详细内容或原文请订阅后点击阅览
安全事务恶意软件通讯第 97 轮
安全事务恶意软件时事通讯包括国际范围内有关恶意软件的最佳文章和研究的集合 恶意软件时事通讯 JDownloader 网站被黑客攻击,用 Python RAT 恶意软件替换安装程序 新 TrickMo 变体:针对银行、金融科技、钱包和身份验证应用程序的设备接管恶意软件 威胁参与者 Mr_Rot13 积极利用 CVE-2026-41940 进行后门部署操作 [...]
来源:Security Affairs _恶意软件安全事务恶意软件通讯第 97 轮
安全事务恶意软件时事通讯包含国际领域有关恶意软件的最佳文章和研究的集合
恶意软件简讯
JDownloader 网站遭到黑客攻击,用 Python RAT 恶意软件替换安装程序
新的 TrickMo 变体:针对银行、金融科技、钱包和身份验证应用程序的设备接管恶意软件
威胁参与者 Mr_Rot13 积极利用 CVE-2026-41940 进行后门部署
HumanarianBait 行动使用虚假援助文档部署 Python 间谍软件
Mini Shai-Hulud 回来了:npm 蠕虫攻击了超过 160 个软件包,包括 Mistral 和 Tanstack
这就是世界上一些最大的恶意软件库堆积为硬盘的样子
流行的 node-ipc npm 软件包感染凭证窃取程序
FamousSparrow APT 针对阿塞拜疆石油和天然气行业
FrostyNeighbor:新鲜恶作剧和数字恶作剧
Gamaredon 的感染链:欺骗电子邮件、GammaDrop 和 GammaLoad
BO 团队隐藏的内容:来自内部的 ZeronetKit 后门以及与 Head Mare 的连接
TeamPCP 的 Mini Shai-Hulud 回来了:自我传播的供应链攻击危及 TanStack npm 软件包
Kazuar:民族国家僵尸网络剖析
严重的 FunnelKit 漏洞威胁着 40,000 多个 WooCommerce 结账
用于自动检测和分析 Go 恶意软件的内存取证技术
在基于权限的 Android 恶意软件检测中诊断和缓解域转移
不断发展的物联网僵尸网络威胁和实用蜜罐观察:总结回顾和实验研究
对勒索软件、Rootkit、间谍软件、特洛伊木马、僵尸网络、蠕虫、病毒和键盘记录器等 IoT 恶意软件检测的机器学习和深度学习模型进行系统评估
在 Twitter 上关注我:@securityaffairs 以及 Facebook 和 Mastodon
皮尔路易吉·帕格尼尼
(安全事务 - 黑客、新闻通讯)
