凭证窃取恶意软件FFDroider Stealer针对社交媒体平台用户,胁参与者使用各种技术收集敏感信息,包括键盘记录、cookie 窃取以及将窃取的信息发送到命令和控制服务器(C2),基于 Windows 的新型恶意软件,它创建了一个注册表项为 FFDroider
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
凭证窃取恶意软件FFDroider Stealer针对社交媒体平台用户,胁参与者使用各种技术收集敏感信息,包括键盘记录、cookie 窃取以及将窃取的信息发送到命令和控制服务器(C2),基于 Windows 的新型恶意软件,它创建了一个注册表项为 FFDroider
Read more
针对非洲银行业的恶意软件活动分析,攻击者从合法银行的域名仿冒域名发送电子邮件,通过打开恶意附件引诱他们申请工作。如果用户打开 HTML 文件,系统会提示他们下载 ISO 文件,该文件又包含一个 Visual Basic 脚本,执行时会导致恶意软件感染
Read more
乌克兰阻止了试图攻击其电网的俄罗斯黑客,Sandworm Group (UAC-0082) 使用恶意程序 INDUSTROYER2 和 CADDYWIPER (CERT-UA # 4435) 对乌克兰能源设施进行网络攻击
Read more
Keksec黑客组织最新的DDoS僵尸网络Enemybot分析,新的DDoS僵尸网络,自称“Enemybot”,并将自己归咎于 Keksec,这是一个专门从事加密和 DDoS 攻击的威胁组织,它还连接到隐藏在 Tor 网络中的命令和控制 (C2) 服务器,这使得它的删除更加复杂
Read more
黑客组织针对以色列官员的APT-C-23活动,活动运营商使用复杂的社会工程技术,最终旨在为 Windows 和 Android 设备提供以前未记录的后门。 APT-C-23 建立了一个虚假的 Facebook 个人资料网络,这些个人资料得到高度维护,并不断与许多以色列公民互动
Read more