最新文章

Top News

​​高危漏洞遭利用!俄罗斯黑客借微软 Windows 漏洞部署 Fickle 窃密程序​

HackerNews 编译,转载请注明出处: 网络安全威胁组织EncryptHub持续利用已修复的Microsoft Windows安全漏洞(CVE-2025-26633,又名MSC EvilTwin)投放恶意负载。Trustwave SpiderLabs观察到, “这些活动属于广泛持续恶意攻击浪潮的一部分,其通过结合社会工程与技术漏洞利用来绕过防御体系、控制内部环境”,Trustwave研究人员Nathaniel Morales和Nikita Kazymirskyi表示。...

微软认可黑客 EncryptHub 发现并报告的 Windows 安全漏洞

HackerNews 编译,转载请注明出处: 微软认可了一个以EncryptHub身份活动的独狼黑客,他发现了Windows中的两个安全漏洞,并于上个月报告了这些漏洞。这位黑客被描述为一个“矛盾”的个体,他在网络安全领域有着合法的职业生涯,同时也涉足网络犯罪。 瑞典安全公司Outpost24 KrakenLabs发布了一项新的深入分析,揭露了这位新兴网络犯罪分子的身份。大约十年前,这位黑客离开了他在乌克兰哈尔科夫的家乡,搬到了罗马尼亚海岸附近的一个新地方。...

EncryptHub 通过复杂的网络钓鱼活动部署信息窃取器和勒索软件

HackerNews 编译,转载请注明出处: 出于经济利益驱动的威胁组织EncryptHub被发现通过复杂的网络钓鱼活动部署信息窃取器和勒索软件,同时还在开发一款名为EncryptRAT的新产品。 Outpost24的KrakenLabs在一份报告中称:“EncryptHub通过分发热门应用的被篡改版本来攻击用户,还利用了第三方按安装付费(PPI)分发服务。”...

EncryptHub 利用被植入木马的应用程序、PPI 服务和网络钓鱼部署勒索软件

HackerNews 编译,转载请注明出处: 以经济利益为驱动的威胁行为者 EncryptHub 被发现正开展复杂的网络钓鱼活动来部署窃密程序和勒索软件,同时还研发了一种名为 EncryptRAT 的新产品。 “有观察发现 EncryptHub 通过分发热门应用的被植入木马的版本来攻击其用户,此外,该威胁行为者还利用了第三方‘按安装量付费’(PPI)分发服务”,Outpost24 KrakenLabs 在一份报告中表示。...

EncryptHub 黑客组织入侵 618 家机构部署信息窃取木马和勒索软件

HackerNews 编译,转载请注明出处: 据 Prodaft 上周内部发布并于昨天公开的一份报告显示,自 2024 年 6 月开始活动以来,被追踪为 “EncryptHub”(又称 Larva-208)的威胁行为者已针对全球各地的组织发起了鱼叉式网络钓鱼和社会工程攻击,以获取企业网络的访问权限。该报告显示, 在获得访问权限后,这些威胁行为者会安装远程监控和管理(RMM)软件,随后部署诸如 Stealc 和 Rhadamanthys 之类的信息窃取木马。在许多被观察到的案例中,EncryptHub 还会在被入侵的系统上部署勒索软件。...