概述Rapid7安全研究团队最近发现了一个复杂的恶意软件传播活动,攻击者通过伪装成热门软件(如VPN客户端、QQ浏览器等)的安装包来分发Winos v4.0恶意软件。这种恶意软件完全在内存中运行,极难...
Telegram 上有 940 亿个浏览器 Cookie 被出售给黑客
点击"接受Cookie"前请三思!937亿个被盗Cookie揭示的惊人风险当你浏览网站时,是否会不假思索地点击"接受全部Cookie"?这个看似无害的日常操作,可能正在将你的隐私暴露在巨大风险之中。N...
【渗透攻防】发现网络攻击后立即关闭系统?
当网络安全攻击发生时,许多组织的本能反应是关闭所有系统,期望如此来抑制攻击,减少损失。然而,虽然这种反应可以理解,但并非总是最佳行动方案。当代网络攻击已经演变成精心编排的多阶段行动,而非简单的数字入侵...
Mac 用户遭围攻: 假账本应用程序通过恶意软件窃取加密秘密
关键词网络攻击对于依赖硬件钱包进行安全的加密货币爱好者来说,网络犯罪分子已经推出了针对Mac用户的复杂活动,这些应用程序旨在窃取有价值的种子短语并最终耗尽数字资产。对于依赖硬件钱包进行安全的加密货币爱...
警惕!TikTok现新型点击修复骗局 黑客利用AI视频传播窃密木马
关键词网络木马网络安全公司趋势科技最新发现,网络犯罪分子正在TikTok平台发起一场精心策划的社交工程攻击。攻击者使用疑似AI生成的视频教程,诱导用户执行恶意PowerShell命令,从而植入Vida...
Ransom.Cryakl勒索病毒
“白头灯影凉宵里,一局残棋见六朝。 ”Ransom.Cryakl勒索病毒木马勒索软件Cryakl(Trojan-Ransom.Win32.Cryakl),主要以邮件形式发送,点击后会对受害者计算机上的...
Node.js 恶意广告活动针对加密用户
微软警告称有恶意广告活动利用 Node.js 通过 Binance 和 TradingView 等虚假加密交易网站传播窃取信息的恶意软件。微软研究显示,自 2024 年 10 月起,Node.js 在...
RVTools在供应链攻击中被迫分发Bumblebee恶意软件
近期,RVTools VMware管理工具遭遇供应链攻击,官方网站被关闭,攻击中分发了一个被木马化的安装程序,以在用户的机器上放置Bumblebee恶意软件加载程序。随后,官方RVTools网站“rv...
AI伪造教程播毒,ClickFix变种诱导用户自残式执行PowerShell窃密
大家好!网络安全攻防的边界正在以前所未有的速度模糊和扩展。攻击者正将狡猾的触角伸向拥有海量用户基础的社交媒体平台,并巧妙融合持续迭代的社会工程学战术与新兴AI技术,锻造出极具欺骗性和杀伤力的新型恶意软...
60个npm包泄露网络安全,VS Code与Discord成恶意代码新渠道
1. 60个恶意npm包泄露网络和主机数据60个npm包被发现含有恶意代码,会在安装时收集主机信息,包括DNS服务器、IP地址和用户目录,然后发送到Discord控制的端点。这些包在11天内通过三个不...
恶意软件剖析:StealC v2
研究 StealC 是著名的用 C++ 编写的窃取程序之一,自 2022 年以来一直活跃。2025 年 4 月,在 StealC v2 版本发布后,开发者宣布仅以 5 美元的价格出售第一版源代码的 3...
揭秘多阶段恶意软件攻击:Cloudflare 滥用和 AsyncRAT 传播
根据 Sekoia 威胁检测与研究(TDR)团队的深度报告,一个精密且复杂的恶意软件交付基础设施被曝光。该设施非法利用 Cloudflare 隧道服务,部署 AsyncRAT 等远程访问木马(RAT)...