-
Steam惊现恶意软件游戏《PirateFi》!深度调查揭露Vidar木马全球犯罪网络
Valve近日紧急下架Steam平台一款伪装成生存RPG的恶意程序《PirateFi》,安全专家发现其背后竟牵涉全球最猖獗的Vidar信息窃取器产业链。这款潜伏在游戏引擎中的数字毒药,如何突破平台审核?主机帮为您带来独家深度解析。 一、恶意程序伪装游戏攻破Steam防线 2月19日,Valve公司从其全球最大PC游戏平台Steam下架《PirateFi》,这款标榜"海盗生存冒险"…- 16
- 0
-
微软示警 ASP.NET 重大安全漏洞,攻击者正利用网上公开的 ASP.NET 静态密钥,通过 ViewState 代码注入攻击部署恶意软件
2 月 7 日消息,科技媒体 bleepingcomputer 昨日(2 月 6 日)发布博文,报道称微软发出示警,有攻击者正利用网上公开的 ASP.NET 静态密钥,通过 ViewState 代码注入攻击部署恶意软件。 微软威胁情报专家近期发现,一些开发者在软件开发中使用了在代码文档和代码库平台上公开的 ASP.NET validationKey 和 decryptionKey 密钥(这些密钥原…- 31
- 0
-
7-Zip 压缩工具被曝高危漏洞,可绕过微软 Win10 / Win11 MoTW 用于传播恶意软件
1 月 22 日消息,科技媒体 bleepingcomputer 昨日(1 月 21 日)发布博文,报道称压缩工具 7-Zip 被曝出一个高危漏洞(CVE-2025-0411),推荐用户尽快升级到 2024 年 11 月 30 日发布的 24.09 版本。 攻击者可以利用该漏洞,绕过 Windows 的“网络标记”(Mark of the Web,简称 MotW)安全功能,在用户从嵌套压缩包中解压…- 27
- 0
-
思科旗下交换机NX-OS 系统有验证漏洞,黑客可载入恶意软件
12月10日消息,思科公司发布了一则网络安全公告,披露了其旗下交换机所使用的网络设备操作系统NX-OS中存在一个安全漏洞。这个漏洞被标识为CVE-2024-20397,是一个映像文件验证绕过漏洞(Software Image Verification Bypass Vulnerability),主要影响设备的Bootloader。 根据思科的公告,这个安全漏洞主要影响以下系列交换机: MDS 90…- 77
- 0
-
TheMoon 恶意软件变种出现,72小时超过6000台华硕路由器被攻击
最近,网络安全公司 Black Lotus Labs 发现了一个名为“TheMoon”的恶意软件僵尸网络变种,它已经感染了全球88个国家和地区的数千台SOHO路由器和物联网设备。在3月初发现该恶意活动后,专家们进行了72小时的追踪,期间发现有6000台华硕路由器成为攻击目标。这些路由器被用来进行各种恶意活动,包括但不限于数据窃取和分布式拒绝服务攻击(DDoS)。 研究人员指出,黑客利用IcedID…- 116
- 0
-
GoDaddy狗爹被黑客攻击三年,源代码被盗
2月22日 消息:大型网络托管和域名服务公司GoDaddy近日表示,他们遭受了一次漏洞攻击,未知的攻击者侵入其cPanel托管环境,盗取源代码,并在服务器上安装恶意软件。 最值得注意的是,这些攻击最早可以追溯到2020年,也就是说黑客已经针对GoDaddy进行了长达三年之久的攻击,在2021年11月和2020年3月发现的数据泄漏事件也与之有关。 GoDaddy在近期才对此事公开,但他们早在2022…- 352
- 0
-
2022年有哪些最常被利用的漏洞?
黑客攻击变得一年比一年高级和复杂,因此现在追踪了解安全漏洞比以往任何时候都来得重要。本文着重介绍了2022年恶意威胁分子利用的一些最危险的漏洞。 1. Follina(CVE- 2022 – 30190) CVE-2022-30190(非正式名称为“Follina”)在2022年5月被披露,它是微软Windows支持诊断工具(MSDT)中的一个远程代码执行漏洞,允许远程攻击者在目标系统上执行任意s…- 272
- 0
-
Passwordstate密码管理器遭黑客入侵 在客户系统上部署恶意软件
The Record 报道称,某神秘黑客攻破了企业密码管理器应用程序的更新机制,并在其用户设备(大多数为企业客户)上部署了恶意软件。今天早些时候,澳大利亚软件公司 Click Studios 已经向 2.9 万名客户发去了电子邮件通知。由波兰科技新闻网站 Niebezpiecznik 获得的通告副本可知,带有恶意软件的更新包,在 4 月 20 ~ 22 日期间持续传播了 28 个小时。 官网介绍(…- 461
- 0
-
黑客将挖矿恶意软件植入甲骨文服务器挖掘门罗币
6月12日 消息:据TNW消息,安全研究人员发现了一种安装在企业应用服务器上的新型加密货币挖矿恶意软件,并使用更为巧妙的技巧来隐藏起来。据称,该恶意软件的第一个受害者竟然是甲骨文服务器。 据悉,恶意软件利用了网络安全公司Trend Micro的研究人员在 2019 年 4 月首次发现的一个常见漏洞,其通过攻击 Oracle WebLogic 服务器来安装一个门罗币加密货币挖矿机器人。Trend M…- 64.6k
- 0