新闻资讯
Worok黑客滥用Dropbox API通过隐藏在图像中的后门窃取数据
最近发现的一个名为Worok的网络间谍组织被发现将恶意软件隐藏在看似无害的图像文件中,证实了威胁行为者感染链中的关键环节。 捷克网络安全公司Avast表示,PNG文件的目的是隐藏用于促进信息盗窃的有效载荷。 “值得注意的是使用Dropbox存储库从受害者的机器中收集数据,以及使用Dropbox API
超过15000个WordPress网站在恶意SEO活动中受到损害
一个新的恶意活动已经破坏了超过15000个WordPress网站,试图将访问者重定向到虚假的问答门户。 “这些恶意重定向似乎旨在增加攻击者网站对搜索引擎的权威性,”Sucuri研究员Ben Martin在上周发表的一份报告中表示,称其为“聪明的黑帽SEO技巧”。 搜索引擎中毒技术旨在推广“少数虚假的
乌克兰称俄罗斯黑客行动主义者使用新的 Somnia 勒索软件
俄罗斯黑客活动家用一种名为“Somnia”的新勒索软件感染了乌克兰的多个组织,对他们的系统进行加密并导致操作问题。乌克兰计算机应急响应小组 (CERT-UA) 已通过其门户网站上的公告确认了疫情,将攻击归因于 “From Russia with Love” (FRwL),也称为 “Z-Team”,他们追踪为 UAC-0118。该组织此前
多个高严重性漏洞影响广泛使用的 OpenLiteSpeed Web 服务器软件
在开源OpenLiteSpeed Web服务器及其企业变体中发现了多个高严重性漏洞,这些漏洞可以被武器化以实现远程代码执行。 “通过链接和利用漏洞,对手可能会破坏Web服务器并获得完全特权的远程代码执行,”Palo Alto Networks Unit 42在周四的一份报告中表示。 OpenLiteSpeed 是 LiteSpeed Web 服
恶意谷歌Play商店应用程序发现分发Xenomorph银行木马
谷歌已经删除了在Android版Play商店中检测到的两个新的恶意滴管应用程序,其中一个伪装成生活方式应用程序,并被发现分发Xenomorph银行恶意软件。“Xenomorph是一种特洛伊木马,可以从用户设备上的银行应用程序中窃取凭据,”Zscaler ThreatLabz研究人员Himanshu Sharma和Viral Gandhi在周四发表的一项
网络钓鱼将 IceXLoader 恶意软件投放到数千个家庭、公司设备上
正在进行的网络钓鱼活动已经感染了数千名家庭和企业用户,其中包含新版本的“IceXLoader”恶意软件。今年夏天首次在野外发现的恶意软件加载程序IceXLoader的作者发布了3.3.3版本,增强了该工具的功能并引入了多阶段交付链。Fortinet 于 2022 年 6 月发现了基于 Nim 的恶意软件,当时 IceXLoader 的版本
夫妇因试图出售核军舰机密而被判入狱
一名海军核工程师和他的妻子因试图将核战舰设计机密出售给他们认为是外国电力代理人而被判处超过19年和超过21年的监禁。然而,两名被告乔纳森和戴安娜·托贝试图向卧底联邦调查局特工出售限制信息(如打印输出、包含技术细节的数字媒体文件和操作手册)。在担任海军核工程师期间,乔纳森·托贝(Jonath
LockBit 附属公司使用 Amadey Bot 恶意软件部署勒索软件
LockBit 3.0 勒索软件附属机构正在使用安装 Amadey Bot 的网络钓鱼电子邮件来控制设备并加密设备。根据 AhnLab 的一份新报告,攻击者的目标是使用钓鱼邮件的公司,诱饵伪装成求职申请或版权侵权通知。此攻击中使用的 LockBit 3.0 有效负载以混淆的 PowerShell 脚本或可执行形式下载,在主机上运行以加
恶意扩展程序让攻击者远程控制谷歌浏览器
在野外发现了一个名为“Cloud9”的新 Chrome 浏览器僵尸网络,使用恶意扩展程序窃取在线帐户、记录击键、注入广告和恶意 JS 代码,并在 DDoS 攻击中招募受害者的浏览器。Cloud9浏览器僵尸网络实际上是Chromium网络浏览器(包括Google Chrome和Microsoft Edge)的远程访问木马(RAT),允许威胁参与者远
这个隐藏的 Facebook 工具可让用户删除他人共享的电子邮件或电话号码
Facebook 似乎悄悄推出了一种工具,允许用户删除他人上传的联系信息,例如电话号码和电子邮件地址。上周, Business Insider首次报道了该工具的存在,该工具隐藏在有关“交友”的帮助中心页面中。它是作为“非用户”“根据适用法律行使权利”的一种方式。通过 Wayback Machine 进行的 Internet 档案搜










