虚假CAPTCHA投递Lumma Stealer窃密木马
近期,360安全大脑监测到一款名为Lumma Stealer的恶意软件传播量呈现出了上升态势,而该恶意软件的传播方式较为特殊——它是利用了虚假的CAPTCHA验证发起攻击。该恶意软件的攻击者采用了精心
共 104 篇 · 查看时间轴
近期,360安全大脑监测到一款名为Lumma Stealer的恶意软件传播量呈现出了上升态势,而该恶意软件的传播方式较为特殊——它是利用了虚假的CAPTCHA验证发起攻击。该恶意软件的攻击者采用了精心
Tenable Research指出了与 DeepSeek R1 相关的潜在安全风险,DeepSeek R1 是一种生成式人工智能模型,可被操控用于生成恶意软件。 和许多生成式人工智能(GenAI)模
网络安全ClearFake 是一款恶意的 JavaScript 框架,于 2023 年 7 月首次被发现,如今它已借助复杂的新型社会工程策略实现了演变。 该框架最初被设计用于显示虚假的浏览器更新页面,之后经历
Appdome 宣布推出新的动态防御插件,旨在检测和防止 Android 和 iOS 设备上的 DeepSeek AI 攻击。 Appdome 的数据表明,DeepSeek AI 移动应用程序的下载量
苹果发布紧急安全更新,修复一个零日漏洞。该公司表示,此漏洞已在针对性且 “极为复杂” 的攻击中被利用。 苹果在针对 iPhone 和 iPad 用户发布的安全公告中透露:“物理攻击可能会在锁定设备
网络安全Jscrambler 发现,日本电子制造商卡西欧(Casio)的英国网站被植入了网页窃密程序,该程序会收集购买者的个人信息和支付卡信息。
网络安全Progress 软件公司是开发、部署和管理高影响力业务应用产品的全球供应商,该公司发布了针对其 WhatsUp Gold 网络监控软件的重要安全公告。该公告详细说明了三个漏洞,攻击者可通过这些漏洞未
网络安全大赦国际的一份新报告显示,NSO 集团的 Pegasus 间谍软件被用于攻击塞尔维亚记者和活动人士的 iPhone。这些攻击是利用 HomeKit 功能中的零点击漏洞进行的,攻击者无需与用户进行任何交
代表俄罗斯国家情报机构行事的黑客已经攻破了在巴基斯坦活动的黑客的网络,利用他们的间谍活动从阿富汗和印度的政府、军事和国防目标窃取信息。 2022 年 12 月,网络安全和基础设施安全局(CISA)将
当你在网上搜索“谷歌浏览器”时,下图中的地址可能会排在某搜索引擎结果的第一名,但你可能想不到,这是个带病毒的假官网! 点击假官网,将下载一个带有“后门”的安装程序,运行程序后,后门将开始一系列网络攻