最新文章
Top NewsMonsterCloud 所有者被控收取超 1900 万美元费用,同时秘密支付赎金以解密数据
美国司法部(DoJ)周三宣布对一名 50 岁的美国和以色列双重国籍人士提出指控,此人涉嫌通过秘密向攻击者付款以获取解密器、同时声称使用专有工具恢复数据的方式,欺诈勒索软件受害者。 Zohar Pinhasi(又名 Zack Silver 和 Zack Green)被控两项电汇欺诈罪和一项电汇欺诈共谋罪。如果被判有罪,被告每项罪名面临最高 20 年监禁。 "通过虚假声称在不支付赎金的情况下解密勒索软件,被告在为其自己攫取巨额利润的同时,对其客户造成了二次伤害," 纽约东区美国检察官 Joseph Nocella, Jr. 表示。...
16 个恶意 Firefox 扩展伪装成 Rabby 和 OKX 钱包以窃取助记词
网络安全研究人员发现了一组 16 个恶意 Mozilla Firefox 扩展,它们能够窃取加密货币钱包的助记词和私钥。 "这些扩展伪装成钱包门户、桌面工具和浏览器工具,但其代码会在钱包导入流程中拦截助记词和私钥,并试图将这些机密发送到攻击者控制的 Cloudflare Workers," Socket 研究员 Joseph Edwards 在一份分析中表示。 这些扩展的名称如下:...
ARTEX AI 渗透测试工具被用于对韩国金融机构的数据窃取攻击
网络安全研究人员披露了一场针对韩国金融机构的定向活动的细节,该活动使用一个名为 ARTEX 的人工智能(AI)渗透测试工具实施攻击。 据 CrowdStrike Intelligence 称,该活动在 2026 年 9 月下旬至 10 月初期间活跃,并导致了数据外泄。 "在此次活动中,威胁行为者利用 ARTEX——一个近期发布的开源智能体渗透测试工具——以及大型语言模型(LLM)," 这家网络安全公司表示。...
Uranium 加密货币交易所黑客因窃取 5300 万美元被定罪
一名马里兰州男子在 2021 年 4 月两次入侵去中心化加密货币交易所 Uranium Finance 后,被判窃取超过 5300 万美元。 36 岁的 Jonathan Spalletta(网名 "Jspalletta" 和 "Cthulhon")于 3 月 30 日向执法部门投案自首,并被控计算机欺诈和洗钱。 根据法庭文件,Spalletta 入侵了 Uranium(Binance 的 BNB Chain 上的一个自动做市商)并窃取了近 5330 万美元的加密货币,迫使该公司因资金不足而关闭。...
FakeGit 恶意软件活动卷土重来,含 17,610 个恶意 GitHub 仓库
FakeGit 活动于本月初重新激活以推送 StealC 信息窃取软件,此后 GitHub 上超过 17,000 个虚假仓库正在分发 SmartLoader 恶意软件。 操作者主要使用一次性账户,但研究人员识别出至少 700 个看似属于合法开发者的账户。 这些恶意仓库使用令人信服的 README 说明,配有一个下载按钮,指向一个包含初始载荷 SmartLoader 的 ZIP 归档,SmartLoader 被用来分发其他恶意软件。...
UAC-0099 以 ASHVEIN RAT 攻击乌克兰政府人员,将命令隐藏在 HTML 中
被称为 UAC-0099 的亲俄威胁行为者被归因于一个此前未被记录的 .NET 信息窃取软件和远程访问木马(RAT),代号为 ASHVEIN。 据 TrendAI 称,该恶意软件已被用于针对乌克兰政府人员的攻击。这家网络安全公司将这一集群追踪为 Earth Sirrush(此前为 SHADOW-EARTH-065)。...
黑客在入侵 ccTLD 注册管理机构后劫持 Google 域名
黑客在入侵第三方运营方并修改权威 DNS 记录后,为若干 Google 域名获取了未经授权的 HTTPS 证书,并劫持了加纳、美属萨摩亚和塞拉利昂的国家代码顶级域(ccTLD)中的域名。 Google 强调,这些攻击影响了 .GH、.SL 和 .AS 这些 ccTLD 中其他组织的域名,但 "并不涉及 Google 系统被入侵"。 通过获取域名系统(DNS)记录的访问权限,威胁行为者可以为其并不拥有的域名向证书颁发机构(CA)申请 HTTPS 证书。...
八个恶意 npm 包被下载 40,767 次,投递 Overlord RAT 和窃密软件
网络安全研究人员披露了一场持续已久的 npm 供应链恶意软件活动的细节,该活动向失陷主机推送信息窃取软件和远程访问木马(RAT)。 该活动由 CloudSEK 和 Checkmarx 代号命名为 MALFEX。该活动被评估为一名单独威胁行为者的作品,此人似乎自 2023 年 8 月以来发布了 12 个包,其中八个已被标记为恶意。 该攻击旨在通过三条独立途径感染 Windows 系统:...
未修补的 LMCache 严重漏洞可让未认证攻击者远程执行代码
LMCache 是一款为 vLLM 等大型语言模型(LLM)服务器加速的开源软件,其中的一个严重漏洞可让攻击者在无需登录的情况下在缓存服务器上运行代码,且目前没有可用的修复版本。 该漏洞存在于 LMCache 的多进程模式中,在该模式下,缓存作为一个独立服务器运行,LLM 工作进程通过 ZeroMQ 消息库与其通信。向该服务器发送一条网络消息,即可使用 LMCache 进程所属用户的身份运行命令。 只有当操作者将服务器设置为监听可路由地址(而非其默认使用的 localhost)时,该服务器才能从另一台机器访问。...
PoeLLM 恶意软件感染 3,400 多台服务器,以扩大加密货币挖矿僵尸网络
网络安全研究人员正在提醒人们关注一个新的恶意软件家族,该家族被观察到针对暴露在外的人工智能(AI)和大型语言模型(LLM)基础设施,旨在部署加密货币挖矿程序并进一步扩大僵尸网络的规模。 这一以经济利益为动机的活动被命名为 Canto Incognito,它被发现会安装加密货币挖矿程序(包括 XMRig 和 Iron),并将受害者连接到 Kryptex——一项俄罗斯加密货币挖矿服务。...