5月 20, 2024
文章 网络安全 技术

中国黑客在 Dragon Spark 攻击中使用 Golang 恶意软件

东亚的组织可能成为被称为 DragonSpark 的讲中文的攻击者的目标,同时采用不寻常的策略来绕过安全层。中国黑客利用恶意软件和攻击的特点是使用开源 SparkRAT 和试图通过 Golang 源代码解释逃避检测的恶意软件。入侵的一个显着方面是[...]

阅读更多
文章 网络安全 技术

Emotet 恶意软件利用新的规避技术卷土重来

Emotet 恶意软件行动继续完善其策略,努力在雷达下飞行,同时充当其他危险恶意软件(如 Bumblebee 和 IcedID)的渠道。 Emotet 于 2021 年底正式重新出现,之后当局于当年早些时候协调拆除了其基础设施,[...]

阅读更多
文章 网络安全 技术

Apple 为旧设备发布更新

Apple 已经修复了最近披露的一个严重安全漏洞,该漏洞影响旧设备,这些设备正在列举积极利用的证据。该问题被跟踪为 CVE-2022-42856,是 WebKit 浏览器引擎中的一个类型混淆漏洞,在处理恶意制作的 Web 内容时可能导致任意代码执行。虽然它 […]

阅读更多
文章 网络安全 技术

三星 Galaxy Store 应用程序容易受到偷偷摸摸的应用程序安装

三星 Android 版 Galaxy Store 应用程序中披露了两个安全漏洞,本地攻击者利用这些漏洞将任意应用程序安装到网络上的欺诈性登陆页面。跟踪为 CVE-2023-21433 和 CVE-2023-21434 的问题是由 NCC 集团发现的,该集团在 11 月和 12 月通知了韩国财阀 […]

阅读更多
网络安全 技术

中国黑客利用了最近的 Fortinet 漏洞

疑似中国关系威胁参与者利用 Fortinet FortiOS SSL-VPN 中最近修补的漏洞作为针对欧洲政府实体和位于非洲的托管服务提供商 (MSP) 的攻击的零日攻击。谷歌拥有的 Mandiant 收集的遥测证据表明,该利用最早发生在 2022 年 10 月,这至少是 [...]

阅读更多
文章 网络安全 技术

Android 用户警告,具有 RAT 功能的新型 Hook 恶意软件出现

BlackRock 和 ERMAC Android 银行木马背后的威胁参与者发现了另一种名为 Hook 的出租恶意软件,它引入了新功能来访问存储在设备中的文件并创建远程交互会话。 Hook 作为一种新颖的 ERMAC 叉子,其广告售价为每月 $7,000,而 [...]

阅读更多
文章 网络安全 技术

WhatsApp 因违反数据保护法被罚款 550 万欧元

爱尔兰数据保护委员会对 Meta 的 WhatsApp 处以 550 万欧元的新罚款,理由是其违反了处理用户个人信息的数据保护法。该裁决的重点是对消息传递平台的更新,例如 whatsapp 服务条款,该条款是在导致 […] 执行的日子里实施的

阅读更多
文章 网络安全 技术

Raccoon 和 Vidar 窃取者通过庞大的假冒破解软件网络传播

自 2020 年初以来,一个由 250 多个域组成的弹性基础架构用于分发 Raccoon 和 Vidar 等信息窃取恶意软件。感染链使用了大约一百个伪造的破解软件目录网站,这些网站在下载文件共享上托管的有效负载之前会重定向到多个链接GitHub 等平台。它导致 […] 的分发

阅读更多
文章 网络安全 技术

CircleCI 工程师笔记本电脑上的恶意软件攻击

DevOps 平台 CircleCI 透露,上个月,身份不明的威胁行为者入侵了一名员工的笔记本电脑,并利用恶意软件窃取了他们的双因素身份验证支持的凭据,从而破坏了公司的系统和数据。复杂的攻击发生在 2022 年 12 月中旬,恶意软件未被其防病毒软件检测到,导致笔记本电脑受到恶意软件攻击 [...]

阅读更多
网络安全 技术

思科警告 EoL Buisness 路由器中存在未修补的漏洞

思科警告说,有两个安全漏洞会影响报废的小型企业 RV016、RV042、RV042G 和 RV082 路由器,根据他们的说法,这些漏洞不会被修复,因为它承认概念验证漏洞的公开可用性。思科的问题存在于路由器基于 Web 的管理界面中,该界面使远程对手能够回避恶意 [...]

阅读更多
zh_CN简体中文