Infosec文章(01/28/25 - 02/11/25)

Infosec Post Infosec文章(01/28/25 - 02/11/25)首先出现在恶意软件巡逻队上。

来源:Malware Patrol 博客

欢迎参加我们两周的网络安全综述。在这些博客文章中,我们提供了专家的精选文章和见解,为您提供有关最新网络安全威胁,技术和最佳实践的宝贵信息,以确保自己和组织的安全。无论您是网络安全专业人员还是有关个人,我们每两周的博客文章都旨在使您了解和授权。

有关更多文章,请查看我们的#Onpatrol4malware博客。

博客

sand虫公寓针对乌克兰用户使用Trojanized Microsoft KMS激活工具在网络间谍活动中

sand虫公寓针对乌克兰用户使用Trojanized Microsoft KMS激活工具在网络间谍活动中

来源:Exclecticiq

来源:Exclecticiq

多个证据将这项运动与Sandworm紧密联系在一起,Cert-UA也以UAC-0145 [4]跟踪,基于在WHOIS记录,重叠基础架构以及一致的策略,技术,技术和程序中反复使用ProtonMail帐户( TTP)。阅读更多。

阅读更多。 阅读更多。

骗子使用Google标签管理器撇渣器从基于洋红色的电子商店窃取信用卡数据

骗子使用Google标签管理器撇渣器从基于洋红色的电子商店窃取信用卡数据

资料来源:安全事务

资料来源:安全事务

Google标签管理器(GTM)是一个免费的工具,可让网站所有者在不修改站点代码,简化分析和广告跟踪的情况下管理营销标签。 Sucuri检查了网站,发现了隐藏在网站数据库(CMS_BLOCK.CONTENT)中的恶意代码,该代码伪装成Google标签管理器和Google Analytics(分析)脚本以逃避检测。阅读更多。

阅读更多。 阅读更多。

Phobos Aetor行动:警察拆除了8Base Ransomware帮派

Phobos Aetor行动:警察拆除了8Base Ransomware帮派

资料来源:安全事务

资料来源:安全事务 阅读更多。 阅读更多。

SparkCat Trojan窃取器浸入App Store和Google Play,从照片中窃取数据

来源:卡巴斯基

来源:卡巴斯基 阅读更多。 阅读更多。

来源:Sophos