Android banking trojan Crocodilus rapidly evolves and goes global
在越来越多的针对欧洲和南美用户的运动中,正在使用一种名为Crocodilus的新型Android银行特洛伊木马。 Crocodilus是最近发现的Android Banking Trojan,它正在迅速发展。最初的小型测试活动现在已经发展成为针对欧洲和南美用户的全面攻击。 […]
Cryptojacking campaign relies on DevOps tools
一项加密劫持的活动是针对Docker和Gitea等裸露的Devops服务器,以秘密地挖掘加密货币。 Wiz的研究人员发现了一个被追踪为JINX-0132的加密助人运动,针对Nomad,Consul,Docker,Docker,Gitea等裸露的DevOps应用程序,以秘密地挖掘加密货币。竞选活动背后的威胁行为者正在利用广泛的已知错误配置和漏洞来交付矿工。 […]
Police took down several popular counter-antivirus (CAV) services, including AvCheck
在2025年5月27日,当局抓住了VXERS用于测试恶意软件逃避功能的密码服务网站(包括Avcheck,Cryptor和Crypt.Guru)。由美国司法部领导的国际执法行动拆除了一个在线网络犯罪集团,该组织提供了加密服务,以帮助恶意软件逃避检测。 2025年5月27日,当局抓住了[…]
SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 47
Security Affairs Malware newsletter includes a collection of the best articles and research on malware in the international landscape 60 Malicious npm Packages Leak Network and Host Data in Active Malware Campaign Russia-Aligned TAG-110 Targets Tajikistan with Macro-Enabled Word Documents Inside a V
China-linked APT41 used Google Calendar as C2 to control its TOUGHPROGRESS malware
Google说,通过Google日历,通过Google Calendar通过黑客网站针对政府进行了与中国联系的APT41控制恶意软件。 Google警告说,中国链接的APT41用Google日历将ToughProgress恶意软件用作C2,通过折衷的网站针对各种政府实体。 ” 2024年10月下旬,GTIG发现了一个被剥削的政府网站,该网站托管了用于针对多个[…]
New AyySSHush botnet compromised over 9,000 ASUS routers, adding a persistent SSH backdoor.
Greynoise研究人员警告说,新的Ayysshush僵尸网络损害了9,000多个华硕路由器,并添加了持久的SSH后门。 Greynoise发现Ayysshush植物网已入侵了9,000多个华硕路由器,并增加了持久的SSH后门。 “使用我们构建的名为SIFT的AI驱动网络流量分析工具,Greynoise捕获了多个异常的网络有效载荷,零效应[…]
New PumaBot targets Linux IoT surveillance devices
Pumabot针对Linux IoT设备,使用SSH蛮力攻击来窃取凭据,传播恶意软件和矿山加密。 DarkTrace的研究人员发现了一种名为Pumabot Targets基于Linux的IoT设备的新僵尸网络,使用SSH Brute-Force攻击来窃取凭据,传播恶意软件和地雷加密货币。 Pumabot跳过广泛的互联网扫描,而是从其[…]
Crooks use a fake antivirus site to spread Venom RAT and a mix of malware
研究人员发现,一个假的比特夫人网站通过欺骗用户将其作为防病毒软件下载来传播毒液老鼠。 Domaintools Intelligence(DTI)研究人员警告使用假网站(“ BitDefender-Download [。] COM”)进行恶意运动,该网站欺骗BitDefender的Windows下载页面的Antiverus,以诱使访问者下载远程访问式Trojan,称为毒液老鼠。 “恶意运动[…]
Iranian Man pleaded guilty to role in Robbinhood Ransomware attacks
