各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1. 被警方逮捕后,Telegram创...
微软观察到伊朗APT组织使用 Tickler 恶意软件攻击卫星设备
导 读微软的网络安全研究人员最近发现,隶属于伊朗革命卫队的APT组织 Peach Sandstorm 在 2024 年 4 月至 7 月期间将新的多级后门 Tickler 添加到他们的武器库中。该组织...
微软报告伊朗黑客组织APT33利用新型Tickler恶意软件攻击美国政府、国防、石油和天然气部门
导 读伊朗黑客组织APT33利用新型Tickler恶意软件对美国和阿联酋的政府、国防、卫星、石油和天然气部门组织的网络进行后门攻击。根据微软安全研究人员撰写的报告(https://www.micros...
警惕假冒WinRAR网站:虚假域名引致多阶段恶意软件攻击
最近,网络安全领域发布了一则重要的警告,揭示了一个精心设计的假冒WinRAR官方网站——win-rar.co。这个伪造网站几乎完全复制了真正的WinRAR官网win-rar.com的外...
新的 Banshee Stealer恶意软件攻击苹果系统,每月售价 3,000 美元
导 读网络犯罪分子正在宣传一种新的 macOS 恶意软件,他们声称该恶意软件能够从受感染的系统中窃取大量数据。这款恶意软件名为Banshee Stealer,据信是由俄罗斯黑客开发,在网络犯罪论坛上以...
以色列黑客组织 WeRedEvils 宣称其摧毁了伊朗互联网
导 读以色列黑客宣布对伊朗持续的互联网中断负责。该组织以 WeRedEvils 为名开展活动,至少自 2023 年 10 月以来就已存在,这可能是哈马斯袭击以色列的直接后果,从而引发了当前的加沙战争。...
恶意软件攻击Windows、Linux 和 macOS 开发人员
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Securonix 公司提到,一起正在进行中的针对软件开发人员的恶意软件活动展示了新的恶意软件和技术,将目标扩展至 Windows、Linux 和 m...
Hamster Kombat 的 2.5 亿玩家成为恶意软件攻击的目标
攻击者利用 Hamster Kombat 游戏的巨大人气,利用假冒的 Android 和 Windows 软件瞄准玩家,安装间谍软件和窃取信息的恶意软件。Hamster Kombat 是一款适用于 A...
黑客组织同时使用 10 种恶意软件攻击系统
一个规模巨大的恶意软件活动(可能由同一组织运行)正在使用名为“WEXTRACT.EXE .MUI”的人工嵌套文件进行分发。全球范围内有超过50,000个文件采用这种方法进行分发,涉及的恶意软件包括Re...
APT28以Headlace恶意软件攻击欧洲重要网络
Insikt Group的研究人员观察到俄罗斯GRU的APT28单位利用信息窃取者Headlace和收集凭证的网络页面,针对欧洲的网络展开攻击。专家们观察到APT在2023年4月至12月期间,分别通过...
Andariel 黑客利用新型 Dora RAT 恶意软件攻击韩国机构
与朝鲜有关的威胁组织Andariel被发现使用一种名为 Dora RAT 的基于 Golang 的新型后门,针对韩国的教育机构、制造公司和建筑企业进行攻击。塞讯安全实验室研究发现,攻击使用了后门上的键...
瞄准国防部!黑客利用 MS Excel 宏在乌克兰发起多阶段恶意软件攻击
Fortinet FortiGuard 实验室近期观察到一次新的复杂网络攻击,其目标是位于乌克兰的端点,目的是部署 Cobalt Strike 并夺取对受感染主机的控制权。Fortinet Forti...
6