关键词黑客攻击近日,有研究人员称机器人平台 Top.gg Discord 受到了来自黑客的供应链攻击, 并在开发人员感染恶意软件后窃取平台的敏感信息。据悉,该平台拥有超 17 万名成员,是一个针对 D...
EasyEASM:一款功能强大的外部资产与攻击面管理工具
关于EasyEASM EasyEASM是一款功能强大的外部资产与攻击面管理工具,该工具配置简单且易于使用,可以帮助广大安全管理人员更好地了解组织面向外部的资产以及对应的攻击面。 Ea...
T3SF:一款功能全面的桌面端技术练习模拟框架
关于T3SFT3SF是一款功能全面的桌面端技术练习模拟框架,该工具针对基于主场景事件列表的各种事件提供了模块化的架构,并包含了针对每一个练习定义的规则集,以及允许为对应平台参数定义参数的配置文件。该工...
AsukaStealer:新型信息窃取恶意软件的分析
2024 年 2 月 2 日,Cyble 研究与情报实验室 (CRIL) 发现一种名为“AsukaStealer”的恶意软件即服务 (MaaS) 在俄语网络犯罪论坛上做广告,该论坛的网络面板版本为 0...
天问 | PyPI 2023年Q3恶意包回顾(一)
2023年第三季度,天问Python供应链威胁监测模块共捕捉到320个恶意包。其中包含大量类似W4SP Stealer的信息窃取恶意包,它们可以窃取受害者的个人信息,Discord密码,加密货币钱包等...
Discord Stealer样本分析
一基本信息样本名称为RockPaperScissors.exe,MD5:7b6e1adf588ce77419920593970292fb,由C#编写。二Discord Stealer分析Main没有混...
Raspberry Robin恶意软件升级,使用Discord传播和新的漏洞
The operators of Raspberry Robin are now using two new one-day exploits to achieve local privilege e...
2024年美国主要公司裁员完整名单
2023年,科技、媒体、金融和零售等行业掀起了一波裁员潮,不少知名企业纷纷加入其中。谷歌、Meta等科技巨头,高盛等金融巨头,以及陶氏等制造商纷纷宣布裁员计划。进入2024年,情况似乎并没有好转。事实...
新窃取程序——NS-STEALER,可使用 Discord 机器人从流行浏览器中窃取敏感数据
关键词窃取程序网络安全研究人员发现了一种新的基于 Java 的“复杂”信息窃取程序,它使用 Discord 机器人从受感染的主机中窃取敏感数据。该恶意软件名为NS-STEALER,通过伪装成破解软件的...
网络安全警示:WailingCrab病毒利用邮件渠道扩散
Delivery- and shipping-themed email messages are being used to deliver a sophisticated malware loade...
一款针对时间延迟注入 SQL提速工具,多线程稳定
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
高危险性后门入侵Python混淆包,已有数千名开发者中招
安全公司Checkmarx报告称,自今年1月以来,共有八个不同的开发工具中包含隐藏的恶意负载。最近一个是上个月发布的名为"pyobfgood"的工具。与之前的七个软件包一样,pyobfgood伪装成一...
8