更多全球网络安全资讯尽在邑安全2025年,网络安全分析师发现了一种名为卡兹窃密木马(Katz Stealer)的高度隐蔽信息窃取程序,该恶意软件采用恶意软件即服务(MaaS,Malware-as-a-...
揭秘恶意软件操作 | 虚假的OBS
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)发现过程我发现了一个传播恶意软件的网站,名为 obspremium.com。该网站...
老毛的手还是伸向了我的世界
简介Minecraft (我的世界)是一款广受欢迎的电子游戏,拥有庞大的全球玩家群体,每月活跃玩家超过 2 亿。该游戏已售出超过 3 亿份,是有史以来最畅销的电子游戏之一。Minecraft 支持mo...
Discord邀请链接被劫持:AsyncRAT与Skuld木马悄然窃取加密资产
关键词恶意软件近期,一个新型恶意软件活动正通过滥用 Discord 平台的邀请链接系统,悄然传播 AsyncRAT 木马和信息窃取工具 Skuld Stealer,目标直指用户的加密货币钱包。Chec...
Discord邀请链接劫持传播病毒,加密货币钱包面临严峻威胁
“ discord。”PS:有内网web自动化需求可以私信01—导语 近期网络安全领域出现高度危险的攻击活动:黑客通过劫持Discord社区邀请链接,传播AsyncRAT远程控制木马和Skuld...
【$500】存在 2 年之久的 Android 锁屏绕过漏洞
漏洞披露 有多种方式可以从锁屏触发 APP 启动: 利用DeepLink/BROWSABLE Intents(当按住选定文本并按下打开时) 通过外部 USB 控制时,Gemini 应用将...
AI界面遭劫持,Open WebUI被滥用于挖矿程序与隐蔽AI恶意软件
Part01攻击活动概述Sysdig威胁研究团队(TRT)发现一起恶意攻击活动,攻击者利用配置错误的Open WebUI实例(一种用于定制大语言模型LLM的AI界面)部署挖矿程序、信息窃取工具乃至AI...
14.6亿美元被盗始末,朝鲜小金的自述!
Lazarus Group(拉撒路集团)也称为“TradeTraitor”和“UNC4899”是一个臭名昭著的黑客组织,据信与朝鲜政府有密切关联。自2009年起,该组织活跃于全球网络安全领域,被广泛认...
60个npm包泄露网络安全,VS Code与Discord成恶意代码新渠道
1. 60个恶意npm包泄露网络和主机数据60个npm包被发现含有恶意代码,会在安装时收集主机信息,包括DNS服务器、IP地址和用户目录,然后发送到Discord控制的端点。这些包在11天内通过三个不...
警惕!恶意软件PupkinStealer窃取浏览器凭据并通过 Telegram 外传数据
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)一种新发现的信息窃取型恶意软件被命名为 PupkinStealer。该恶意软件由 ...
警惕新型.NET大盗病毒!PupkinStealer借Telegram窃取敏感信息
一款名为PupkinStealer的新型信息窃取病毒正通过Telegram平台快速传播,该病毒专门盗取浏览器密码、桌面文件及社交软件会话密钥等核心隐私数据。据网络安全公司CYFIRMA最新报告显示,这...
恶意 PyPi 软件包暗藏 RAT 木马,长期针对 Discord 开发者
网络安全研究人员在Python官方软件仓库PyPI中发现一个针对Discord开发者的恶意Python软件包,该软件包内含远程访问木马(RAT)恶意程序,已潜伏超过三年之久。伪装成调试工具的恶意软件这...