究强调了民间社会组织 (CSO) 在识别和缓解针对韩国活动家、记者和人权捍卫者的数字威胁方面发挥的关键作用。与依赖遥测数据的私营部门实体不同,CSO 可以直接访问受害者的体验、设备和...
沉默山猫(Silent Lynx)APT组织:针对吉尔吉斯斯坦及周边国家的恶意攻击
简介最近遥测发现一批东欧地区的样本,同时 Seqrite 实验室的高级持续威胁团队(APT-Team)最近披露了一个新威胁组织发起的两次新活动,将其命名为 “沉默山猫”(Silent Lynx)。该威...
攻击者利用一个公共的ASP.NET机器进行ViewState代码注入攻击
2024年12月,微软威胁情报研究人员发现一个威胁行为者利用公共ASP.NET机器密钥部署Godzilla恶意软件,利用了代码中不安全的密钥使用。微软此后发现了超过3,000个公共密钥,这些密钥可以用...
30