攻击者越来越多地通过一种相当不寻常的方法分发恶意软件:将虚假 CAPTCHA 作为初始感染媒介。来自各家公司的研究人员在 8 月和 9 月报告了这项活动。攻击者主要针对游戏玩家,最初通过托管破解游戏的...
假冒 AI 视频生成器的信息窃取木马感染 Windows、macOS
导 读假冒 AI 图像和视频生成器利用 Lumma Stealer 和 AMOS 信息窃取恶意软件感染 Windows 和 macOS,用于从受感染的设备中窃取凭证和加密货币钱包。Lumma Stea...
Go语言下的伪装者如何实现悄无声息地隐私盗窃
近期,火绒工程师在日常关注安全动态时发现,Lumma Stealer 木马家族会利用 Go 语言编写注入器,通过 AES 解密创建傀儡进程并注入恶意代码窃取用户信息,其中恶意代码经过控制流混淆、常量加...
Ghostpulse 恶意软件加载程序完美隐藏在 PNG 图像文件中
导 读Ghostpulse 恶意软件通过 PNG 图像文件的像素检索其主要有效载荷。安全专家表示,这一发展是自 2023 年推出以来,幕后黑手做出的“最重大的改变之一”。PNG 图像文件格式广泛用于网...
Go语言下的伪装者如何实现悄无声息地隐私盗窃
近期,火绒工程师在日常关注安全动态时发现,Lumma Stealer 木马家族会利用 Go 语言编写注入器,通过 AES 解密创建傀儡进程并注入恶意代码窃取用户信息,其中恶意代码经过控制流混淆、常量加...
警惕!FIN7通过假AI裸体生成网站传播信息窃取恶意软件
关键词恶意软件FIN7 的最新恶意软件活动利用了公众对将图片变成裸体的人工智能工具的兴趣。威胁行为者推广的在线和 Windows 工具仅提供信息窃取程序。这些恶意软件包括臭名昭著的 Lumma Ste...
假英雄联盟下载广告传播Lumma Stealer恶意软件
英雄联盟的粉丝们要小心了!针对英雄联盟世界锦标赛的新恶意软件活动正在迅速蔓延。了解如何保护自己免受Lumma Stealer病毒的侵害,并确保您的游戏体验安全。随着英雄联盟(LoL)世界锦标赛的升温(...
只需10分钟即可被绕过,Chrome浏览器最新cookie安全功能不堪一击?
最近,Infostealer恶意软件开发者发布更新,声称可以绕过谷歌Chrome浏览器最近推出的保护cookie等敏感数据的App-Bound Encryption功能。App-Bound Encry...
混淆的 PowerShell 导致 Lumma C2 Stealer
概述最近几个月,我们观察到与 LummaC2 信息窃取程序相关的活动有所增加。本报告深入研究了 LummaC2 的一个新样本,该样本最初是通过一系列 PowerShell 命令发现的,这些命令最终在目...
警惕新网络钓鱼手法:虚假 CAPTCHA 页面诱骗用户安装 Lumma Stealer 恶意软件
关键词网络钓鱼一个新的网络钓鱼活动使用虚假的 CAPTCHA 验证页面来诱骗 Windows 用户运行恶意 PowerShell 命令、安装 Lumma Stealer 恶意软件并窃取敏感信息。随时了...
脑洞大开的新型钓鱼方法 reCAPTCHA 网络钓鱼
reCAPTCHA 网络钓鱼是在2024 年 8 -9 月在野发现的一种新型钓鱼方式,本文用以描述和演示此钓鱼方式。最初看到的是“验证你是人类”的弹窗,这和以往没什么不同,但是此次的钓鱼也是借助了人们...
假验证码测试在Windows上安装恶意软件
网络安全专家警告称,存在一种新的欺诈计划:攻击者已开始使用虚假的验证码测试在Windows计算机上安装恶意软件。这是一个信号,要求用户更加注意保护自己的数据,并在与验证码交互时要小心。如您所知,标准验...
3