一场新的攻击活动针对知名的Chrome浏览器扩展程序,导致至少16个扩展程序被入侵,超过60万用户面临数据泄露和凭证被盗的风险。此次攻击通过钓鱼活动针对Chrome Web Store上的浏览器扩展程...
16 款 Chrome 插件被黑,60W+用户面临数据被盗风险
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。文章原文:https://gugesay....
揭秘MUT-1244 两大持续攻击活动(如何收割39万受害者)
要点和观察在这篇文章中,我们描述了对一个威胁行为者的深入调查,我们为其分配了标识符MUT-1244。MUT-1224 使用两个初始访问向量来危害受害者,均利用相同的第二阶段负载:针对数千名学术研究人员...
黑客利用红队工具通过TOR和VPN发起RDP攻击窃取数据
在一次引人注目的网络复杂程度展示中,高级持续性威胁 (APT) 组织 Earth Koshchei(也被称为 APT29 或 Midnight Blizzard)被发现与大规模恶意远程桌面协议 (RD...
黑客利用Linux eBPF传播恶意软件展开攻击活动
网络安全研究人员近期披露了一起针对东南亚地区企业和用户的新型Linux恶意软件活动。该活动利用了Linux eBPF(扩展Berkeley包过滤器)技术,通过隐藏网络活动、收集敏感信息和绕过安全措施,...
德国 BSI 披露 BADBOX 供应链攻击:3 万台设备沦为肉鸡,黑产链条浮出水面
“数码相框”竟成黑客工具? 近日,德国联邦信息安全办公室 (BSI) 披露了一起名为 BADBOX 的恶意软件攻击活动,该恶意软件预装在德国境内销售的至少 3 万台联网设备上,包括数码相框、媒...
APT-C-36(盲眼鹰)持续针对哥伦比亚开展攻击活动
APT-C-36盲眼鹰APT-C-36(盲眼鹰)是一个疑似来自南美洲的APT组织,主要目标位于哥伦比亚境内,以及南美洲的一些国家和地区,如厄瓜多尔、智利和巴拿马等。该组织自2018年被发现以来,持续发...
Yokai 后门攻击活动利用 DLL 侧载技术攻击泰国官员
导 读泰国政府官员已成为新黑客活动的目标,该活动利用一种名为DLL 侧载的技术来投放之前未记录的名为Yokai 的后门。Netskope 安全专家 Nikhil Hegde 称:“威胁组织的目标是泰国...
Patchwork组织以研发计划为诱饵针对中国科研人员发起网络间谍攻击
以研发计划为诱饵,Patchwork组织近期针对国内的攻击活动分析 2024-12-04, APT组织:摩诃草, AI评估:10分(APT报告) 近日,我们在日常威胁情报狩猎中捕获了Patch...
以研发计划为诱饵,Patchwork组织近期针对国内的攻击活动分析
1概述Patchwork组织又名Hangover、Dropping Elephant,最早披露于2013年。最早攻击活动可以追溯到2009年,主要针对中国、巴基斯坦等亚洲地区和国家进行网络间谍活动。在...
从 Cobalt Strike 到 Mimikatz:深入剖析攻击活动
Securonix 威胁研究团队发现了一项针对中文用户的秘密攻击活动,该活动可能通过钓鱼电子邮件发送 Cobalt Strike 负载。攻击者设法横向移动,建立持久性并在系统内潜伏超过两周而不被发现。...
觉醒 Likho 已苏醒:APT 组织的新技术
介绍2021 年 7 月,一项主要针对俄罗斯政府机构和工业企业的攻击活动启动。攻击活动开始后不久,我们就开始对其进行跟踪,并于 2024 年 8 月和 9 月通过我们的威胁研究订阅发布了三份报告,报告...
23