文章列表
最近的攻击中,MetaStealer恶意软件瞄准苹果macOS系统。
一种名为MetaStealer的新信息窃取恶意软件已经将目标对准了苹果macOS系统,成为继Stealer、Pureland、Atomic Stealer和Realst之后,专注于该操作系统的盗取家族中的最新成员。SentinelOne的安全研究员Phil Stokes在周一的分析中表示:“威胁行为者正在积极地以虚假客户的身份针对macOS的企业,以社交工
迷人的小猫的新后门“赞助商”瞄准巴西、以色列和阿联酋
被称为迷人小猫的伊朗威胁行为者与针对巴西、以色列和阿联酋不同实体的新一波攻击有关,使用以前未记录的名为 Sponsor 的后门。斯洛伐克网络安全公司正在以Ballistic Bobcat的名义跟踪该集群。受害者学模式表明,该组织主要挑选教育、政府和医疗保健组织,以及人权活动家和记者。迄今为止,至少发现了
越南黑客通过Facebook Messenger部署基于Python的Stealer
一种新的网络钓鱼攻击正在利用Facebook Messenger传播带有恶意附件的消息,这些附件来自“一群虚假和被劫持的个人帐户”,最终目标是接管目标的帐户。“这场运动再次起源于越南的一个组织,使用一个微小的压缩文件附件,其中包含一个强大的基于Python的窃取者,该窃取者在一个充满简单而有效的混淆方法
某OA-前台任意文件上传
前言前段时间,官方发布了10.58.3补丁,其中修复了一处前台任意文件上传漏洞,实际利用条件比较苛刻,在此分享一下分析过程利用条件目标开启集群模式。漏洞分析第一部分通过diff10.58.3和10.58.2的补丁可以发现,在新版本中的补丁禁用了几个集群相关的uri通过分析,涉及文件上上传的有clusterUpgrade.j
网络犯罪分子将合法的高级安装程序工具用于加密货币挖矿攻击
自2021年11月起,一个名为Advanced Installer的用于创建软件包的合法Windows工具被威胁行为者滥用,用于在感染的机器上投放加密货币挖矿恶意软件。思科塔洛斯研究员Chetan Raghuprasad在一份技术报告中表示:“攻击者利用Advanced Installer打包其他合法软件安装程序,如Adobe Illustrator、Autodesk 3
数百万人被隐藏在Google Play上的假Telegram应用程序中的间谍软件感染
伪装成Telegram修改版本的间谍软件已在Google Play商店中被发现,该商店旨在从受损的Android设备中获取敏感信息。根据卡巴斯基安全研究员Igor Golovin的说法,这些应用程序具有邪恶的功能,可以捕获和泄露姓名,用户ID,联系人,电话号码和聊天消息到演员控制的服务器。该活动被俄罗斯网络安全公司命名
Akira 勒索软件攻击中利用 Cisco ASA 零日漏洞
思科本周对自适应安全设备 (ASA) 和 Firepower 威胁防御 (FTD) 软件中的零日漏洞发出警报,该软件自 8 月份以来一直在 Akira 勒索软件攻击中被利用。该问题编号为CVE-2023-20269(CVSS 评分为 5.0,中等严重性),存在于 Cisco ASA 和 FTD 的远程访问 VPN 功能中,无需身份验证即可在暴力攻击中被远程
苹果急于修补iPhone上Pegasus间谍软件的零日漏洞
苹果周四发布了iOS,iPadOS,macOS和watchOS的紧急安全更新,以解决两个零日漏洞,这些漏洞已被利用来提供NSO Group的Pegasus雇佣军间谍软件。这些问题描述如下:CVE-2023-41061 -Wallet中的验证问题,在处理恶意构建的附件时可能导致执行任意代码。CVE-2023-41064 -图像I/O组件中的缓冲区溢出问题,在
通过Google Looker Studio启动新的网络钓鱼活动
网络安全公司Check Point警告说,一种新型的网络钓鱼攻击会滥用Google Looker Studio绕过保护措施。Google Looker Studio是一个合法的在线工具,用于创建可自定义的报告,包括图表和图形,可以轻松地与他人共享。作为观察到的攻击的一部分,威胁行为者正在使用Google Looker Studio创建虚假的加密页面
喜庆十五周年:T00ls特赦所有僵尸会员并取消本季度限号
2023年9月22日,T00ls即将迎来15周岁生日,每逢喜庆必特赦,正如之前也预告过。## 一、T00ls复活所有僵尸会员1.限号政策已经在T00ls运行超过10年,主要为了促进大家的交流与分享,但是随着年龄增大,访问论坛的时间与精力有所降低,初步统计,T00ls有近8000僵尸会员,超过T00ls会员数的一大半。目前,T