安全公司曝光 77 款 Firefox 火狐浏览器恶意插件,可窃取用户设备剪贴板 / 密码凭据信息
IT之家 8 月 27 日消息,安全公司 Socket 发文,曝光了 77 款 Firefox 火狐浏览器恶意插件,这些插件均带有雷同代码,预计是同一批黑客所为。 Socket 进一步调查发现,这批恶意插件中有 40 款可窃取用户设备上各类凭据信息,其中 13 款可篡改受害者设备上加密货币钱包代码、…
IT之家 8 月 27 日消息,安全公司 Socket 发文,曝光了 77 款 Firefox 火狐浏览器恶意插件,这些插件均带有雷同代码,预计是同一批黑客所为。 Socket 进一步调查发现,这批恶意插件中有 40 款可窃取用户设备上各类凭据信息,其中 13 款可篡改受害者设备上加密货币钱包代码、…
快速获取新型Windows木马LabubaRAT的技术细节,助你提前防范Rust开发、伪装驱动的远程控制威胁。
IT之家 7 月 15 日消息,安全公司 Blackpoint Cyber 发文,披露了一款名为 LabubaRAT 的新型木马,黑客将其伪装成英伟达驱动“ nvidia-sysruntime.exe ”,通过多种方式诱导用户安装,该木马可在 Windows 系统中建立持久化访问能力,并执行多种远程…
黑客推出订阅制AI钓鱼平台Forg365,专攻微软365账号,两种攻击手法曝光。
IT之家 7 月 13 日消息,安全公司 ZeroBEC 发文,披露有黑客架设了一个名为 Forg365 的恶意脚本平台,该平台采用订阅制运营,其控制面板整合了多项 AI 功能,犯罪分子可以通过向黑客支付订阅费获得一系列面向微软 Microsoft 365 账号发动攻击的钓鱼工具。同时平台还提供了专…
黑客山寨Maccy官网传播PamStealer木马,窃取密码与加密货币,警惕下载!
IT之家 7 月 9 日消息,安全公司 Jamf 发文,透露近期有黑客山寨苹果 macOS 平台知名剪贴板管理工具 Maccy 官网,诱骗用户下载安装带有恶意木马 PamStealer 安装脚本的软件包。 Jamf 表示,PamStealer 的攻击分为两个阶段。黑客首先搭建仿冒 Maccy 官网,…
上传文件或链接即可扫描恶意软件,集成70+反病毒引擎,实时检测威胁。
IT之家 7 月 7 日消息,安全公司 Blackpoint 发文,透露近期市面上出现一款名为 Avalon 的模块化恶意框架,相应框架系黑客利用 AI 打造而成。 研究人员表示,过去黑客利用 AI 生成的恶意软件多半局限于后门、勒索工具或信息窃取脚本等单一类型;而 Avalon 则属于整合多种攻击…
黑客冒充国际刑警钓鱼中小企业,恶意脚本暗藏勒索风险,中小企业务必警惕!
IT之家 7 月 6 日消息,安全公司 Bitdefender 近日披露一起针对全球中小企业的大规模钓鱼攻击行动,黑客冒充国际刑警组织(INTERPOL)发送钓鱼执法邮件,利用中小企业缺乏专业法务与网络安全人员的特点,诱骗受害者下载带有恶意木马的脚本,进而入侵公司环境,部署勒索软件。 根据 Bitd…
黑客利用OpenAI组织邀请功能精准钓鱼,安全公司披露攻击手法,警惕新型社工攻击。
IT之家 6 月 29 日消息,安全公司 Push Security 发文,透露有黑客假借 Push Security 名义,滥用 OpenAI 组织邀请功能对自家员工进行钓鱼攻击,试图诱导员工进入由黑客控制的 AI 工作环境。 根据 Push Security 的调查,相应黑客首先创建了一个名为“…