APT挖矿组织Lemon Duck(柠檬鸭/小黄鸭)分析,小黄鸭攻击似乎仅以经济利益为目的,主要针对运行Windows系统的终端设备的有组织、有计划的、以挖矿为目的高级长期威胁组织,攻击者对于域名与服务器供应商选择的离散度很高,这增加接管及关停其黑色资产的难,为攻击活动提供缓冲期
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
APT挖矿组织Lemon Duck(柠檬鸭/小黄鸭)分析,小黄鸭攻击似乎仅以经济利益为目的,主要针对运行Windows系统的终端设备的有组织、有计划的、以挖矿为目的高级长期威胁组织,攻击者对于域名与服务器供应商选择的离散度很高,这增加接管及关停其黑色资产的难,为攻击活动提供缓冲期
Read more
Juspay3500万客户银行卡数据泄露在暗网上出售,黑客使用了未回收的旧Amazon Web Services访问密钥来访问服务器,该公司一直在试图淡化这一事件,此次违规事件发生在2020年8月中旬,直到现在才得到报告
Read more
黑客使用Ezuri Golang加密恶意软件绕过杀毒软件,Ezuri用Go语言编写,同时充当ELF(Linux)二进制文件的加密器和加载器 。它使用AES加密恶意软件代码,解密后直接在内存中执行恶意有效负载,而不会在磁盘上生成任何文件。
Read more
意大利Ho-Mobile数据库据称被盗250万个帐户数据泄露,数据包括个人身份信息,例如出生日期,电话号码,财务代码的物理地址和电子邮件地址,攻击者通过访问受害者的SIM卡,可以重置银行应用的密码,然后访问发送到SIM卡的验证码
Read more
在超过10万个Zyxel防火墙VPN网关中发现后门帐户,后门账号zyfwp,密码PrOw!aN_fXp.该密码以明文形式存储,硬编码的管理员级别帐户允许攻击者通过Web管理面板或SSH界面获得对设备的root访问权限
Read more