SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 49
Security Affairs Malware newsletter includes a collection of the best articles and research on malware in the international landscape Supply chain attack hits Gluestack NPM packages with 960K weekly downloads Analysis of the latest Mirai wave exploiting TBK DVR devices with CVE-2024-3721 Destructive
DeepSeek installer or just malware in disguise? Click around and find out
'Browservenom'是纯粹的Poisonsussuspped网络犯罪分子为中国AI型号DeepSeek-R1创建了一个假装安装程序,并用以前未知的恶意软件“ Browservenom”加载了它。
Hire me! To drop malware on your computer
fin6从销售点折衷移动到网络招聘人员中的骗局,将脚本翻转为假的IT工人计划,网络犯罪分子在LinkedIn上担任求职者,而实际上是针对招聘人员的招聘者 - 一个小组讨厌的小组比数字骗子稍小一些 - 在Phony Remume Remume Portfolio网站上托管了恶意软件。
Asia dismantles 20,000 malicious domains in infostealer crackdown
Interpol协调行动,越南,斯里兰卡的NABS 32和Nauruthiririririririrave在最新的国际合作中,由于涉嫌与全球网络犯罪的最新国际合作,已被捕。
Operation Secure: INTERPOL dismantles 20,000+ malicious IPs in major cybercrime crackdown
Interpol宣布,联合操作代码命名操作安全击落了20,000多个与69名信息企业绑定的恶意IPS/域。在2025年1月至4月之间,Interpol领导了Secure行动,这是一项全球努力,削减了20,000多名与信息窃取恶意软件相关的恶意IP和域。在26个国家和合作伙伴的支持下,例如IB,Kaspersky和趋势[…]
44% of people encounter a mobile scam every single day, Malwarebytes finds
新的Malwarebytes Research显示,一个移动骗局至少每周至少发现一次大多数人。财务和情感后果是可怕的。
SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 48
Security Affairs Malware newsletter includes a collection of the best articles and research on malware in the international landscape Pure Crypter Malware Analysis: 99 Problems but Detection Ain’t One Attacker exploits misconfigured AI tool to run AI-generated payload Crocodilus Mobile Malware: Evol
U.S. Offers $10M bounty for info on RedLine malware creator and state hackers
美国提供了与Redline恶意软件及其创建者Maxim Rudometov链接的州黑客的最多1000万美元的信息,该信息与对美国基础设施的攻击有关。美国国务院为与红线InfoStealer及其所谓的俄罗斯国家马克西姆[…]
More than a hundred backdoored malware repos traced to single GitHub user
有人竭尽全力捕食下一代Cybercrookssophos,认为一个名为“ Ischhfd83”的人或团体背后有一百多个针对新手网络犯罪分子和视频游戏调销的人,希望获得恶意代码。
Scammers are constantly changing the game, but so are we. Introducing Malwarebytes Scam Guard
随着诈骗者开发利用毫无戒心的用户的新方法,恶意软件正在引入骗局后卫来应对这一新的威胁浪潮。
OtterCookie: Analysis of Lazarus Group Malware Targeting Finance and Tech Professionals
编辑注:当前文章由进攻安全专家兼威胁情报分析师Mauro Eldritch撰写。您可以在X上找到Mauro。看起来像一个简单的自由错误修复是一种成熟的恶意软件感染。 Lazarus Group APT的新工具OtterCookie隐藏了干净的代码和虚假工作报价,然后[...] OtterCookie Post OtterCookie:Lazarus Group Group altake Tagital taginaling Finance and Tech Professionals的分析首先出现在任何.run的网络安全博客上。
SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 47
Security Affairs Malware newsletter includes a collection of the best articles and research on malware in the international landscape 60 Malicious npm Packages Leak Network and Host Data in Active Malware Campaign Russia-Aligned TAG-110 Targets Tajikistan with Macro-Enabled Word Documents Inside a V
'Serious question': Creator of viral Trump nickname fears he may tank economy out of spite
《金融时报》专栏作家罗伯特·阿姆斯特朗(Robert Armstrong)最初创造了缩写词“炸玉米饼”,该缩写代表“特朗普总是鸡出来的”,本月初。首字母缩写摘要,总统唐纳德·特朗普(Donald Trump)抢购了一位记者,该记者在本周的一次新闻发布会上提出了这一记者。现在,阿姆斯特朗(Armstrong)担心这种影响。在周四对MSNBC的“截止日期:白宫”的讨论中,保守的记者查理·赛克斯(Charlie Sykes)认为,特朗普可能最终将他的贸易战争翻倍,以证明“塔科”昵称是错误的,从而在此过程中引发了全球衰退。主持人尼科尔·华莱士(Nicolle Wallace)随后从赛克斯(Sykes)
China-linked APT41 used Google Calendar as C2 to control its TOUGHPROGRESS malware
Google说,通过Google日历,通过Google Calendar通过黑客网站针对政府进行了与中国联系的APT41控制恶意软件。 Google警告说,中国链接的APT41用Google日历将ToughProgress恶意软件用作C2,通过折衷的网站针对各种政府实体。 ” 2024年10月下旬,GTIG发现了一个被剥削的政府网站,该网站托管了用于针对多个[…]
Detecting Malicious URLs Using LSTM and Google’s BERT Models
一种渐进的方法,将使用LSTM和Google的BERT模型实施AI驱动的网页检测应用程序在生产中检测恶意URL,这首先出现在数据科学方面。
Crooks use a fake antivirus site to spread Venom RAT and a mix of malware
研究人员发现,一个假的比特夫人网站通过欺骗用户将其作为防病毒软件下载来传播毒液老鼠。 Domaintools Intelligence(DTI)研究人员警告使用假网站(“ BitDefender-Download [。] COM”)进行恶意运动,该网站欺骗BitDefender的Windows下载页面的Antiverus,以诱使访问者下载远程访问式Trojan,称为毒液老鼠。 “恶意运动[…]
SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 46
安全事务恶意软件新闻通讯包括一系列最佳文章和关于恶意软件的国际景观肉瘤勒索软件的研究:双重勒索勒索gangtools bumblebee恶意软件攻击的解剖 - 可信赖的IT工具如何变成恶意软件交付矢量的“恶意交付矢量” conbecter of pypi pipi pipe pipe pipe pipe tiktok and interstagram for Instagram
Suspected creeps behind DanaBot malware that hit 300K+ computers revealed
和相关的欺诈僵尸网络即将关闭美国司法部对16人被指控散布并使用Danabot Remote Crotrol恶意软件,该恶意软件感染了300,000多台计算机,此外,还使用了同一名称的操作,并似乎设置了其操作。