执行摘要Lumma Stealer(又名LummaC2)作为全球最活跃的信息窃取恶意软件之一,自2022年首次出现以来持续演进,在2025年5月全球执法部门联合打击行动后依然保持高度活跃状态。该恶意软...
Russian Market 成为黑客进行盗窃凭证的首选应用商店
关键词安全漏洞"Russian Market" 网络犯罪市场已成为买卖信息窃取恶意软件凭证最受欢迎的平台之一。此前,尽管 Russian Marke 已经活跃了大约 6 年,但到 2022 年才变得相...
Russian Market成为黑客进行盗窃凭证的首选应用商店
“Russian Market”网络犯罪市场已成为买卖信息窃取恶意软件凭证最受欢迎的平台之一。此前,尽管Russian Marke已经活跃了大约6年,但到2022年才变得相对受欢迎,但ReliaQue...
60个npm包泄露网络安全,VS Code与Discord成恶意代码新渠道
1. 60个恶意npm包泄露网络和主机数据60个npm包被发现含有恶意代码,会在安装时收集主机信息,包括DNS服务器、IP地址和用户目录,然后发送到Discord控制的端点。这些包在11天内通过三个不...
警惕新型社会工程攻击:ClickFix利用剪贴板注入传播恶意软件
威胁行为者近期升级了一项名为"ClickFix"的新型社会工程攻击活动。攻击者通过在遭入侵或被克隆的网站中植入虚假验证码(CAPTCHA)弹窗,诱骗用户通过剪贴板注入和Windows运行对话框滥用等方...
AI生成的TikTok视频成为信息窃取恶意软件新的分发渠道
5月26日,星期一,您好!中科汇能与您分享信息安全快讯:01去中心化加密平台Cetus遭黑客攻击,2.23亿美元资金被盗近日,一种复杂的搜索引擎优化(SEO)投毒攻去中心化加密货币交易所Cetus于5...
全球联合行动捣毁Lumma恶意软件即服务网络,查封2300个域名;Docker 环境遭遇可自主传播的僵尸 攻击 | 牛览
新闻速览•公安部网安局部署依托网络安全服务认证体系加强等级测评监管工作•全球联合行动捣毁Lumma恶意软件即服务网络,查封2300个域名•全球约15万工业控制系统暴露于互联网,面临严重网络攻击风险•D...
微软联合执法机构捣毁全球Lumma窃密软件网络
微软在国际执法机构的支持下开展全球打击行动,成功瓦解了一个从事大规模凭证窃取、金融欺诈和勒索软件攻击的恶意软件分发网络。此次行动针对的是Lumma Stealer(拉玛窃密软件),这款信息窃取类恶意软...
微软出手!全球打击Lumma Stealer,2300多个域名被查封
近日,微软携手国际执法机构和网络安全合作伙伴,成功打击了一个名为Lumma Stealer的恶意软件网络,查封了2300多个与之相关的域名。这一行动切断了攻击者与受害者之间的联系,保护了全球近40万受...
Lumma Stealer - 追踪其传播渠道
简 介恶意软件即服务(MaaS)的发展极大地降低了网络犯罪分子的入行门槛,信息窃取软件已成为这一地下经济中商业上最为成功的类别之一。在这些威胁当中,自2022年由名为Lumma的威胁行为者推出...
揭开不断演变的威胁:深入研究最新版本的 Lumma InfoStealer 及其代码流混淆技术
概括Lumma Stealer 于 2022 年首次被发现,至今仍是一个重大威胁,它不断改进其策略、技术和程序 (TTP),以紧跟新兴趋势。它通过基于订阅的恶意软件即服务 (MaaS) 模式在暗网上传...
虚假CAPTCHA投递Lumma Stealer窃密木马
近期,360安全大脑监测到一款名为Lumma Stealer的恶意软件传播量呈现出了上升态势,而该恶意软件的传播方式较为特殊——它是利用了虚假的CAPTCHA验证发起攻击。该恶意软件的攻击者采用了精心...