第295期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
慢雾:NFT 项目 verb 钓鱼网站分析
By:耀&Lisa据慢雾区情报,发现 NFT 项目 verb 钓鱼网站如下:钓鱼网站 1:https://mint-here.xyz/verblabs.html钓鱼网站 2:https://v...
干货 | 钓鱼网站入侵Web3,这些防骗技巧必须学会!
在维基百科定义中,网络钓鱼(Phishing)是一种企图从电子通信中,透过伪装成信誉卓著的法人媒体以获得如用户名、密码和信用卡明细等个人敏感信息的犯罪诈骗过程。这些通信都声称(自己)来自于风行的社交网...
慢雾:揭露浏览器恶意书签如何盗取你的 Discord Token
By:耀@慢雾安全团队背景区块链的世界遵循黑暗森林法则,在这个世界我们随时可能遭受到来自不明的外部攻击,作为普通用户不进行作恶,但是了解黑客的作恶的方式是十分必要的。慢雾安全团队此前发布了区块链黑暗森...
Hvv近期0day总结四
2021/04/15FakeTelegram木马分析报告攻击流程:攻击途径木马的下载链接:hxxps://iplogger.org/2r64b6(数据显示该短链接的来源页面为hxxps://teleg...
如何利用三个漏洞组合达成Discord RCE漏洞
Discord桌面应用RCE漏洞几个月之前,我挖掘出了Discord的一个RCE漏洞,并向他们的src报告了这个漏洞。这次我找到的RCE漏洞比较有趣,因为这个漏洞是通过组合多个漏洞实现的。在本文中,我...
微软检测到多个APT组织瞄准研发COVID-19疫苗的厂商;新恶意软件TroubleGrabber主要针对Discord用户
维他命安全简讯15星期日2020年11月【威胁情报】微软检测到多个APT组织瞄准研发COVID-19疫苗的厂商https://www.zdnet.com/article/microsoft-says-...
Discord修复其桌面应用中可导致远程代码执行的漏洞;Talos披露F2FS工具集中存在代码执行和信息泄露漏洞
维他命安全简讯20星期二2020年10月【安全漏洞】Discord修复其桌面应用中可导致远程代码执行的漏洞Talos披露F2FS工具集中存在代码执行和信息泄露漏洞【威胁情报】黑客声称已入侵5万台家用摄...
CenturyLink路由问题导致Steam和Discord等服务中断;Fallguys可在浏览器和Discord中窃取敏感文件
维他命安全简讯31星期一2020年08月【威胁情报】CenturyLink路由问题导致Steam和Discord等服务中断Fallguys可在浏览器和Discord中窃取敏感文件Sendgrid用户账...
为精准用户画像,恶意npm软件包窃取浏览器文件
据科技媒体 ZDNet 的报道,npm 安全团队近日发现了一个恶意的 JavaScript 库,该库旨在从受感染用户的浏览器和 Discord 应用程序中窃取敏感文件。这个名为 "fallguys" ...
8