[ { "title": "恶意软件通过木马 VPN 应用和 SEO 投毒传播,推测其目标是中文用户", "link": "https://www.freebuf.com/news/419140.html", "description": "一种名为PLAYFULGHOST的新恶意软件具有多种信息收集功能,例如键盘记录、屏幕捕获、音频捕获、远程 shell 以及文件传输/执行。", "body": "
网络安全研究人员发现一种名为PLAYFULGHOST的新恶意软件,它具有多种信息收集功能,例如键盘记录、屏幕捕获、音频捕获、远程 shell 以及文件传输/执行。
据谷歌安全团队称,该后门与一种名为Gh0st RAT 的已知远程管理工具在功能上存在重叠,后者的源代码于 2008 年被公开泄露。
PLAYFULGHOST 的初始访问途径包括使用带有行为准则相关诱饵的网络", "category": "资讯", "pubDate": "Mon, 06 Jan 2025 13:42:35 +0800" }, { "title": "LegionLoader滥用Chrome扩展传播多种恶意软件", "link": "https://www.freebuf.com/news/419136.html", "description": "据gbhackers消息,名为LegionLoader 的恶意软件正通过Chrome 扩展分发窃密软件,包括对受害者实施电子邮件操纵、跟踪浏览,甚至将受感染的浏览器转变为攻击者的代理服务器,使其能够使用受害者的凭证浏览网页。自 2024 年 8 月以来,研究人员观察到LegionLoader 通过 Chrome 扩展程序分发各种窃取程序,包括 LummaC2、Rhadamanthys 和 Stea", "body": "
据gbhackers消息,名为LegionLoader 的恶意软件正通过Chrome 扩展分发窃密软件,包括对受害者实施电子邮件操纵、跟踪浏览,甚至将受感染的浏览器转变为攻击者的代理服务器,使其能够使用受害者的凭证浏览网页。近日,研究人员发现,有大量的恶意npm软件包,它们冒充以太坊开发者使用的Hardhat开发环境,正在窃取私钥和其他敏感数据。研究人员称,这些恶意软件包总共被下载了一千多次。
",
"category": "资讯",
"pubDate": "Mon, 06 Jan 2025 10:58:21 +0800"
},
{
"title": "【情报】大型泄密库搜索引擎-libraryofleaks",
"link": "https://www.freebuf.com/news/419128.html",
"description": "这个平台允许用户搜索数百万份来自数十起泄密事件的文件,而且每天都会添加更多的数据。",
"body": "
libraryofleaks
是由分布式拒绝秘密组织(Distributed Denial of Secrets
,简称DDoSecrets
)推出的一个公共搜索引擎,被称为“泄密库”(Library of Leaks
),这个平台允许用户搜索数百万份来自数十起泄密事件的文件,而且每天都会添加更多",
"category": "资讯",
"pubDate": "Mon, 06 Jan 2025 10:43:48 +0800"
},
{
"title": "知名化工巨头被勒索攻击,泄露761.8GB数据",
"link": "https://www.freebuf.com/news/419127.html",
"description": "此次攻击涉及对其部分服务器上的电子数据进行加密,而勒索软件组织Hunters International声称对此事负责。",
"body": "
Nikki - Universal有限公司是一家知名的化学制造商,近期沦为一起复杂勒索软件攻击的受害者。该公司于2024年12月27日证实了这一事件,此次攻击涉及对其部分服务器上的电子数据进行加密,而勒索软件组织Hunters International声称对此事负责。
致谢
我是Feng Jiaming,公开别名 Sugobet/M1n9K1n9,来自中国广东工贸职业技术学院的在校学生。
I'm Feng Jiaming, my public alias Sugobet/M1n9K1n9, a student from Guangdong Polytechnic of Industry and Commerc", "category": "漏洞", "pubDate": "Sun, 05 Jan 2025 13:35:19 +0800" }, { "title": "都在给网安泼冷水,我来给网安泼盆开水", "link": "https://www.freebuf.com/articles/neopoints/419094.html", "description": "契机今天看到一篇文章契机今天看到一篇文章让我有了估算大黑阔赚钱能力的灵感。给网安行业泼盆开水!", "body": "
今天看到一篇文章让我有了估算大黑阔赚钱能力的灵感。给网安行业泼盆开水!近日,美国科技公司Palantir宣布,美国陆军已授予Palantir一份价值4.007亿美元(约合人民币29亿元)的合同。近年来,Palantir持续获得美国军方的青睐,公开信息显示,仅2024年一年,该公司与美国军方的合同额就高达12亿美元(约合人民币87.8亿元)。目前,Palantir的大部分收入都来自于美国政府和军事部门。
全球动态