恶意代码关键词检索结果

我买了百叶窗,最终陷入了暗网:黑客展示了网上购物的阴暗面

Купил жалюзи – попал в даркнет: хакеры показали темную сторону онлайн-шопинга

该恶意代码在该网站上长达 8 个多月的时间里一直未被检测到。

每周回顾 2024 年 11 月 1 日

Weekly Review 1 November 2024

我上周在 Twitter 上发布的一些有趣的链接(我也在 Mastodon、Threads、Newsmast 和 Bluesky 上发布了这些链接):我认为这是不使用 AI 生成重要代码或材料的最大原因——不良行为者太容易将恶意代码注入所使用的模型中:https://arstechnica.com/tech-policy/2024/10/bytedance-intern-fired-for-planting-malicious-code-in-ai-models/Google 的 AI 调解员,有助于引导人们达成一致:https://arstechnica.com/ai/2024/10/goo

6,000 个 WordPress 网站面临风险:假插件如何窃取数据

6000 WordPress-сайтов под угрозой: как поддельные плагины похищают данные

黑客将恶意代码直接嵌入到 HTML 中。如何保障自己的资源安全?

RokRAT:旧版IE再次成为病毒漏洞

RokRAT: старый IE в очередной раз стал лазейкой для вируса

朝鲜黑客如何将恶意代码伪装成常规通知。

GoffLoader:令人头疼的问题还是渗透测试人员的新宠?

GoffLoader: головная боль или новый фаворит пентестеров?

Praetorian 发布了一个工具,可以更轻松地执行恶意代码。

SnailLoad:黑客可以找出您在互联网上观看的所有内容

SnailLoad: хакеры могут узнать всё, что вы смотрите в Интернете

整个浏览历史记录将被公开,并且没有一行恶意代码。

邪恶的“More_eggs”恶意软件通过针对招聘经理入侵公司

Sinister "More_eggs" Malware Cracks Into Companies by Targeting Hiring Managers

求职者请注意 - 网络犯罪分子有一种新的卑鄙方式将他们的恶意代码植入企业网络。研究人员发现了一个狡猾的网络钓鱼活动,该活动通过伪装成空缺职位的简历提交来分发强大的 More_eggs 后门。

在 Microsoft Exchange Server 中发现未知的键盘记录程序

В Microsoft Exchange Server найден неизвестный кейлоггер

恶意代码收集凭据并将其存储在可通过 Internet 访问的文件中。

点击器木马针对智能性玩具用户

Smart-sex-toy users targeted by clicker trojan

2024 年 5 月 4 日 Doctor Web 的病毒分析师发现了一款​​包含点击器木马的 Android 应用程序,该木马会悄悄打开广告网站并点击网页。此类木马可用于秘密展示广告、产生点击欺诈、让毫无戒心的受害者注册付费订阅或发起 DDoS 攻击。Origins Tracing™ 技术基于行为分析检测威胁,已在 Dr.Web for Android 防病毒软件中使用了十多年。正是这个组件通过检测从 Google Play 商店下载的 Love Spouse 应用程序中是否存在可疑组件,阻止了我们用户设备之一的感染。该应用程序用于控制成人玩具。它包含伪装成 com.android.logc

XZ Utils 后门

XZ Utils Backdoor

上周,网络安全界真的很幸运。开源压缩实用程序 XZ Utils 中故意放置的后门几乎是被一名微软工程师意外发现的——几周前,它本来会被整合到 Debian 和 Red Hat Linux 中。来自 ArsTehnica:添加到 XZ Utils 版本 5.6.0 和 5.6.1 的恶意代码修改了软件的运行方式。后门操纵了 sshd,即用于建立远程 SSH 连接的可执行文件。任何拥有预定加密密钥的人都可以将他们选择的任何代码存储在 SSH 登录证书中,上传并在后门设备上执行。没有人真正看到上传的代码,因此不知道攻击者计划运行什么代码。理论上,该代码可以允许几乎任何事情,包括窃取加密密钥或安装恶意

什么是攻击性勒索软件以及如何清除?

¿Qué es un ataque ransomware y cómo eliminarlo?

勒索软件是计算机领域众所周知的恶意软件类型。它包含感染第三方设备的恶意代码,然后要求赎金以换取解密代码。如果他们不同意勒索,用户就会失去对计算机的控制,信息被盗,[…]该帖子什么是勒索软件攻击以及如何消除它?首次出现在 NordVPN 上。

手机中存在病毒怎么办

Så blir du av med virus i mobilen

尽管专家一致认为 Android 手机或 iPhone 受病毒影响的情况通常很少见,但我们的设备始终存在被其他恶意代码感染的风险。如果您确实遇到了病毒,或更可能遇到其他类型的恶意软件,您可以采取一些重要措施[...]如何清除手机中的病毒帖子首先出现在 NordVPN 上。

数字时代,一切都在倾听

Everything is listening in the digital age

当今的环境充满了旨在将空军人员连接到互联网的技术示例:智能手机、智能手表和其他始终能够连接的常见个人技术。虽然空军人员与数字世界的联系越来越紧密,但这些连接也为内部和外部威胁打开了大门,这些威胁渴望利用这些漏洞破坏数据、植入恶意代码或简单地激活该入口点以供日后使用。

数字时代一切都在聆听

Everything is listening in the digital age

今天的环境充满了旨在将飞行员连接到互联网的技术示例:智能手机、智能手表和其他始终能够连接的常见个人技术。虽然飞行员与数字世界的联系越来越紧密,但这些联系为内部和外部威胁打开了大门,这些威胁渴望利用这些漏洞来破坏数据、植入恶意代码或只是激活该入口点以供以后使用。