越南的黑客组织UNC6032一直在利用通过虚假的 AI Video Generator 网站分发恶意软件

该恶意活动至少早在 2024 年年中就开始了,它利用对 AI 工具的兴趣,尤其是 AI 驱动的视频生成服务,分发恶意软件,从而导致部署基于 Python 的信息窃取程序和多个后门等有效载荷。该活动被归属于一个被跟踪为 UNC6032 的黑客组织,谷歌威胁情报组 (GTIG)分析 评估后得出结论: UNC6032 是越南的1个黑客组织。本报告的调查 ...

2025-05-29 12:23:47 1 676

距离第 21 届韩国总统选举不到 10 天之际,有不明黑客组织冒充韩国上市公司对韩国境内发动了网络钓鱼攻击

Insight K 研究所所长 Bae Jong-chan 研究所所长 在接受采访的时候 告诉记者 说 有一些不明黑客组织正在 冒充韩国上市公司 在韩国境内 发动了网络钓鱼攻击 。 通过制造 网络钓鱼标题 是和 “进行与总统选举相关的调查” 相关的内容为标题 ,黑客组织企图在网页访问者 在浏览相关信息的时候 ,窃取相关页面用户访问者的个人 ...

2025-05-28 16:39:19 2 690

DragonForce 勒索软件运营商将 SimpleHelp 中的3个漏洞链接起来,以托管服务提供商为目标开启了网络攻击活动

根据反恶意软件公司 Sophos 的警告,在威胁行为者利用易受攻击的 SimpleHelp 实例后,一家身份不明的托管服务提供商 (MSP) 及其客户感染了 DragonForce 勒索软件。对于初始访问,Sophos 认为勒索软件运营商在远程监控和管理 (RMM) 软件中链接了三个漏洞。这些漏洞被跟踪为 CVE-2024-57727、CVE-2024-57728 和 CVE-2024- ...

2025-05-28 15:21:35 2 578

新确认的与俄罗斯有关的APT组织“Laundry Bear”被指与2024年荷兰警方遇袭事件有关

荷兰情报和安全总局 (AIVD) 和荷兰国防情报和安全局 (MIVD) 已将一个此前未被发现的与俄罗斯有关联的组织“洗衣熊”(又名虚空暴雪)与 2024 年发生的一起警方数据泄露事件联系起来。司法部长告诉议员们,2024 年 10 月,荷兰警方将近期发生的导致警员联系方式泄露的数据泄露事件归咎于一名国家行为者。该事件发生于2024年9 ...

2025-05-28 14:00:08 1 606

威胁行为组织ViciousTrap 使用 Cisco 漏洞从 5,300 台受感染的设备中构建全球蜜罐

据观察,威胁行为者利用影响思科小型企业 RV016、RV042、RV042G、RV082、RV320 和 RV325 路由器 (CVE-2023-20118) 的严重安全漏洞,将它们集体聚集到一组蜜罐中。大多数感染位于澳门,有 850 台设备遭到感染。Sekoia 在周四发表的分析中说:“感染链涉及执行一个名为 NetGhost 的 shell 脚本,该脚本将传入流量从受感染路 ...

2025-05-27 10:55:44 1 719

美国国防情报局发布2025年全球威胁评估报告:网络威胁、卡特尔组织和全球军事扩张将主导未来前景

美国国防情报局(DIA)发布了其《2025年全球威胁评估》的非机密版本,对美国面临的国家安全挑战进行了全面的概述。该报告清晰地概括了世界正日益变得危险、复杂和技术动荡。报告开头写道:美国正面临日益复杂的国家安全威胁环境。除了传统的军事现代化之外,人工智能、生物技术、量子科学、微电子技术、太空、网络和无人系 ...

2025-05-27 09:19:04 2 843

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

潜水会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

新手上路

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

xflxfl

潜水会员

文章13篇,精华3篇

8

heihu577

荣誉会员

文章66篇,精华3篇

9

tryblog

版主

文章28篇,精华3篇

10

最新精华

逆向破解白加黑dll劫持维权

权限维持及免杀现在越来越难了 有时候可以结合目标环境做一些dll ...

2025-05-12 15:32:11 11 445

渗透测试从边缘到核心:基于Shiro反序列化的企业级域森林渗透实录

### 前言师傅们,五一玩的开不开心?哈哈哈,本来这篇文章想着五 ...

2025-05-06 09:36:16 37 1064

渗透测试1.6K主机全域沦陷实录:从单点突破到域控接管的终极横向渗透链

声明一下:如果您在读文章的时候,图片与描述不符,或者不对的地 ...

2025-04-05 08:52:04 56 1839

Web安全某即时通讯源码审计

### jwt 硬编码路径 `imv3appimcontrollerIn.php````phppri ...

2025-03-28 19:13:57 6 341

渗透测试Tomcat请求流程源码调试+三大组件内存马浅析

前言:由于最近在学习Tomcat内存马,找了网上的分析文章,一开始 ...

2025-03-10 14:37:22 6 430

记一次渗透过程

1.信息收集目标是 ecmall的 试了很多漏洞 都不行(木有0day啊)。服务器是 nginx的 旁站有使用个 多多返利程序的,先使用扫描器 看看有没有什么敏感文件 扫描到了一个 phpmyadmin 试了弱口令无果找到域名注册人 放进裤子里查下 有几条结果 不过 只有前台用户能上去 后台组合了密码怎么组合也不行。(多多返利)目标站ecmall的后台也不是默认的,也没有扫描到敏感的东西2.审计程序没办法了 跑 ...

Top ↑