1. npm包中隐藏的恶意代码:篡改加密钱包地址 npm包pdf-to-office被发现包含恶意代码,可替换用户安装的Atomic Wallet和Exodus加密钱包软件中的地址,使其发送给攻击者而...
CoffeeLoader恶意软件利用GPU加壳技术规避检测
Zscaler威胁实验室ThreatLabz发现,自2024年9月开始活跃的CoffeeLoader恶意软件家族采用多种技术规避终端安全检测,以下载第二阶段有效载荷。该恶意软件运用的高级技术包括:基于...
揭秘 8Base- 威胁搜寻和检测
虽然 8Base 和 Phobos 一直成功地作为数据勒索组织在雷达下飞行,并且瞄准了较小的公司,但在 LockBit 的背景下,当他们说自己类似于 LockBit 是“诚实的渗透测试者”时,他们引起...
CERT-UA 报告:11 家乌克兰电信提供商遭受网络攻击
更多全球网络安全资讯尽在邑安全乌克兰计算机紧急响应小组 (CERT-UA) 透露,2023 年 5 月至 9 月期间,威胁行为者“干扰”了该国至少 11 家电信服务提供商。该机构正在追踪名为 UAC-...