Купил жалюзи – попал в даркнет: хакеры показали темную сторону онлайн-шопинга
该恶意代码在该网站上长达 8 个多月的时间里一直未被检测到。
我上周在 Twitter 上发布的一些有趣的链接(我也在 Mastodon、Threads、Newsmast 和 Bluesky 上发布了这些链接):我认为这是不使用 AI 生成重要代码或材料的最大原因——不良行为者太容易将恶意代码注入所使用的模型中:https://arstechnica.com/tech-policy/2024/10/bytedance-intern-fired-for-planting-malicious-code-in-ai-models/Google 的 AI 调解员,有助于引导人们达成一致:https://arstechnica.com/ai/2024/10/goo
6000 WordPress-сайтов под угрозой: как поддельные плагины похищают данные
黑客将恶意代码直接嵌入到 HTML 中。如何保障自己的资源安全?
GoffLoader: головная боль или новый фаворит пентестеров?
Praetorian 发布了一个工具,可以更轻松地执行恶意代码。
SnailLoad: хакеры могут узнать всё, что вы смотрите в Интернете
整个浏览历史记录将被公开,并且没有一行恶意代码。
Sinister "More_eggs" Malware Cracks Into Companies by Targeting Hiring Managers
求职者请注意 - 网络犯罪分子有一种新的卑鄙方式将他们的恶意代码植入企业网络。研究人员发现了一个狡猾的网络钓鱼活动,该活动通过伪装成空缺职位的简历提交来分发强大的 More_eggs 后门。
В Microsoft Exchange Server найден неизвестный кейлоггер
恶意代码收集凭据并将其存储在可通过 Internet 访问的文件中。
Smart-sex-toy users targeted by clicker trojan
2024 年 5 月 4 日 Doctor Web 的病毒分析师发现了一款包含点击器木马的 Android 应用程序,该木马会悄悄打开广告网站并点击网页。此类木马可用于秘密展示广告、产生点击欺诈、让毫无戒心的受害者注册付费订阅或发起 DDoS 攻击。Origins Tracing™ 技术基于行为分析检测威胁,已在 Dr.Web for Android 防病毒软件中使用了十多年。正是这个组件通过检测从 Google Play 商店下载的 Love Spouse 应用程序中是否存在可疑组件,阻止了我们用户设备之一的感染。该应用程序用于控制成人玩具。它包含伪装成 com.android.logc
上周,网络安全界真的很幸运。开源压缩实用程序 XZ Utils 中故意放置的后门几乎是被一名微软工程师意外发现的——几周前,它本来会被整合到 Debian 和 Red Hat Linux 中。来自 ArsTehnica:添加到 XZ Utils 版本 5.6.0 和 5.6.1 的恶意代码修改了软件的运行方式。后门操纵了 sshd,即用于建立远程 SSH 连接的可执行文件。任何拥有预定加密密钥的人都可以将他们选择的任何代码存储在 SSH 登录证书中,上传并在后门设备上执行。没有人真正看到上传的代码,因此不知道攻击者计划运行什么代码。理论上,该代码可以允许几乎任何事情,包括窃取加密密钥或安装恶意
¿Qué es un ataque ransomware y cómo eliminarlo?
勒索软件是计算机领域众所周知的恶意软件类型。它包含感染第三方设备的恶意代码,然后要求赎金以换取解密代码。如果他们不同意勒索,用户就会失去对计算机的控制,信息被盗,[…]该帖子什么是勒索软件攻击以及如何消除它?首次出现在 NordVPN 上。
Så blir du av med virus i mobilen
尽管专家一致认为 Android 手机或 iPhone 受病毒影响的情况通常很少见,但我们的设备始终存在被其他恶意代码感染的风险。如果您确实遇到了病毒,或更可能遇到其他类型的恶意软件,您可以采取一些重要措施[...]如何清除手机中的病毒帖子首先出现在 NordVPN 上。
Everything is listening in the digital age
当今的环境充满了旨在将空军人员连接到互联网的技术示例:智能手机、智能手表和其他始终能够连接的常见个人技术。虽然空军人员与数字世界的联系越来越紧密,但这些连接也为内部和外部威胁打开了大门,这些威胁渴望利用这些漏洞破坏数据、植入恶意代码或简单地激活该入口点以供日后使用。
Everything is listening in the digital age
今天的环境充满了旨在将飞行员连接到互联网的技术示例:智能手机、智能手表和其他始终能够连接的常见个人技术。虽然飞行员与数字世界的联系越来越紧密,但这些联系为内部和外部威胁打开了大门,这些威胁渴望利用这些漏洞来破坏数据、植入恶意代码或只是激活该入口点以供以后使用。