扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)发现过程我发现了一个传播恶意软件的网站,名为 obspremium.com。该网站...
6月重大网络安全大事件盘点
一、个人信息保护与合规事件1、64款App违规收集个人信息被通报时间:2025年6月18日事件:国家计算机病毒应急处理中心通报64款移动应用存在违法违规收集使用个人信息问题,涉及货拉拉、库迪咖啡、星巴...
JavaScript 恶意软件
经过长时间的休息后,我回来发表一篇文章,我们将研究用恶意软件分析师深爱的语言JavaScript 编写的恶意软件以及所涉及的逆向工程技术。JavaScript 是一种运行在 Web 浏览器中的高级编程...
别被AI冲昏头!黑客正用假冒AI工具疯狂传播勒索病毒与恶意软件!
人工智能(AI)的浪潮正以前所未有的姿态席卷全球,但在这股热潮背后,网络犯罪分子已悄然设下“AI陷阱”。他们正利用公众对AI工具的巨大热情与探索欲,将AI工具包装成诱饵,大肆传播勒索软件、信息窃取器及...
Node.js 恶意广告活动针对加密用户
微软警告称有恶意广告活动利用 Node.js 通过 Binance 和 TradingView 等虚假加密交易网站传播窃取信息的恶意软件。微软研究显示,自 2024 年 10 月起,Node.js 在...
警惕!新型钓鱼攻击利用 Google 广告窃取 Onfido 用户信息
一场新的网络钓鱼活动出现了,它并非通过收件箱来骗取信任,而是借助 Google 广告。Push 的安全研究人员发现了一场恶意广告活动,其目标瞄准了 Onfido 的用户。Onfido 是一个在金融科技...
针对加密货币用户的Node.js恶意广告攻击活动
微软发现自2024年10月起,Node.js在恶意软件攻击中的使用显著增加,包括2025年4月仍在持续的一场以加密货币为主题的恶意广告攻击。攻击者正逐步转向使用Node.js部署恶意软件,取代传统的P...
微软揭露全球恶意广告攻击活动 超百万设备受感染
更多全球网络安全资讯尽在邑安全恶意广告攻击的运作机制微软近日披露了一起大规模的恶意广告攻击活动,该活动旨在窃取敏感信息,估计已影响全球超过100万台设备。微软称这是一次机会主义攻击,最早于2024年1...
犯罪分子通过虚假谷歌广告洗劫广告商账户
概述网络犯罪分子瞄准通过 Google 广告投放广告的个人和企业,通过欺诈性的 Google 广告诱骗他们获取凭证。该计划包括通过冒充 Google Ads 并将受害者重定向到虚假登录页面来窃取尽可能...
macOS 用户遭恶意软件攻击
导 读近期发现针对 macOS 用户的恶意广告攻击正在通过虚假 Homebrew 网站投放信息窃取恶意软件。该攻击活动背后的威胁组织依靠 Google 广告投放指向恶意链接的开源包管理器 Homebr...
Google Ads用户成恶意广告诈骗新目标,凭据及双因素认证码被盗
网络安全研究人员最近注意到一项新的恶意广告活动,该活动针对通过Google Ads进行推广的个人和企业,试图通过在Google上投放虚假广告来窃取他们的凭据。Malwarebytes威胁情报高级总监J...
揭秘朝鲜黑客组织APT37:如何利用IE零日漏洞攻击加密行业
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....