新闻资讯
乌克兰称俄罗斯黑客行动主义者使用新的 Somnia 勒索软件
俄罗斯黑客活动家用一种名为“Somnia”的新勒索软件感染了乌克兰的多个组织,对他们的系统进行加密并导致操作问题。乌克兰计算机应急响应小组 (CERT-UA) 已通过其门户网站上的公告确认了疫情,将攻击归因于 “From Russia with Love” (FRwL),也称为 “Z-Team”,他们追踪为 UAC-0118。该组织此前
多个高严重性漏洞影响广泛使用的 OpenLiteSpeed Web 服务器软件
在开源OpenLiteSpeed Web服务器及其企业变体中发现了多个高严重性漏洞,这些漏洞可以被武器化以实现远程代码执行。 “通过链接和利用漏洞,对手可能会破坏Web服务器并获得完全特权的远程代码执行,”Palo Alto Networks Unit 42在周四的一份报告中表示。 OpenLiteSpeed 是 LiteSpeed Web 服
恶意谷歌Play商店应用程序发现分发Xenomorph银行木马
谷歌已经删除了在Android版Play商店中检测到的两个新的恶意滴管应用程序,其中一个伪装成生活方式应用程序,并被发现分发Xenomorph银行恶意软件。“Xenomorph是一种特洛伊木马,可以从用户设备上的银行应用程序中窃取凭据,”Zscaler ThreatLabz研究人员Himanshu Sharma和Viral Gandhi在周四发表的一项
网络钓鱼将 IceXLoader 恶意软件投放到数千个家庭、公司设备上
正在进行的网络钓鱼活动已经感染了数千名家庭和企业用户,其中包含新版本的“IceXLoader”恶意软件。今年夏天首次在野外发现的恶意软件加载程序IceXLoader的作者发布了3.3.3版本,增强了该工具的功能并引入了多阶段交付链。Fortinet 于 2022 年 6 月发现了基于 Nim 的恶意软件,当时 IceXLoader 的版本
夫妇因试图出售核军舰机密而被判入狱
一名海军核工程师和他的妻子因试图将核战舰设计机密出售给他们认为是外国电力代理人而被判处超过19年和超过21年的监禁。然而,两名被告乔纳森和戴安娜·托贝试图向卧底联邦调查局特工出售限制信息(如打印输出、包含技术细节的数字媒体文件和操作手册)。在担任海军核工程师期间,乔纳森·托贝(Jonath
LockBit 附属公司使用 Amadey Bot 恶意软件部署勒索软件
LockBit 3.0 勒索软件附属机构正在使用安装 Amadey Bot 的网络钓鱼电子邮件来控制设备并加密设备。根据 AhnLab 的一份新报告,攻击者的目标是使用钓鱼邮件的公司,诱饵伪装成求职申请或版权侵权通知。此攻击中使用的 LockBit 3.0 有效负载以混淆的 PowerShell 脚本或可执行形式下载,在主机上运行以加
恶意扩展程序让攻击者远程控制谷歌浏览器
在野外发现了一个名为“Cloud9”的新 Chrome 浏览器僵尸网络,使用恶意扩展程序窃取在线帐户、记录击键、注入广告和恶意 JS 代码,并在 DDoS 攻击中招募受害者的浏览器。Cloud9浏览器僵尸网络实际上是Chromium网络浏览器(包括Google Chrome和Microsoft Edge)的远程访问木马(RAT),允许威胁参与者远
这个隐藏的 Facebook 工具可让用户删除他人共享的电子邮件或电话号码
Facebook 似乎悄悄推出了一种工具,允许用户删除他人上传的联系信息,例如电话号码和电子邮件地址。上周, Business Insider首次报道了该工具的存在,该工具隐藏在有关“交友”的帮助中心页面中。它是作为“非用户”“根据适用法律行使权利”的一种方式。通过 Wayback Machine 进行的 Internet 档案搜
Z-Library 电子书网站域名被美国司法部查获
受欢迎的Z-Library在线电子书存储库的互联网域名今天早上被美国司法部没收,阻止了对该服务的轻松访问。Z-Library 在互联网上访问量最大的 10k 网站中名列前茅,通过其网站免费提供超过 1100 万本书和 8400 万篇文章。昨天,托管在 z-lib.org、b-ok.org 和 3lib.net 的网站开始显示一条消息,指出该服
FBI:Hacktivist DDoS攻击对关键组织的影响很小
联邦调查局(FBI)周五表示,由黑客组织协调的分布式拒绝服务(DDoS)攻击对他们所针对的服务影响很小。正如执法机构在今天发布的私营行业通知中所解释的那样,发生这种情况是因为他们针对面向公众的基础设施,如网站,而不是实际服务,导致有限的中断。该机构表示:“恰逢俄罗斯入侵乌克兰,联邦调查










