网络安全警惕!攻击者利用 SourceForge 软件托管平台传播恶意软件
网络犯罪分子设计出了一种复杂的诈骗方案,利用广受欢迎的软件托管平台 Sourceforge 来分发伪装成合法办公应用程序的恶意软件。 此次攻击利用了该平台会自动为项目分配 sourceforge.io
共 339 篇 · 查看时间轴
网络安全网络犯罪分子设计出了一种复杂的诈骗方案,利用广受欢迎的软件托管平台 Sourceforge 来分发伪装成合法办公应用程序的恶意软件。 此次攻击利用了该平台会自动为项目分配 sourceforge.io
网络安全网络犯罪分子已经设计出了复杂的方法,通过流行的移动支付平台来利用 NFC 技术。 这些攻击者现在在通过网络钓鱼手段获取受害者的银行卡凭证后,利用 Apple Pay 和 Google Wallet 进
网络安全近几个月来,一场针对移动用户的欺骗性网络钓鱼活动显著加剧,该活动以虚假的未支付通行费通知为诱饵,已演变成当前最为复杂的基于短信的凭证窃取操作之一。 这种诈骗手段标志着网络钓鱼方法上的一种策略转变,摒弃
网络安全在 Python 仓库中,发现了一个复杂的恶意 Python 包 “disgrasya”,它包含一个专门针对 WooCommerce 商店的全自动信用卡盗刷脚本。 这个包名在菲律宾俚语中意为 “灾难”
网络安全Triada 恶意软件家族出现了一种复杂的新变种,其目标瞄准 Android 设备,具备拦截和修改拨出电话的能力。 在拨打电话时,这种恶意软件会悄然用欺诈性号码替换掉合法的电话号码,将用户的通话重定向
一场新的网络钓鱼活动正在诱使用户交出对其Meta Business账户(尤其是 Instagram 账户)的访问权限。Cofense 网络钓鱼防御中心检测到,这场骗局利用虚假聊天支持、详细说明,并试图
网络安全一场名为 “DocSwap” 的复杂恶意软件攻击活动浮出水面,它伪装成一款合法的文档安全与查看应用程序,将全球的Android 用户作为攻击目标。 该恶意软件运用社会工程策略,诱骗用户安装看似是生产力
网络安全ClearFake 是一款恶意的 JavaScript 框架,于 2023 年 7 月首次被发现,如今它已借助复杂的新型社会工程策略实现了演变。 该框架最初被设计用于显示虚假的浏览器更新页面,之后经历
网络安全一场精心策划的供应链攻击已致使全国 100 多家汽车经销商网络安全受侵,众多访客面临恶意软件感染风险。 此次攻击利用了汽车经销商常用的一种共享视频服务,注入恶意代码,将毫无防备的用户重定向到欺诈性网页
网络安全Microsoft揭露了一场正在进行的网络钓鱼活动,该活动通过使用一种日益流行的名为 “ClickFix” 的社会工程学技术,冒充在线旅行社Booking.com,以向酒店业投放窃取凭证的恶意软件。