网络安全SourceForge 危机:威胁行为者利用 Microsoft Office 破解版传播恶意软件
研究人员观察到,威胁行为者通过热门软件托管服务 SourceForge,以Microsoft Office等正版应用程序破解版的名义,分发诸如加密货币挖矿程序和剪切板劫持恶意软件等恶意有效载荷。 卡巴
共 73 篇 · 查看时间轴
网络安全研究人员观察到,威胁行为者通过热门软件托管服务 SourceForge,以Microsoft Office等正版应用程序破解版的名义,分发诸如加密货币挖矿程序和剪切板劫持恶意软件等恶意有效载荷。 卡巴
Wiz Threat Research 揭示了一个由讲罗马尼亚语的威胁组织 Diicot(又称 Mexals)策划的新恶意软件活动。该活动以 Linux 环境为目标,采用了先进的恶意软件技术,标志着其
网络安全在执法部门和加密侦探迅速追踪到黑客之后,去中心化金融公司 Thala Labs 追回了从其一份养殖合约中窃取的 2550 万美元流动性池代币。 Thala在11月16日的一篇文章中透露,11月15日,
当你在网上搜索“谷歌浏览器”时,下图中的地址可能会排在某搜索引擎结果的第一名,但你可能想不到,这是个带病毒的假官网! 点击假官网,将下载一个带有“后门”的安装程序,运行程序后,后门将开始一系列网络攻
网络安全臭名昭著的加密劫持组织 TeamTNT 似乎正准备发起一场新的大规模攻势,目标是在云原生环境中挖掘加密货币,并将被攻破的服务器出租给第三方。 云安全公司 Aqua 的威胁情报总监 Assaf Mora
上周, Aqua Security的研究人员透露,数以千计的Linux系统可能感染了高度难以捉摸且持久的“perfctl”(或“perfcc”)加密挖矿恶意软件,而其他许多系统仍可能面临被入侵的风险。
网络安全Datadog Security Research 发现了一个针对 Docker 和 Kubernetes 环境的新的广泛恶意软件活动,其中威胁行为者利用容器编排技术中的漏洞来挖掘加密货币。该活动依赖
Aqua Security Nautilus 研究人员发现了一种名为 Hadoop 的新型 Linux 恶意软件,该恶意软件以 Weblogic 服务器为目标。这个名字来自于《街头霸王》系列中的攻击“
网络安全互联网上暴露的 Selenium Grid 实例正成为不良行为者非法加密货币挖矿和代理劫持活动的目标。 “Selenium Grid 是一个服务器,有助于跨不同浏览器和版本并行运行测试用例,”Cado
网络安全威胁行为者正在使用“Hadooken”在 Oracle WebLogic Server 上投放加密挖矿程序和分布式拒绝服务 (DDoS) 恶意软件。 Aqua Nautilus 的研究人员在上个月袭击