Grandoreiro银行木马再次出现在针对拉丁美洲和欧洲用户的新攻击活动中。网络安全公司 Forcepoint 报告称,Grandoreiro 银行木马再次出现在针对拉丁美洲和欧洲用户的新一轮网络钓...
Dark Caracal 利用 Poco RAT 攻击拉丁美洲的西班牙语企业
一个被称为Dark Caracal的攻击者被认定为是 2024 年在针对拉丁美洲西班牙语目标的攻击中部署了名为 Poco RAT 的远程访问木马的幕后黑手。该发现来自俄罗斯网络安全公司 Positiv...
ToxicPanda安卓银行木马病毒瞄准欧洲和拉丁美洲,尤其集中攻击意大利
“Cleafy”研究员发现了一种新的 Android 银行木马病毒,称为“ToxicPanda”,已经感染了超过 1500 台 Android 设备。 ToxicPanda 木马病毒与 TgToxic...
Coyote银行木马瞄准拉丁美洲,重点是巴西金融机构
总结近年来,全球贸易的增加和拉丁美洲(LATAM)市场的增长使该地区成为网络罪犯越来越有吸引力的目标。世界经济论坛在其2024年1月的《全球网络安全展望》报告中指出,拉丁美洲有大量“网络弹性不足的组织...
横扫全球:Grandoreiro银行木马活动
更多全球网络安全资讯尽在邑安全前言近期关注的一些攻击活动中,刷到了有关Grandoreiro银行木马恶意软件活动,此类恶意软件活动主要针对巴西、墨西哥、西班牙和秘鲁国家等,自 2017 年以来,一直是...
拉丁美洲网络安全(节选) - 网络威胁情报行业的偏见
摘要拉美地区的网络安全挑战不易解决,需要考虑一系列结构性挑战。大多数关于网络威胁的知识掌握在专门将数据转化为威胁情报、解决方案和服务的私营企业手中。这个国际网络安全市场高度集中在少数几家公司手中,通常...
DTrack开始针对欧洲和拉丁美洲发起攻击
DTrack是Lazarus组织开发的后门,该后门最早于2019年被发现,目前仍在使用。Lazarus组织用它来攻击各种各样的目标。例如,我们已经看到它被用于攻击自动取款机,攻击核电站和有针对性的勒索...
对银行木马——Numando的分析
Numando是一个专门针对拉丁美洲银行进行攻击的木马。根据追踪分析,这个恶意软件家族背后的研发者至少自 2018 年以来就一直活跃在一线。尽管它不像 Mekotio 或 Grandoreiro 那样...
使用SQL数据库作为C2:拉丁美洲银行木马Mekotio新型变种分析
0x00 概述在这一系列文章中,我们将介绍Mekotio,这是一类拉丁美洲的银行木马,主要针对巴西、智利、墨西哥、西班牙、秘鲁和葡萄牙地区发动攻击。该恶意软件家族的最新变种具有一个显著的特点,就是使用...