TeamPCP恶意蠕虫利用云基础设施构建犯罪网络平台
网络安全研究人员发现了一个名为TeamPCP的威胁组织发起的大规模攻击活动,该组织系统性地利用暴露的Docker API、Kubernetes集群、Ray仪表板和Redis服务器等云原生环境漏洞,以及React2Shel...
网络安全研究人员发现了一个名为TeamPCP的威胁组织发起的大规模攻击活动,该组织系统性地利用暴露的Docker API、Kubernetes集群、Ray仪表板和Redis服务器等云原生环境漏洞,以及React2Shel...
一个与亚洲国家关联的网络间谍组织在持续的间谍活动中攻破了37个国家的政府和关键基础设施组织。该组织总共入侵了至少70个机构,并在其中几个机构中维持了数月的访问权限。成功入侵的目标包括五个国家警察或边境管制机构、一国议会、...
网络安全专家发现Nitrogen勒索软件组织的程序存在严重编程错误,导致即使受害者支付赎金也无法恢复数据。该恶意软件在加密VMware ESXi文件时使用了错误的公钥,因为程序在内存中加载新变量时覆盖了公钥的前四个字节,...
波兰计算机应急响应团队透露,超过30家风能和光伏电场、一家制造业公司及一座为近50万客户供热的热电联产厂遭受协调网络攻击。攻击发生在2025年12月29日,归因于与俄罗斯联邦安全局第16中心相关的Static Tundr...
网络安全研究人员发现一项针对印度用户的多阶段后门攻击活动,疑似网络间谍行动。攻击者冒充印度所得税部门发送钓鱼邮件,诱导受害者下载恶意压缩包,最终部署Blackmoon银行木马变种和SyncFuture TSM企业工具。该...
CheckPoint研究团队发现,针对云环境的Linux恶意软件VoidLink几乎完全由人工智能生成。该恶意软件配备37个恶意插件,能自动扫描AWS、谷歌云、Azure等主流云平台。研究显示,尽管表面看似大型开发团队产...
网络安全研究人员披露了名为KongTuke的攻击活动,该活动利用伪装成广告拦截器的恶意Chrome扩展故意使浏览器崩溃,诱导受害者运行任意命令以传播未被记录的远程访问木马ModeloRAT。该扩展冒充"NexShield...
网络安全研究人员披露了名为SHADOW#REACTOR的新攻击活动,该活动采用规避性多阶段攻击链来传播商业远程管理工具Remcos RAT。攻击从混淆的VBS启动器开始,通过PowerShell下载器获取文本载荷片段,经...
网络安全研究人员披露了一项新的攻击活动,利用WhatsApp作为分发渠道在巴西传播名为Astaroth的Windows银行木马。该恶意软件会获取受害者的WhatsApp联系人列表,自动向每个联系人发送恶意消息以进一步传播...
PostHog表示,Shai-Hulud 2.0 npm蠕虫攻击是其经历过的"规模最大、影响最严重的安全事件"。攻击者在其JavaScript SDK中植入恶意版本,试图自动窃取开发者凭据。受污染的软件包包含预安装脚本,...
安全厂商发现一种伪装成 DeepSeek-R1 安装器的恶意软件 BrowserVenom,该软件通过劫持浏览器流量窃取账号及敏感信息,在全球多个国家传播,并利用钓鱼广告误导用户。
X-Force 报告发现,网络犯罪分子通过有效账户登录企业网络的机会越来越多,而不是入侵企业网络。从逻辑上讲,无需黑访问而能访问账户就直接黑成功账户要容易得多。报告指出,获取凭据是威胁行动者的首选。
Check Point Research 报告称,多用途木马 Qbot 是 2023 年上半年最猖獗的恶意软件。与此同时,移动木马 SpinOk 于 6 月份首次位居榜首,该恶意软件在 MOVEit 暴出零日漏洞后开始肆...
Check Point Research 报告称,Emotet 木马在上月发起了新的攻击活动,以绕开 Microsoft 的宏运行阻止,发送附带恶意 OneNote 文件的垃圾电子邮件。同时,Ahmyth 是最猖獗的移动...
Check Point 实现了 99.7% 的恶意软件拦截率、99.9% 的网络钓鱼防御率和 0.1% 的超低误报检测率
Check Point Research 报告称,自 2022 年 7 月以来,Glupteba 首次重返前十排行榜。Qbot 取代 Emotet 成为 12 月最猖獗的恶意软件,Android 恶意软件 Hiddad ...
Check Point Research 报告称,Emotet 在沉寂了一个夏季后卷土重来,目前再次攀升至恶意软件榜第二位。Qbot 也自 2021 年以来首次重返指数榜单,教育行业仍然面临攻击风险。
Check Point Research 报告称,在一场虚拟 Zoom 网站攻击活动之后,信息窃取程序 Vidar 跻身十大最猖獗恶意软件排行榜。