新闻资讯

黑客利用 GitHub 存储库托管 Amadey 恶意软件和数据窃取程序绕过过滤器

作为 2025 年 4 月观察到的攻击活动的一部分,威胁行为者正在利用公共 GitHub 存储库来托管恶意负载并通过 Amadey 分发它们。思科 Talos 研究人员 Chris Neal 和 Craig Jackson 在今天发布的一份报告中表示:“MaaS(恶意软件即服务)运营商使用虚假的 GitHub 帐户来托管有效载荷、工具和 Amadey 插件

2025-7-18 07:33 0 1143

黑客利用 Microsoft Teams 向目标公司传播 Matanbuchus 3.0 恶意软件

网络安全研究人员发现了一种名为Matanbuchus的已知恶意软件加载器的新变种,该变种包含重要功能以增强其隐蔽性并逃避检测。Matanbuchus 是一种恶意软件即服务 (MaaS) 产品的名称,它可以充当下一阶段有效载荷的管道,包括 Cobalt Strike 信标和勒索软件。该恶意软件于 2021 年 2 月首次在俄语网络犯罪

2025-7-17 07:36 0 1033

你的 iPhone 到底有多安全?

很多人很可能认为“这是 iPhone,所以我很安全”。苹果对其设备和应用生态系统的控制历来非常严格,其“围墙花园”式的管理模式减少了黑客找到漏洞的机会。此外,它还内置了各种安全功能,例如强加密和容器化,后者有助于防止数据泄露并限制恶意软件的传播。此外,基于密钥的登录和各种默认隐私设置也

2025-7-16 17:41 2 1726

俄罗斯加密货币开发者使用Cursor AI IDE不慎安装恶意扩展 被黑客窃取50万美元

Cursor AI IDE 编辑器的虚假扩展程序使用远程访问工具和信息窃取程序感染俄罗斯某加密货币开发商的设备,最终这家开发商被黑客窃取 50 万美元的加密资产。该代码编辑器是基于微软开源的 Microsoft Visual Studio Code 开发的,包含对 Open VSX 替代市场的支持,Cursor AI 可以安装来自替代市场的扩展程

2025-7-16 09:01 0 1038

进一步威胁 Mac 用户:AMOS 恶意软件破坏力升级,引入后门从窃取数据扩展至控制系统

IT之家 7 月 9 日消息,科技媒体 AppleInsider 昨日(7 月 8 日)发布博文,报道称针对苹果 macOS 系统的恶意软件 Atomic macOS Stealer(AMOS)新增了后门持久化安装功能,进一步威胁 Mac 用户。IT之家此前报道,AMOS 恶意软件可以追溯到 2023 年 4 月,可以窃取访问钥匙串密码、系统信息、桌面和文档

2025-7-15 23:16 0 930

诈骗者如何滥用 Google 表单传播诈骗

谷歌进入某个特定市场,往往对现有市场参与者来说意味着坏消息。这家科技巨头于 2008 年推出的表单和测验创建工具 Google Forms 就是如此。据估计,它目前的市场份额接近 50%。然而,市场份额的扩大也带来了来自不法分子更严格的审查。威胁行为者是滥用热门技术来达到自身目的的行家。他们利用 Google

2025-7-14 09:35 1 1116

俄罗斯职业篮球运动员因参与勒索软件犯罪活动在法国被逮捕 预计会被引渡到美国受审

俄罗斯职业篮球运动员丹尼尔•卡萨特金 (Daniil Kasatkin) 在 2025 年 6 月 21 日与未婚妻抵达法国后在戴高乐机场被逮捕,逮捕原因则是美国发出的国际逮捕令,法国警方监控到卡萨特金将抵达法国后在机场直接将其逮捕。卡萨特金在美国留学期间就参加篮球比赛,在 2019 年回到俄罗斯后成为正式的篮球运动

2025-7-11 23:54 1 1219

麦当劳Alba招聘网站6400万求职者个人信息未受保护 泄露

人工智能聊天机器人“Olivia”收集的求职者信息因管理员账户漏洞面临泄露风险研究人员30分钟内获取多年积累的求职者数据……可通过操纵身份证号码进行大规模搜索麦当劳“立即采取纠正措施……承诺加强外部合作伙伴的安全管理” 据悉,麦当劳的打工招聘网站存在求职者个人信息可被轻易窃取的情况。该网

2025-7-11 21:14 0 1290

大型语言模型 (LLM) 正陷入网络钓鱼诈骗:当 AI 给你错误的 URL 时会发生什么?😜😜😜😱

图片引用自:netcraftIain-Thomson:犯罪分子已经掌握了一种误导你的新方法Iain-Thomson:ChatGPT 向大型公司推荐错误的 URL,为网络钓鱼者创造了天堂!!!当 Netcraft 的研究人员向一个大型语言模型询问如何登录各种知名平台时,结果却出奇地危险。在针对 50 个品牌的自然语言查询中,131 个主机名中,有

2025-7-5 04:08 6 2493

勒索软件谈判专家被发现与黑客合伙并从赎金中获得抽成 目前已被刑事调查

美国司法部日前对某位前勒索软件谈判专家进行刑事调查,原因是这名勒索软件谈判专家被发现竟然与黑客合谋,然后从勒索赎金里抽成,这种行为已经严重损害客户利益。这名谈判专家是总部位于美国芝加哥的事件响应和数字资产服务公司 DititalMint 的前雇员,该公司专门从事勒索软件赎金谈判和促进加密货币

2025-7-4 21:46 9 2728