Threatpost _恶意软件领域信息情报检索

该类别涉及恶意软件劫持、恶意软件感染的应用程序、携带恶意软件的安卓应用程序、恶意软件后门等内容。Threatpost是一个独立的新闻网站,是数十万专业人士获取有关IT和商业安全信息的主要来源。Threatpost屡获殊荣的编辑团队提供独特而有影响力的内容,包括安全新闻、视频、特别报道等。

水坑攻击推动 ScanBox 键盘记录器

Watering Hole Attacks Push ScanBox Keylogger

研究人员发现了 APT TA423 可能实施的水坑攻击,该攻击试图植入基于 JavaScript 的 ScanBox 侦察工具。

勒索软件攻击呈上升趋势

Ransomware Attacks are on the Rise

Lockbit 是今年夏天迄今为止最活跃的勒索软件组织,其次是 Conti 组织的两个分支。

虚假预订链接猎捕疲惫的旅行者

Fake Reservation Links Prey on Weary Travelers

虚假旅行预订给旅行疲劳者带来了更多痛苦,他们已经饱受航班取消和酒店超额预订的痛苦。

英国供水商遭受 Clop 勒索软件攻击

U.K. Water Supplier Hit with Clop Ransomware Attack

该事件破坏了一家公司的企业 IT 系统,攻击者在其网站上的一篇文章中误认了受害者,泄露了被盗数据。

黑帽和 DEF CON 综述

Black Hat and DEF CON Roundup

黑客的“夏令营”以一颗被入侵的卫星、黑客的归乡和网络战警告为特色。

联邦调查局:Zeppelin 勒索软件以新的入侵和加密策略重新出现

Feds: Zeppelin Ransomware Resurfaces with New Compromise, Encryption Tactics

CISA 发现恶意软件再次出现,利用 RDP、防火墙漏洞针对一系列垂直行业和关键基础设施组织。

威胁行为者围绕 Microsoft Office 中的宏阻止展开攻击

Threat Actors Pivot Around Microsoft’s Macro-Blocking in Office

网络犯罪分子转向容器文件和其他策略来绕过该公司阻止一种流行的恶意网络钓鱼负载传递方式的尝试。

消息应用程序受到攻击作为网络犯罪活动的平台

Messaging Apps Tapped as Platform for Cybercriminal Activity

内置的 Telegram 和 Discord 服务是存储被盗数据、托管恶意软件和使用机器人进行恶意目的的沃土。

新型恶意软件劫持 Facebook 商业帐户

Novel Malware Hijacks Facebook Business Accounts

新发现的与越南威胁行为者有关的恶意软件通过 LinkedIn 网络钓鱼活动瞄准用户,窃取数据和管理员权限以获取经济利益。

康蒂的混乱统治:哥斯达黎加成为众矢之的

Conti’s Reign of Chaos: Costa Rica in the Crosshairs

FortiGuard Labs 的 Aamir Lakhani 回答了这个问题;为什么 Conti 勒索软件团伙会针对哥斯达黎加的个人和企业?