大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
Solana区块链恶意PyPI包:代码窃取工具揭示供应链安全问题
1. 恶意PyPI包:Solana区块链应用中的代码窃取工具 Python Package Index(PyPI)上发现了一个名为'solana-token'的恶意软件包,声称是与Solana区块链相...
黑客利用 Output Messenger 0 Day 漏洞部署恶意负载
更多全球网络安全资讯尽在邑安全Microsoft 威胁情报已确定针对伊拉克库尔德军事实体的复杂网络间谍活动。自 2024 年 4 月以来,被称为 Marbled Dust 的威胁行为者一直在利用 Ou...
APT组织利用Output Messenger零日漏洞攻击伊拉克境内库尔德军事组织
自2024年4月起,威胁组织"大理石尘埃"(又名海龟、蓝鹤、硅元素、宇宙狼)利用Output Messenger软件的零日漏洞(CVE-2025-27920)针对伊拉克境内与库尔德军事组织有关的用户展...
Signal 泄露事件发生几天后,五角大楼警告称,该应用程序是黑客的目标
五角大楼备忘录中有一页截图,警告不要使用消息应用程序 Signal几天前,国家最高安全官员意外地将一名记者纳入了有关轰炸也门胡塞武装基地的 Signal 聊天中。五角大楼随后发布公告,警告人们不要使用...
移动安全测试 - App Messenger 工具的使用
一款适用于以APP病毒分析、APP漏洞挖掘、APP开发、HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、鸿蒙)辅助分析工具,可以帮助APP开发工程师、病毒分析师、漏洞/安全研究员提...
俄罗斯因涉嫌违法而封锁 Viber Messenger
俄罗斯当局已封锁热门通讯应用 Viber 的访问,理由是该应用违反了旨在防止其用于恐怖主义、极端主义、贩毒和传播非法内容的法律。此前,Viber 与俄罗斯官员之间一直存在监管紧张关系,最终导致该国媒体...
朝鲜APT组织Kimsuky利用Facebook Messenger传播恶意软件,锁定日韩关键人物
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
WhatsApp 技巧:Android 恶意软件可冒充 PDF 文件
2024年7 月 14 日,恶意软件分析师@0x6rss在 X 上发现并分享了WhatsApp Messenger for Android 中的一个安全问题。此问题允许攻击者将恶意 Android 应...
朝鲜APT Kimsuky通过Messenger攻击目标
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
朝鲜APT Kimsuky利用Messenger定向攻击目标
朝鲜关联的高级持续性威胁(APT)组织Kimsuky使用虚假Facebook账户通过Messenger向受害者发送恶意软件。Genians安全中心(GSC)的研究人员识别出了这一新型攻击策略,并与韩国...
eXotic Visit间谍活动:追踪虚拟入侵者(Virtual Invaders)的足迹
更多全球网络安全资讯尽在邑安全近日,ESET研究人员发现了一起活跃的间谍活动,通过伪装成消息传递服务的应用程序瞄准安卓用户。虽然这些应用程序提供功能服务作为诱饵,但它们与开源的XploitSPY恶意软...