威胁研究关键词检索结果

假冒 VPN 和 7-Zip 应用程序将受害者变成住宅代理节点

Fake VPN and 7-Zip Apps Turn Victims Into Residential Proxy Nodes

WireVPN 和木马 7-Zip 等虚假应用程序会将受害者的设备变成住宅代理,让犯罪分子通过他们的 IP 路由流量。 Infoblox 的威胁研究团队于 2026 年初开始使用单一线程:托管在 7zip[.]com 上的 7-Zip 存档实用程序的假版本,而不是真实站点 7-zip[.]org。研究人员发现了一个 [...]

JADEPUFFER:首个端到端 AI 驱动的勒索软件操作

JADEPUFFER: First End-to-End AI-Driven Ransomware Operation

Sysdig 报告称,人工智能代理运行了端到端的完整勒索软件攻击,利用缺陷、窃取信用、横向移动以及在无人操作的情况下加密数据。 Sysdig 的威胁研究团队记录了其评估的第一个由大型语言模型端到端驱动的勒索软件操作。 Sysdig 称之为 JADEPUFFER 的操作员闯入了服务器,收获了 [...]

430,000 个 FortiGate 设备在 FortiBleed 勒索软件链接中暴露

430,000 FortiGate Devices Exposed in FortiBleed Ransomware Link

FortiBleed 暴露了 430,000 个 FortiGate 防火墙,这些防火墙链接到 INC Ransom 和 Lynx,导致域泄露和至少 12 次勒索软件攻击。 SOCRadar 的威胁研究部门已将 FortiBleed(一项从全球超过 430,000 个 FortiGate 防火墙获取凭据的大规模活动)直接与两个活跃的勒索软件操作:INC Ransom 和 Lynx 连接起来。该链接不是偶然的。运算符 [...]