伊朗人在巴尔的摩勒索软件袭击中辩护,与抢劫有关,承认计算机和电汇欺诈阴谋。伊朗国家中华民主党在抢劫美国城市(包括巴尔的摩和格林维尔)的抢劫勒索软件计划中承认他的角色。袭击造成了重大干扰,对巴尔的摩的赔偿金超过1900万美元[…]
DragonForce operator chained SimpleHelp flaws to target an MSP and its customers
Sophos警告说,Dragonforce勒索软件操作员将SimpleHelp中的三个漏洞链接起来,以针对托管服务提供商。 Sophos研究人员报告说,Dragonforce勒索软件操作员利用了SimpleHelp软件中的三个链式漏洞来攻击托管服务提供商。 SimpleHelp是为IT专业人员和支持团队设计的远程支持和访问软件。它[…]
Nova Scotia Power confirms it was hit by ransomware attack but hasn’t paid the ransom
Nova Scotia Power证实,它受到勒索软件袭击的袭击,但尚未支付赎金,这是在首次披露网络攻击后近一个月。 Nova Scotia Power证实,它在披露网络事件后将近一个月被勒索软件袭击袭击。该公司透露,它没有支付赎金。新斯科舍省Powerinc。是[…]
SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 46
安全事务恶意软件新闻通讯包括一系列最佳文章和关于恶意软件的国际景观肉瘤勒索软件的研究:双重勒索勒索gangtools bumblebee恶意软件攻击的解剖 - 可信赖的IT工具如何变成恶意软件交付矢量的“恶意交付矢量” conbecter of pypi pipi pipe pipe pipe pipe tiktok and interstagram for Instagram
Operation ENDGAME disrupted global ransomware infrastructure
操作最终游戏拆除了密钥勒索软件基础架构,拆除了300台服务器,650个域,并在加密货币中夺取了2120万欧元。从5月19日至2025年22日,由Europol和Eurojust协调的“最终”行动,破坏了全球勒索软件基础设施。执法部门拆除了300台服务器和650个域名,并签发了20份国际逮捕令。 “设置了指挥所[…]
Silent Ransom Group targeting law firms, the FBI warns
FBI警告Silent Ransom Group使用回调网络钓鱼和社会工程勒索策略将美国律师事务所瞄准了2年。联邦调查局(FBI)警告说,自2022年以来活跃并被称为露娜·莫斯(Luna Moth)的沉默赎金集团一直针对美国律师事务所使用网络钓鱼和社会工程。链接到Bazarcall广告系列,该小组以前[…]
Leader of Qakbot cybercrime network indicted in U.S. crackdown
美国起诉俄罗斯鲁斯塔姆·加利马夫(Rustam Gallyamov)领导了Qakbot僵尸网络,该杂货店感染了700K+设备,并用于勒索软件攻击中。美国当局已起诉俄罗斯国家鲁斯塔姆·加利马夫(Rustam Gallyamov),这是Qakbot行动的负责人,该公司感染了70万台计算机并促进了勒索软件攻击。 Qakbot,也称为Qbot,Quackbot和Pinkslipbot,是[…]
Law enforcement dismantled the infrastructure behind Lumma Stealer MaaS
微软发现了394,000个Windows系统与Lumma Stealer Controllers交谈,Lumma Stealer Controllers是一个包括全球制造商的受害者池。美国法院的命令和日本的JC3拆除了Lumma窃取者恶意软件的操作,夺取了2300个用于指挥和控制的域名,并阻止了提供InfoStealer的黑暗网络市场。美国法院的命令,以及欧洲刑警组织和日本的JC3,[…]
SK Telecom revealed that malware breach began in 2022
韩国移动网络运营商SK Telecom透露,4月份披露的安全漏洞始于2022年。SKTelecom是韩国最大的无线电信公司,该公司是该国移动和技术环境中的主要参与者。它占移动服务市场份额的约48%,这意味着约有3400万订户使用其[…]
China-linked UnsolicitedBooker APT used new backdoor MarsSnake in recent attacks
与中国有联系的未经请求的书籍使用了新的后门Marssnake,以针对沙特阿拉伯的国际组织。 ESET的研究人员透露,以未经请求的书籍为目标的中国链接的APT使用新的后门Marssnake针对沙特阿拉伯的国际组织。专家在2023年3月和2024年再次发现了攻击,并指出该小组使用了[…]