Python 包索引(PyPI)上名为“pycord-self”的恶意包针对 Discord 开发人员,以窃取身份验证令牌并植入后门以远程控制系统。该软件包模仿了非常流行的“discord.py-se...
PyPI 恶意包窃取Discord 开发人员的认证令牌
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士PyPI平台上的恶意包 “pycord-self” 窃取 Discord 开发人员的认证令牌并在系统上植入远程控制后门。该恶意包模拟的是非常热门的包 ...
Subatomic - 掌握Nullsoft Scriptable打包软件和强混淆JS分析
Forela is in need of your assistance. They were informed by an employee that their Discord account h...
Discord 用户成为传播信息窃取者的虚假游戏网站的目标
一项新的活动利用了毫无戒心的游戏玩家的信任,诱使受害者下载伪装成视频游戏测试版的窃取信息的恶意软件。Malwarebytes 报告中详细介绍了这项活动,它主要通过 Discord 直接消息、电子邮件或...
Ember Bear APT 攻击模拟
这是对 (Ember Bear) APT 组织针对乌克兰能源组织的攻击的模拟,攻击活动于 2021 年 4 月活跃,攻击链开始向该组织的一名员工发送鱼叉式网络钓鱼电子邮件,该电子邮件使用社会工程主题,...
溯源取证-手机取证-简单篇
好久没有写了,水一篇简单的案例摘要:我们目前正在调查一起谋杀案,目前已经获得了受害者的手机作为关键证据。在与证人和受害者核心圈子相关人员进行面谈后,您的目标是分析我们收集的信息,并努力追踪证据,以拼凑...
Discord爆幽灵漏洞存在隐私泄漏风险
Discord爆"幽灵"漏洞存在隐私泄漏风险漏洞详情Discord 有一个名为“邀请为访客”的功能,适用于语音频道。当你使用这个功能时,它会生成一个邀请链接,当有人通过该邀请链接加入时,他们会进入语音...
通过 Discord Bot 运行的 RAT 恶意软件
Discord 是一个社交平台,用户可以创建服务器来组建社区并进行实时交流,支持语音、视频和文本聊天。虽然它最初在游戏玩家中很受欢迎,但现在已扩展为一个兴趣各异的群体聚集在一起交流的空间。Discor...
通过 Telegram+Clipper 记录 FUD Stealer 可以绕过所有防病毒软件(抓取:钱包、密码、信用卡等)
01工具介绍 🌟[新] 通过 Telegram+Clipper 记录✅ [0/70] FUD Stealer 可以绕过所有防病毒软件(我们的抓取器可以抓取:钱包、密码、信用卡、Cookies、自动填充...
泄露的美国情报表明以色列正准备打击伊朗
“ 美国官员正试图确定泄密的来源,其中描述了军事演习和武器放置,以及它可能造成的破坏。 ”两份高度机密的美国情报文件泄露,其中描述了以色列军队为可能打击伊朗做准备的最新卫星图像,这为美国对以色列计划的...
Midjourney API 的对接和使用
“ 阅读本文大概需要 4 分钟。 ”在人工智能绘图领域,想必大家听说过 Midjourney 的大名吧。Midjourney 以其出色的绘图能力在业界独树一帜。无需过多复杂的操作,只要简单输入绘图指令...
水平拉跨的SloppyLemming 黑客组织将目标瞄准中国、巴基斯坦和斯里兰卡
SloppyLemming 黑客的目标是巴基斯坦、斯里兰卡、孟加拉国和中国。他们的操作安全(opsec)较差,很容易被调查人员追踪。SloppyLemming 使用云服务进行网络钓鱼、恶意软件和 C2...