最新文章

Top News

Transparent Tribe 发起 RAT 攻击,目标直指印度政府及学术机构

HackerNews 编译,转载请注明出处: Transparent Tribe的威胁行为体近期发起了一系列新的攻击,针对印度政府、学术和战略实体部署远程访问木马,以获取对受感染主机的持久控制权。 网络安全公司CYFIRMA在一份技术报告中表示:“该攻击活动采用欺骗性投递技术,包括一个伪装成合法PDF文档的武器化Windows快捷方式文件,其中嵌入了完整的PDF内容以规避用户怀疑。”...

新型 Albiriox MaaS 恶意软件瞄准 400 余款应用

一款名为 Albiriox 的新型 Android 恶意软件以 “恶意软件即服务”(MaaS)模式对外推广,提供 “全功能” 套件,可协助实施设备端欺诈(ODF)、屏幕操控及与受感染设备的实时交互。 该恶意软件内置一份硬编码目标列表,涵盖 400 余款应用,涉及银行、金融科技、支付处理商、加密货币交易所、数字钱包及交易平台等多个领域。 Cleafy 公司研究人员费德里科・瓦伦蒂尼、亚历山德罗・斯特里诺、詹卢卡・斯科蒂及西蒙娜・马蒂亚表示:“该恶意软件通过社会工程学诱饵分发投放器应用,并结合加壳技术规避静态检测,最终交付恶意负载。”...

网络犯罪分子利用远程监控工具渗透物流货运网络

不法分子正将目标日益聚焦于货运与物流公司,试图通过植入远程监控管理(RMM)软件非法牟利,最终实现货物盗窃。 据 安全公司Proofpoint调查,该威胁团伙至少自 2025 年 6 月起开始活跃。他们与有组织犯罪集团合作,入侵陆路运输行业相关机构,核心目标是窃取实体货物。在这类 “网络赋能型盗窃” 中,食品饮料类商品是最主要的被盗对象。 研究人员奥莱・维拉德森与塞莱娜・拉森在一份提交给The Hacker News的报告中表示:“被盗货物很可能通过网络销售或运至海外。在已观测到的攻击活动中,攻击者会先入侵企业,再利用非法获取的权限竞标真实货运订单,最终完成盗窃。”...