Phishing targeting Polish SMBs continues via ModiLoader
ESET 研究人员在 2024 年 5 月检测到多起针对波兰中小企业的大规模网络钓鱼活动,传播了各种恶意软件家族
GootLoader is still active and efficient
研究人员警告称,恶意软件 GootLoader 仍然活跃,威胁行为者仍在其活动中使用它。Cybereason 研究人员警告称,威胁行为者继续在其活动中使用 GootLoader 恶意软件。该恶意软件已经演变,产生了多个版本,目前正在使用 GootLoader 3。尽管对有效载荷进行了更新,但感染策略和整体 […]
SnailLoad: хакеры могут узнать всё, что вы смотрите в Интернете
整个浏览历史记录将被公开,并且没有一行恶意代码。
SquidLoader: цифровое чудовище вышло на охоту за беспечными пользователями
黑客利用 Microsoft Word 的阴险伎俩让信息安全专家感到非常惊讶。
Fort Cavazos hosts Carry the Load event
德克萨斯州基林 — 缅怀所有为保卫国家而做出最大牺牲的人是人们赖以生存的重担。卡瓦佐斯堡……
The Defective Domain Generation Algorithm of BazarLoader
这篇博文是关于在一些 BazarLoader 样本中发现的错误域生成算法。 DGA 不仅使用无效的顶级域名,有时还会为二级域名生成无效字符。
A BazarLoader DGA that Breaks Down in the Summer
Domain generation algorithms are relatively straightforward to program and usually bug free. Not so the new DGA of BazarLoader, which goes haywire during the summer months.
Next Version of the Bazar Loader DGA
这篇博文展示了 Bazar Loader 的另一种域生成算法。虽然它仍然专门使用 .bazar 顶级域和类似的种子,但算法本身是全新的。
Analysis of a trojanized jQuery script: GootLoader unleashed
更新 202 年 10 月 24 日:自 3 个月前发布此报告以来,我们注意到有 2 处变化。该代码已被改编为使用注册表项“HKEY_CURRENT_USER\SOFTWARE\Microsoft\Personalization”而不是“HKEY_CURRENT_USER\SOFTWARE\Microsoft\Phone”(样本 SHA256 ed2f654b5c5e8c05c27457876f3855e51d89c5f946c8aefecca7f110a6276a6e)当有效载荷为 Cobalt Strike 时,信标配置现在包含 C2 的主机名,如 r1dark[.]ssndob[.]cn
Loadmaster soars on American Idol
对于 Westover 的一位有抱负的歌手来说,作为一名参赛者,15 分钟的成名持续了数周
Type It, Tap It, Boom — Snapchat’s New Imagine Lens Turns Words into Wild Visuals
Snapchat 刚刚推出了一些非常疯狂的东西——一个让你的想象力完全占据屏幕的工具。 The new Imagine Lens turns simple text prompts into full-blown AI-generated images, and it’s now available to users in the U.S. If you’ve ever wanted to see yourself as a cyberpunk samurai or floating through space in a coffee cup, this feature’s got your
Float on over to Cloud9 Coffee, the Korean-French cafe in the Baylands
汉娜·朱 (Hanna Joo) 和伊丽莎白·金 (Elizabeth Kim) 在山景城的教堂相识。现在,这对跨代夫妇经营着自己的咖啡店。《Float on over to Cloud9 Coffee》的帖子首先出现在《斯坦福日报》上,这是一家位于 Baylands 的韩法咖啡馆。
RTX Posts Steady Q3 2-25 As GTF Stabilization, Collins Strength, And Tariff Headwinds Define Results
作者:Chris Sloan,2025 年 10 月 21 日,© Leeham News:RTX 实现了稳健的第三季度业绩,其特点是广泛的增长、GTF 维护产量的提高以及柯林斯航空航天公司的持续强劲——尽管关税逆风依然存在。公司销售额上升...阅读更多随着 GTF 稳定、柯林斯实力和关税逆风定义结果,RTX 在 2-25 年第三季度保持稳定,结果首先出现在 Leeham 新闻和分析上。