Cyberl MaLoo寄语:数字深渊中,确认风暴的存在只需捕捉雷鸣电闪,而证明晴空从未被撕裂却需穷尽每一寸苍穹的沉默。一、概述 网络犯罪组织 Kill Security 声称对针对全球 Cru...
【涉我网空威胁预警】近期频繁发布涉我数据的勒索组织Hellcat
Hellcat 组织简介 Hellcat 是一个新的勒索软件团伙,于 2024 年在暗网论坛上出现。Hellcat 采用勒索软件即服务 (RaaS)的运行模式,向附属公司提供勒索软件工具和基础设...
黄豆安全实验室捕获在野telegram消息屏蔽绕过0day
近段时间以来,随着杜罗夫的释放,境外平台telegram已经逐步走向正规化,同时也误伤了大量网络安全频道但它这貌似临时赶工的文件和消息屏蔽似乎并不完美接着就发现了存在可以绕过的漏洞😅下面以踹哈为例可以...
Telegram惊现公开群组聊天索引机器人 抓取8.6亿名用户的560亿条发言记录
关键词数据泄露即时通讯应用Telegram近期出现了一款名为Funstatgrtbot的监控机器人,该服务引发了对用户隐私保护的重要讨论。据调研,这款机器人已经建立了覆盖至少6年的Telegram公开...
慢雾:2025 Q1 MistTrack 被盗表单分析
作者:Lisa编辑:Sherry自 2024 年开始,慢雾(SlowMist) 推出了
Telegram 钓鱼事件分析:鱼叉式攻击链路解析
文章阅读时间为10~15分钟,本文基于一次真实的 Telegram 钓鱼案例,从事件背景、短信与页面异常现象入手,逐步深入到技术分析环节,最终构建较为完整的攻击链与风险评估报告。作为一名从事道德黑客与...
Hellcat黑客组织身份曝光:揭秘Rey和Pryx
本文要点Hellcat黑客组织自2024年底崭露头角以来,通过攻击施耐德电气、西班牙电信和Orange罗马尼亚等知名企业迅速确立网络犯罪领域的恶名。这个原名为"ICA集团"的组织,其核心成员Pryx和...
Telegram成新型攻击通道,DarkCloud木马伪装合法软件瞄准Windows系统
DarkCloud是一款复杂的窃密木马,于2022年出现,并迅速成为同类威胁中最活跃的恶意软件之一。这款针对Windows系统的恶意软件经过多次迭代,已能窃取浏览器数据、FTP凭证、屏幕截图、键盘记录...
Triton RAT 利用 Telegram 远程访问和控制系统
关键词网络安全一种名为 Triton 的基于 Python 的复杂远程访问工具(RAT)已成为一种重大安全威胁,它利用 Telegram 作为命令和控制(C2)基础设施。该恶意软件能够使攻击者远程访问...
带有 .m3u 扩展名的消息可能会泄露您的 IP(Telegram 桌面版/Windows)
Telegram 对 .m3u8 发出警告(“打开此文件可能会暴露您的 IP 地址...”),但对 .m3u 则不发出警告。注意:.m3u 是一种简单的基于文本的播放列表格式原文始发于微信公众号(Ot...
俄罗斯当局逮捕Mamont安卓银行木马幕后三名嫌犯
俄罗斯当局在萨拉托夫逮捕三名"猛犸"银行木马开发者 俄罗斯内务部(MVD)通过Telegram发布公告称,执法部门在萨拉托夫逮捕三名涉嫌开发新型安卓银行木马"Mamont"(俄语意为"猛犸象")的犯...
当机器人在 Telegram 默默注视你:8.6 亿用户的隐私困境与我的反思
一、被机器人盯上的日常作为一名普通 Telegram 用户,我像往常一样刷着群组消息。直到某天,一条热搜让我脊背发凉 —— 一个名为 Funstatgrtbot 的机器人,竟在过去 6 年里默默追踪了...