关键词网络钓鱼安全公司 DomainTools 发文,透露有黑客伪造网站声称提供杀毒软件,实则借机传播恶意木马。IT之家参考相应通报获悉,相应黑客首先建立山寨 Bitdefender 杀毒软件网站,之...
GitHub成为欧洲恶意软件传播的首选平台
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!研究报告显示,欧洲网络钓鱼攻击中,Adobe(29%)和微软(26%)成最常被仿冒品牌,GitHub取代OneDrive成恶意软件传播主...
Chrome网络商店陷入围攻:发现40多个恶意扩展程序窃取数据
关键词ChromeLayerX已经发现了三个协调的网络钓鱼活动涉及的40多个恶意浏览器扩展程序 – 许多仍然存在于Chrome网上商店中 – 对个人和组织都构成重大风险。这项研究建立在DomainTo...
国家资助成为全球威胁,M-Trends报告指向朝鲜
最重要的是,Mandiant 的《2025年M-Trends》报告展示了攻击者如何快速改进攻击手段以对抗更先进的防御系统。他们从未懈怠。Mandiant 的年度M-Trends 报告是行业威胁情报的重...
Web3 网络钓鱼技术SharkTeam
Web3钓鱼是一种常见的攻击方式,攻击者通过窃取用户授权和签名,或诱导用户犯错来窃取加密资产。近年来,Web3钓鱼事件频发,带来了巨大的安全挑战。这些攻击包括链下签名钓鱼、链上签名钓鱼、授权钓鱼、地址...
SVG 网络钓鱼激增:图像文件如何被利用来窃取凭证
在这个以图像为信息或娱乐媒介的世界里,一种新型的网络钓鱼攻击正利用图像进行欺骗和窃取。Trustwave SpiderLabs 最近的一份报告显示,使用 SVG(可缩放矢量图形)文件作为投递媒介的网络...
Sophos 发现基于 SVG 的网络钓鱼攻击威胁日益严重
Sophos 披露了一种创新型网络钓鱼手段:攻击者利用可缩放矢量图形(SVG)文件突破反垃圾邮件与反网络钓鱼防护机制,借此传播恶意链接实施凭证盗窃。Sophos 指出,当前电子邮件钓鱼攻击愈发猖獗,不...
新型木马通过复杂的网络钓鱼攻击医疗保健和制药行业
一种新型复杂的远程访问木马 (RAT) 已成为全球医疗保健和制药组织面临的重大威胁。这种被称为 ResolverRAT 的恶意软件之前从未被记录过,它采用先进的内存执行技术和分层规避方法来窃取敏感数据...
NIST网络钓鱼度量表用户指南
NIST技术说明NIST TN 2276NIST网络钓鱼度量表用户指南谢妮·道金斯信息访问部信息技术实验室可视化和可用性组乔迪·雅各布斯信息访问部信息技术实验室可视化和可用性组本出版物可从以下网站免费...
黑客利用Teams消息在Windows系统上执行恶意软件
更多全球网络安全资讯尽在邑安全一种新的复杂攻击活动,网络犯罪分子利用 Microsoft Teams 来传播恶意软件并保持对公司网络的持续访问。这些攻击代表了社会工程策略的演变,专门通过一种新技术针对...
网络钓鱼者滥用 Google OAuth 来欺骗 Google 进行 DKIM 重放攻击
在一次相当巧妙的攻击中,黑客利用了一个弱点,使他们能够发送一封看似来自谷歌系统的虚假电子邮件,通过所有验证,但指向一个收集登录信息的欺诈页面。攻击者利用 Google 的基础设施诱骗收件人访问看似合法...
恶意 SVG 电子邮件附件的网络钓鱼活动
当受害者打开附加的 SVG 文件时,它会下载打包在受密码保护的 ZIP 存档内的第二阶段恶意软件负载。该有效载荷通过 DLL 侧加载启动 Remcos 远程访问木马 (RAT) 的传送。her.dll...
51