更多全球网络安全资讯尽在邑安全来自朝鲜民主主义人民共和国 (DPRK) 的国家支持威胁行为者被发现通过 Discord 使用一种名为 KANDYKORN 的新型 macOS 恶意软件针对一个未命名的加...
【恶意文件】开源远控工具PySilon伪装成PhotoShop进行钓鱼攻击
恶意文件名称:PySilon威胁类型:远控木马简单描述:PySilon是一款由Python编写的远控工具,拥有反虚拟化、文件/进程管理、指定信息窃取、摄像头控制、fork炸弹等威胁性极高的功能,并具有...
黑客窃取 76 万用户数据后,Discord.io 证实存在漏洞
Ivanti Avalanche 受关键的预验证堆栈缓冲区溢出影响两个基于堆栈的缓冲区溢出统称为 CVE-2023-32560,影响了 Ivanti Avalanche,这是一款企业移动管理 (EMM...
76万Discord.io用户的数据在暗网上出售
一个身份不明的人在暗网论坛上列出了76万Discord.io用户的数据(该网站目前已经关闭,所以你可以在这里看到Archive.org的快照)。这一发现是由“信息泄露”Telegram频道曝光的,该频...
如何使用DCVC2实现C2控制命令和数据的隐蔽传输
关于DCVC2 DCVC2是一款功能强大的数据传输工具,该工具可以通过语音信道并使用RTP分组来传输所有数据,而且整个过程不会在文字聊天中留下操作痕迹。 该工具能够与多种常见的操作系统兼容,并且能够利...
五角大楼紧急调查安全事件,美空军工程师窃取军方通信设备
关键词窃取Cyber News 网站披露,一名美国空军工程师从田纳西州某空军基地窃取了价值 9 万美元的通信设备,并在 "未经授权的管理员权限 "下访问了敏感的军事无线电通信。此前《福布斯》曾报道五角...
美空军工程师窃取军方通信设备,五角大楼紧急调查安全事件
Cyber News 网站披露,一名美国空军工程师从田纳西州某空军基地窃取了价值 9 万美元的通信设备,并在 "未经授权的管理员权限 "下访问了敏感的军事无线电通信。此前《福布斯》曾报道五角大楼正在调...
Pink Drainer黑客组织冒充记者,从Discord和Twitter用户那里窃取了300万美元
Pink Drainer黑客组织一直在使用复杂的社会工程技术,经常伪装成Decrypto和Cointelegraph等知名媒体的记者。已经确定的是,Pink Drainer黑客已设法从近1932名受害...
Windows用户当心:骗子依靠SeroXen RAT来瞄准游戏玩家
目前,SeroXen RAT通过网络钓鱼电子邮件或Discord渠道提供。隐秘的SeroXen RAT可用作Windows 11和10的合法RAT,每月只需15-30美元,而购买者只需支付60美元即可...
加密Discord社区成为恶意书签和JavaScript的目标
几个基于加密的Discord社区,包括Aura Network、MetrixCoin和Nahmii,已经成为此次攻击的受害者。Discord社区已成为网络犯罪分子的主要目标,据报道该平台经常受到攻击。...
PyPI 在恶意 Python 脚本攻击后暂停新注册
Python 包的官方存储库 PyPI 最近宣布暂停新用户和新项目注册。此公告可能与一次有趣的攻击有关,该攻击展示了看似无害的 Python 脚本如何隐藏可能危及用户系统的恶意负载。攻击者可以诱使用户...
威胁情报信息分享|伪造研究员账户通过 GitHub 仓库以 PoC 漏洞利用方式传播恶意软件
至少有一半与欺诈性网络安全公司关联的假研究员的 GitHub 账户被观察到在代码托管服务上推送恶意仓库。所有七个仓库,截至写作时仍可用,声称是 Discord、Google Chrome 和 Micr...
8