backdoor关键词检索结果

android.backdoor.916.origin恶意软件针对俄罗斯商业主管

Android.Backdoor.916.origin malware targets Russian business executives

新的Android间谍软件Android.backdoor.916.origin被伪装成与俄罗斯情报机构FSB相关的防病毒软件,并针对业务主管。 Web研究人员观察到了多功能后门Android.backdoor.916.origin靶向属于俄罗斯企业代表的Android设备。恶意软件执行攻击者命令,启用聊天,浏览器数据,甚至实时相机/音频流的监视,钥匙扣和盗窃。 […]

Android Backdoor Spies on俄罗斯企业的员工

Android backdoor spies on employees of Russian businesses

2025年8月20日,Doctor Web向用户通报了Android.backdoor.916.origin,Origin,这是一种多功能的后门,在野外传播并针对俄罗斯业务。该恶意软件能够执行从攻击者接收的多个命令,并且具有丰富的间谍和数据盗窃功能。除其他功能外,它还可以收听对话,从设备的相机中广播,从使者和浏览器中窃取内容,并使用其钥匙仪功能到劫持的劫机性输入文本,包括密码。1916.916.origin版本。它们在相应的妥协指标中提供。我们的专家认为,android.backdoor.916.origin可能是针对目标攻击的设计,而不是在Android设备使用者中的质量分配。它的主要目标是

安全事务恶意软件通讯第56轮

SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 56

Security Affairs Malware newsletter includes a collection of the best articles and research on malware in the international landscape Malware Newsletter Endgame Gear mouse config tool infected users with malware Auto-Color Backdoor: How Darktrace Thwarted a Stealthy Linux Intrusion Sealed Chain of D

中国对所谓的H20 AI芯片的“后门”安全风险进行了调查

China Probes Nvidia Over Alleged H20 AI Chip's "Backdoor" Security Risks

China Probes Nvidia Over Alleged H20 AI Chip's "Backdoor" Security Risks China's Cyberspace Administration (CAC) summoned Nvidia officials to address alleged "backdoor" security vulnerabilities with the H20 AI chip, just weeks after Nvidia CEO Jensen Huang's diplomatic visit to Beijing, and days aft

安全事务恶意软件新闻通讯第55轮

SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 55

Security Affairs Malware newsletter includes a collection of the best articles and research on malware in the international landscape Malware Newsletter Lookout Discovers Iranian APT MuddyWater Leveraging DCHSpy During Israel-Iran Conflict Uncovering a Stealthy WordPress Backdoor in mu-plugins NPM

从北美到澳大利亚,移民卡车司机正在加剧高速公路安全危机

From North America To Australia, Migrant Truckers Are Fueling A Highway Safety Crisis

从北美到澳大利亚,移民卡车司机正在加油美国卡车司机联合会的公路安全危机,在特朗普总统总统的行政命令恢复了对美国卡车驾驶员的英语水平要求的执行三周,这是联邦汽车载体在2016年在2016年避免了欧巴马的越来越不适当的驱动程序,直到宣传的人数越来越多,直到有纽约的驾驶员逐渐被淘汰,直到又是不断努力的,直到宣传到纽约州,直到又有纽约的纽约,直到有纽约的行动,直到有纽约的纽约人的销售措施,直到有纽约的纽约人的销售措施,直到有纽约的纽约人的销售,直到纽约州的纽约人的销售英国沟通技巧。这是帮助清理美国道路,防止未经审查和大多数未经训练的授权劳动力在我们的高速公路上造成任何进一步屠杀的好开端。但是,由于使用

安全事务恶意软件通讯第43轮

SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 43

Security Affairs Malware newsletter includes a collection of the best articles and research on malware in the international landscape Inside Gamaredon’s PteroLNK: Dead Drop Resolvers and evasive Infrastructure XRP supply chain attack: Official NPM package infected with crypto stealing backdoor Super

安全事务恶意软件新闻通讯40

SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 40

Security Affairs Malware newsletter includes a collection of the best articles and research on malware in the international landscape CISA Releases Malware Analysis Report on RESURGE Malware Associated with Ivanti Connect Secure Unboxing Anubis: Exploring the Stealthy Tactics of FIN7’s Latest Backdo

新的Advanced Fin7的Anubis后门允许在Windows上获得完整的系统控制

New advanced FIN7’s Anubis backdoor allows to gain full system control on Windows

FIN7网络犯罪组已链接到Anubis,Anubis是一个基于Python的后门,可远程访问受损的Windows系统。威胁性演员Fin7(也称为Savage Ladybug)开发了一种新的基于Python的恶意软件,名为Anubis Backdoor,该软件使攻击者能够对受感染的Windows系统获得完全遥控。它执行shell命令和系统[…]

拆箱Anubis:探索Fin7最新后门的隐秘策略

Unboxing Anubis: Exploring the Stealthy Tactics of FIN7's Latest Backdoor

在不断发展的高级持续威胁(APTS)的景观中,臭名昭著的金融网络犯罪集团Fin7为他们的武器库增加了另一个复杂的工具。我们最近发现了一个新的基于Python的后门,名为“ Anubisbackdoor”,该后门被部署在其最新活动中。

Akairyū操作:RigryFace邀请欧洲参加2025年博览会,并恢复Anel Backdoor

Operation AkaiRyū: MirrorFace invites Europe to Expo 2025 and revives ANEL backdoor

ESET研究人员发现了镜面活动,该活动超出了其通常对日本的关注,并以Anel后门为目标的中欧外交所

成千上万的WordPress网站感染了恶意软件

Thousands of WordPress Websites Infected with Malware

恶意软件包括四个独立的后门:创建四个后门有助于检测并删除具有多个重新输入的攻击者。我们以前从未见过的独特案例。这可能是通过滥用无法监视用户浏览器中的第三方依赖的网站而进行的另一种攻击。四个后门:下面说明了四个后门的功能:Backdoor 1:Backdoor 1,上传并安装了一个名为“ Ultra Seo处理器”的假插件,该插件当时用于执行攻击者命令...

一定要杀死信使:Telegram 控制的后门木马针对 Linux 服务器

Do shoot the messenger: Telegram-controlled backdoor trojan targets Linux servers

2024 年 7 月 4 日Doctor Web 病毒分析师揭露了著名 TgRat 木马的 Linux 版本,该木马用于针对计算机进行有针对性的攻击。该木马的一个显着特征是它通过 Telegram 机器人进行控制。该恶意软件属于远程访问木马类型,以其不太令人不快但非常贴切的首字母缩略词 RAT 而闻名。本质上,RAT 就是我们自 COVID 封锁以来都习惯的远程访问和管理工具,只是这次它们为坏人服务。主要区别在于目标用户不应怀疑其他人正在控制他们的机器。TgRat 木马最初于 2022 年被发现。这是一个为 Windows 编写的小型木马,旨在从受感染的机器中窃取数据。不久前,Doctor W