网络安全威胁行为者利用 VPS 托管提供商,实现恶意软件部署与检测规避
一场精心策划的恶意软件攻击活动正在向墨西哥、阿根廷和西班牙的用户下手,攻击者通过精心设计的冒充税务机构的网络钓鱼邮件来传播 Grandoreiro 银行木马。 这次攻击利用了一个多阶段的感染链条。一开
共 63 篇 · 查看时间轴
网络安全一场精心策划的恶意软件攻击活动正在向墨西哥、阿根廷和西班牙的用户下手,攻击者通过精心设计的冒充税务机构的网络钓鱼邮件来传播 Grandoreiro 银行木马。 这次攻击利用了一个多阶段的感染链条。一开
SquareX 发布了一则关于浏览器原生勒索软件威胁日益上升的警告,这对全球数百万互联网用户构成了重大风险。 从历史上看,勒索软件一直直接针对设备,对文件进行加密,并索要赎金才解锁文件。 随着对云计算
网络安全根据最近的一份安全报告,一种采用旧版驱动程序利用技术的复杂攻击已成为重大的网络安全威胁。 这种攻击最早由 CheckPoint-Research(CPR)在 2024 年 6 月记录在案,主要是利用
网络安全一种新发现的基于 Python 的后门程序 —— AnubisBackdoor,正助力威胁行为者在受感染的系统上执行远程命令,且能完全避开大多数杀毒软件的检测。 该恶意软件由臭名昭著的威胁组织 Sav
DeepSeek持续爆火,大量政府、企业和个人开发者纷纷选择进行本地化部署,以获得更好的使用效果,网上迅速涌现出众多与之相关的部署工具和下载资源,然而,攻击者也将矛头对准这一环节。 近期,360安全大
ConnectWise的一份新报告显示,勒索软件的策略发生了重大转变,攻击者的规避技术也有所进步,这给托管服务提供商(MSP)带来了诸多挑战。 由ConnectWise网络研究部门编制的《2025 年
近日,中央国家机关2024年度杀毒软件框架协议联合征集采购项目入围名单正式公布。360数字安全集团凭借360终端安全管理系统的领先技术优势成功入围,充分体现了政府部门对于360数字安全集团自主研发实力
网络安全工业网络和通信提供商 Moxa 警告称,其蜂窝路由器、安全路由器和网络安全设备的不同型号存在一个高度严重漏洞和一个关键漏洞。 这两个安全问题允许远程攻击者在有漏洞的设备上获得 root 权限并执行任意
近日,知名伏特加制造商Stoli集团的美国子公司因此前一场重大勒索软件攻击而陷入前所未有的困境。此次网络攻击不仅严重瘫痪了公司的核心IT系统,还进一步加剧了集团面临的财务与法律危机,导致这家知名酒业巨
网络安全Akamai安全研究员Tomer Peled公布了一种利用微软传统UI自动化框架的新型攻击技术。研究结果揭示了攻击者如何利用该框架绕过现代端点检测和响应(EDR)系统,从而引发重大网络安全问题。 微软