-
虚假间谍Telegram通过Google Play传播六万多次
卡巴斯基安全人员近日发现,有恶意克隆的Telegram通过GooglePlay进行传播,被下架前下载次数已超过六万多次。 -
LockBit 勒索软件被日本警方解密并恢复加密数据
据日本媒体报道,日本警察厅已具备成功解密被LockBit勒索组织加密的文件的能力,并帮助数家企业成功恢复数据。 -
Hive 勒索组织自活跃至今已经勒索赎金一亿美元
美国联邦调查局近日表示,臭名昭著的Hive勒索组织自诞生以来,已经从全球一千多家公司勒索赎金达到一亿美元。 -
Zeppelin 勒索病毒正在被安全研究人员悄悄破解
美国一家公司于2020年05月时遭遇Zeppelin勒索软件的攻击,该公司打算支付赎金时被联邦调查局特工出手阻止。 -
黑客虚构亚马逊公司招聘使用PuTTY投放木马病毒
美国安全公司Mandiant近日披露一起利用植入木马的PuTTY客户端实施的黑客攻击,木马被追踪为朝鲜黑客组织。 -
黑雷模拟器助力黑雷活动:诱导用户下载挖矿程序
日前,火绒安全工程师发现黑雷模拟器软件借其推出“助力黑雷活动”,诱导用户安装挖矿程序后利用用户电脑挖矿。 -
iPhone新ForcedEntry漏洞可绕过BlastDoor防护
CitizenLab的研究人员在分析巴林一位人权活动家的iPhone12Pro时,发现一个正在被黑客利用的零点击安全漏洞。 -
知名软件火萤视频桌面的骚操作:篡改浏览器首页
日前,有用户反馈称火萤视频桌面软件携带的恶意组件存在篡改浏览器等行为,经火绒评估或已影响超数百万终端。经火绒工程师溯源分析,无论是在官网还是经第三方下载站等渠道安装该软件,其安装包文件数字签名信息均相同。该软件的恶意行为分析:用户下载安装后,该软件会启动屏保功能出现屏保遮罩,并在遮罩后劫持用户浏览器首页。当用户执行火萤视频桌面卸载程序时,卸载程序会立即向远控服务器发出请求,根据回文判断是否删除wi… -
美国电脑零售公司遭遇全新的SideWalk木马攻击
美国一零售公司日前成为SideWalk木马的攻击目标,经溯源发现其属于一个中国高级黑客组织近期开展的部分活动。 -
勒索软件团伙Ragnarok宣布解散并公布免费密钥
日前,国际知名的勒索软件团伙Ragnarok在暗网上宣布解散并关闭,然后罗列了受害者名单并免费公布了解密密钥。 -
URSNIF银行木马出现新变种利用验证码欺诈攻击
据外媒报道,URSNIF网银木马出现一个新变种,对粗心大意的受害者基于无害验证码的欺诈攻击,以窃取敏感信息。 -
加密货币恶意程序修改CPU设置以提高挖矿性能
安全公司Uptycs的研究人员发现一个针对Linux服务器的加密货币恶意程序,可以修改CPU的设置从而提高挖矿性能。 -
安卓修改大师携带后门病毒 黑客可随意远控电脑
火绒安全近日发现一款名为安卓修改大师的安卓应用破解软件携带后门病毒,据监测和评估已有数万台终端被感染。 -
俄罗斯恶意软件Crutch用于APT攻击时间5年之久
安全人员发现一个未被记录在案的新型样本,该恶意软件被ESET命名为Crutch,认定其属于俄罗斯黑客组织Turla。 -
老牌银行木马Qakbot病毒正大规模垃圾邮件分发
国内安全公司江民检测到老牌银行木马Qakbot近日又开始肆虐,正在进行大规模垃圾邮件活动中分发窃取机密信息。