Microsoft Threat Intelligence 的一份新报告显示,俄罗斯政府支持的威胁行为者 Secret Blizzard(也被称为 Turla、Waterbug、Venomous Be...
俄罗斯秘密APT组织暴风雪利用Kazuar后门程序攻击乌克兰
与俄罗斯有关的APT组织Secret Blizzard(也称为Turla、Snake、Uroburos、Waterbug、Venomous Bear和KRYPTON)被发现使用Amadey恶意软件在乌...
Lumma/Amadey:假验证码想知道你是不是人类
攻击者越来越多地通过一种相当不寻常的方法分发恶意软件:将虚假 CAPTCHA 作为初始感染媒介。来自各家公司的研究人员在 8 月和 9 月报告了这项活动。攻击者主要针对游戏玩家,最初通过托管破解游戏的...
对Amadey恶意软件中的字符串进行混淆
前言 Sidekick 2.0 包含一组强大的功能,可帮助您完成各种任务。今天,我们将应用其中的几个功能来对名为 Amadey 的恶意软件样本中的字符串进行反混淆。 Amadey在其Malpedia条...
恶意软件将浏览器锁定在自助服务终端模式以窃取 Google 凭证
恶意软件活动使用一种不寻常的方法,将用户锁定在浏览器的自助服务终端模式中,以骚扰他们输入他们的 Google 凭证,然后这些凭证被窃取信息的恶意软件窃取。具体来说,该恶意软件会将用户的浏览器“锁定”在...
新的 AutoIt 恶意软件迫使用户在自助服务终端模式下交出凭证
凭据窃取恶意软件使用的一种新发现的技术会强制用户在浏览器中输入登录凭据,从而使攻击者能够获取这些敏感数据。安全研究人员于 2024 年 8 月 22 日发现了这种方法,该方法使用 AutoIt 脚本与...
疑似APT-C-36(盲眼鹰)组织投放Amadey僵尸网络木马活动分析
APT-C-36盲眼鹰APT-C-36(盲眼鹰)是一个疑似来自南美洲的APT组织,主要目标位于哥伦比亚境内,以及南美的一些地区如厄瓜多尔和巴拿马。该组织自2018年被发现以来,持续发起针对哥伦比亚国家...
专家发现Amadey恶意软件正被部署LockBit 3.0勒索软件
来自AhnLab安全应急响应中心(ASEC)的研究人员报告说,研究人员警告说,Amadey恶意软件正被用来在被攻击的系统上部署LockBit 3.0勒索软件。据悉,Amadey Bot是一个数据窃取的...