WeLiveSecurity _恶意软件领域信息情报检索

该类别涉及macOS恶意软件、Android恶意软件、IIS恶意软件等等。WeLiveSecurity来自ESET经验丰富的研究人员,他们对最新威胁和安全趋势有着深入的了解。它是一个互联网安全新闻、观点和洞察力的编辑出口,涵盖最新的安全新闻、视频教程、深度特写和播客。该网站旨在满足各种技能水平的用户,从经验丰富的编码人员到寻求有效保护数据建议的普通用户。

bladedfeline:在黑暗中窃窃私语

BladedFeline: Whispering in the dark

ESET研究人员分析了BladedFeline进行的网络增长运动,该运动是伊朗一致的公寓集团,可能与Oilrig

不要让休眠帐户成为网络犯罪分子的门口

Don’t let dormant accounts become a doorway for cybercriminals

您有多年没有使用过的在线帐户吗?如果是这样,可能会有一些数字弹簧清洁。

本月与托尼·安斯科姆(Tony Anscombe)的安全性 - 2025年5月版本

This month in security with Tony Anscombe – May 2025 edition

从针对英国零售商的一系列攻击到将临终路由器融入僵尸网络的竞选活动,这是另一个月中充满了有影响力的网络安全新闻

明智的词:当心伪造的docusign电子邮件

Word to the wise: Beware of fake Docusign emails

网络犯罪分子冒充可信赖的电子签名品牌,并发送伪造的Docusign通知,以诱使人们赠送其个人或公司数据

显微镜下的Danabot

Danabot under the microscope

ESET Research一直在跟踪Danabot自2018年以来的活动,这是全球努力的一部分,导致恶意软件的基础架构严重中断

Danabot:分析堕落的帝国

Danabot: Analyzing a fallen empire

ESET Research分享了其关于Danabot的工作的发现,Danabot是一名跨国执法行动中干扰的InfoStealer

lumma窃取者:计数

Lumma Stealer: Down for the count

繁华的网络犯罪企业在全球运营中受到了重大打击,依靠ESET和其他技术公司的专业知识

ESET参加了全球操作,以破坏Lumma窃取者

ESET takes part in global operation to disrupt Lumma Stealer

我们对成千上万个恶意样本的强烈监控有助于这种全球破坏操作

在Q4 2024 – Q1 2025

The who, where, and how of APT attacks in Q4 2024–Q1 2025

ESET首席保安福音传教士Tony Anscombe突出显示了最新一期的ESET APT活动报告中的关键发现

ESET APT活动报告Q4 2024 – Q1 2025

ESET APT Activity Report Q4 2024–Q1 2025

概述了第42024和第1季度2025年ESET研究调查和分析的选定APT组活动的活动

SEDNIT滥用XSS缺陷袭击了政府,国防公司

Sednit abuses XSS flaws to hit gov't entities, defense companies

操作旋转台面的目标是Webmail软件,以从属于乌克兰政府组织和欧盟的国防承包商的电子邮件帐户中窃取秘密

操作旋转板

Operation RoundPress

ESET研究人员发现了针对WebMail服务器的俄罗斯一致的间谍操作,该操作通过XSS漏洞

我们如何应对在线虚假信息? |解锁403网络安全播客(S2E2)

How can we counter online disinformation? | Unlocked 403 cybersecurity podcast (S2E2)

曾经想过为什么谎言可以比真相更快地传播?调整有深刻的看法,以了解虚假信息,以及我们如何应对数字世界面临的最紧迫的挑战之一。

捕获许多面孔

Catching a phish with many faces

以下简短地潜入了形状变动攻击的模糊水域,这些攻击利用了奉献的网络钓鱼套件来自动生成蝇式的自定义登录页

提防手机骗局,要求金钱为“错过陪审团”

Beware of phone scams demanding money for ‘missed jury duty’

当我们接到电话时,参加陪审团服务是我们的法律责任。但是有时候,这个电话不会来自法院 - 这将是骗子。

Toll Road Scams越来越多:这是保护自己的方法

Toll road scams are in overdrive: Here’s how to protect yourself

您是否收到了有关未付款道路通行费的短信?确保您不是Smishing Scam的下一个受害者。

RSAC 2025总结 - 与Tony Anscombe的安全周

RSAC 2025 wrap-up – Week in security with Tony Anscombe

从协作辩护的力量到身份安全和AI,请赶上活动的关键主题和讨论

TheWizards APT组使用Slaac Spoofing执行中型攻击

TheWizards APT group uses SLAAC spoofing to perform adversary-in-the-middle attacks

ESET研究人员分析了Spellbinder,这是一种用于执行中型攻击对手