Cisco Talos当地时间12月11日发布报告称,他们最近发现了由Lazarus Group发起的一项新活动,Talos将其称为“铁匠行动”,该活动至少使用了三个DLang编写的恶意软件家族,其中...
Lazarus组织利用Log4j漏洞部署RAT
The notorious North Korea-linked threat actor known as the Lazarus Group has been attributed to a ne...
慢雾:朝鲜黑客 Telegram 定点欺诈攻击分析
By: 23pds@慢雾安全团队背景早在 2022 年,慢雾安全团队就通过慢雾 BTI 情报网络发现朝鲜黑客 Lazarus 团伙开启针对加密货币行业的大规模 Telegram 欺诈钓鱼行动,近期朝鲜...
Arid Viper正在利用SpyC23针对Android设备进行大规模攻击
概述Arid Viper是一个带有极强网络间谍特征的威胁组织,Arid Viper的工具集涵盖多种操作系统平台,自2017年出现以来,该组织一直都在持续开发和使用各种移动端间谍软件。到2022年和20...
近期越南地区GaperBotnet僵尸网络分析
01背景介绍随着网络中安全环境逐步的完善,往往攻击者使用的网络资产在极短的时间就会受到各类安全设备以及安全运维人员的围追堵截。攻击者不仅完不成预计指标甚至还要频繁遭受跟换网络资产的损失。所以近几年使用...
法国禁止政府要员使用外国聊天应用
据BleepingComputer消息,法国总理伊丽莎白·博尔内近期签署了一份备忘录,要求所有政府公务人员在 2023 年 12 月 8 日之前卸载 Signal、WhatsApp 和 Telegra...
二种方法让你跟踪任何 Telegram 用户的实时位置
您是否知道 Telegram 不仅仅是一个聊天应用程序?它有一个很酷的功能,称为“地理位置跟踪”。这是一种奇特的说法,表示您可以在地图上找到您的朋友所在的位置。让我们谈谈如何使用这个有趣的功能以及如何...
恶意Telegram机器人Telekopye:大规模网络钓鱼
More details have emerged about a malicious Telegram bot called Telekopye that's used by threat acto...
WhatsApp间谍mod通过Telegram传播来攻击阿拉伯语用户
一些流行的即时通讯服务经常会缺乏某些自定义功能,为了解决这个问题,第三方开发者会开发出一些mod(修改或增强程序),来提供一些受欢迎的功能,但其中一些mod在提供增强功能的同时也会被加入一些恶意软件。...
黑客活动分子侵入美国核研究实验室,窃取员工数据
爱达荷国家实验室(INL)确认他们遭受了一次网络攻击,此后 "SiegedSec" 黑客活动分子在线上泄露了被盗的人力资源数据。 INL 是美国能源部运营的一个核研究中心,雇佣了 5700 名专门从事...
继攻击CHATGPT之后,匿名苏丹删除了CLOUDFLARE网站
“近日,黑客组织“匿名苏丹”声称对导致Cloudflare网站瘫痪的大规模分布式拒绝服务(DDoS)攻击负责。后经Cloudflare证实,DDoS攻击使其网站瘫痪了几分钟,并表明它不会影响其他产品或...
调查Telegram的OSINT工具
工具地址:https://github.com/sockysec/Telerecon这个 Python 工具覆盖了很全的TG可调查点,利用脚本会节省大量的时间,这个脚本不仅能够抓取消息、组或频道集合,...
26