首页
学习
活动
专区
工具
TVP
发布

用户6477171的专栏

专栏作者
275
文章
207663
阅读量
23
订阅数
【火绒安全周报】黑客利用谷歌云运行服务传播木马 / 二十多万网约车司机信息被卖
近日,安全研究人员警告称黑客滥用谷歌云运行服务传播大量银行木马,包括Astaroth、Mekotio和Ousaban。这些木马能够渗透系统、建立持久性并窃取敏感的金融数据,这些数据可用于接管银行账户。研究人员还发现,黑客通过发送伪装成发票、财务报表或政府机构信息的网络钓鱼电子邮件开始攻击,这些邮件带有重定向链接到谷歌云运行服务托管的恶意网络服务。
用户6477171
2024-03-07
800
【火绒安全周报】俄黑客成功攻击乌最大电信服务商 / X平台美国证券交易委员会账户被黑
据报道,俄罗斯黑客成功攻击了乌克兰最大的电信服务提供商Kyivstar的系统,并清除了其核心网络上的所有系统。此次事件发生后,Kyivstar的移动和数据服务被中断,导致其2500万移动和家庭互联网用户中的大多数失去了互联网连接。乌克兰安全局的网络研究人员称,黑客在2023年5月侵入了Kyivstar的网络,并在几个月后发起了这次攻击,目前尚不清楚他们何时获得了完全的访问权限。
用户6477171
2024-01-17
1160
【火绒安全周报】好时数千名员工数据被盗/4人非法窃取2000多万条数据被抓
近日,全球最大的巧克力和糖果制造商之一 好时公司(The Hershey Company )遭到网络攻击,导致2214人的个人数据被盗,其中包括员工的姓名、出生日期、居住地址等。据悉,攻击者通过向公司发送网络钓鱼邮件,致使员工在计算机上安装恶意软件,造成了信息泄露。目前,该公司已采取措施阻止进一步访问,并提供免费信用历史监控服务作为补偿。
用户6477171
2023-12-13
1460
黑客通过MSSQL暴破远控电脑,并部署勒索和挖矿
近期,火绒安全团队发现黑客正通过MSSQL暴破进行大规模网络攻击。一旦黑客攻击成功,其不仅可以远控用户电脑进行任意操作,还可以下发 Mallox 勒索和挖矿软件,并且这些软件都经过了多层混淆加密,进一步增加了杀毒软件的检测难度,对用户构成较大的威胁。目前,火绒安全产品可对上述病毒进行拦截查杀,请用户及时更新病毒库以进行防御。
用户6477171
2023-11-08
1650
新型后门病毒伪装常用软件,正通过Google搜索引擎传播
近期,火绒威胁情报系统检测到一种新型后门病毒伪装成常用软件,通过Google搜索引擎传播,主要针对中文用户。该病毒利用多种方式对抗杀软查杀,被运行后,黑客会立即控制受害者终端并进行任意恶意行为。目前,火绒安全产品可对上述病毒进行拦截查杀,请用户及时更新病毒库以进行防御。
用户6477171
2023-10-31
3180
黑客发起钓鱼攻击可远控电脑,针对金融行业
近期,火绒威胁情报系统监测到有黑客团伙针对金融行业进行钓鱼攻击。用户点击钓鱼文件后,其会下载多个文件进行互相关联,随后黑客可以远程控制受害者电脑。不仅如此,该病毒还使用包括 "白加黑","加壳","代码混淆" 在内的多种方式对抗杀软查杀。目前,火绒安全产品可对上述病毒进行拦截查杀,请用户及时更新病毒库以进行防御。
用户6477171
2023-10-25
2710
【火绒安全周报】某科技公司数据泄露后擅自删库/Steam游戏被黑客植入恶意软件
据报道,某科技公司因数据库存在未授权访问漏洞,造成部分数据被传输到境外IP,其中包含用户姓名、身份证号码、手机号在内的大量个人信息。据悉,该公司未建立健全流程数据安全管理制度,也未采取相应的技术措施和其他必要措施保障数据安全,并且在数据泄露后,其私自删除涉事数据库逃避责任、没有按照规定及时向网信部门报告。目前,该公司被处8万元罚款的行政处罚,同时对公司直接责任人员罚款1万元。
用户6477171
2023-10-22
2350
回顾:后门病毒Gh0st近年变种演化
传统的 Gh0st 由控制器和服务器组成,其功能模块多以插件形式下发,包含如下功能:
用户6477171
2023-08-23
2930
对抗再升级,“Xidu”新变种利用云笔记平台躲避检测
该变种伪装的文件名从最初针对金融、证券业行业,更新为当下的AI热点,以 “AI去衣电脑版安装包.exe” 等相关文件名引诱受害者下载执行。火绒安全实验室目前收集到关键词部分展示如下:
用户6477171
2023-08-23
1810
黑客滥用谷歌搜索传播恶意软件
该黑客团伙将伪造的网站投放到搜索排名第一位,诱导用户下载。这些网站内容也与真正的官网极其相似,并且大多使用的是中文,提供的软件也是中文版本,以”搜狗输入法“为例:
用户6477171
2023-08-23
2050
绒绒说安全:带你了解鱼叉式网络钓鱼攻击
今年中秋节前夕,为增强师生安全意识,中科大进行了一次钓鱼邮件演练,校内4万多师生均收到了 “中秋免费月饼领取”的邮件。据悉,访问测试钓鱼网站的人数高达8000人次。此外,包括北大和清华在内的多所高校也进行过钓鱼邮件演练。
用户6477171
2022-11-01
1K0
疑似借助用友畅捷通T+的勒索攻击爆发 火绒安全可查杀
火绒安全实验室监测,疑似借助用友畅捷通T+传播的勒索病毒模块异常活跃(FakeTplus病毒)。火绒工程师排查某勒索现场时发现,病毒模块的投放时间与受害者使用的用友畅捷通T+软件模块升级时间相近,不排除黑客通过供应链污染或漏洞的方式进行投毒。火绒安全软件可成功查杀该病毒。
用户6477171
2022-11-01
3830
Bluesky勒索病毒爆发 对SQL Server数据库渗透攻击
近日,火绒安全实验室监测结果显示:Bluesky勒索病毒正在活跃。该病毒在3月份首次出现,在6月末开始爆发,其传播数量趋势如下图所示。火绒安全软件可查杀该病毒。
用户6477171
2022-11-01
7710
【火绒安全周报】贩卖个人信息团伙被抓/两男子借境外对网站攻击
据报道,以王某为首的犯罪团伙在境外聊天软件上秘密地进行信息交易。王某从上游黑客处低价买入用户信息,后通过Telegram平台将获取的一手信息打包,以五毛至2元每条的单价,贩卖给电话销售团队或相关证券公司,以此来获得非法收益。该团伙被逮捕时资产总计折合人民币价值约1500万元。
用户6477171
2022-11-01
5120
【火绒安全周报】《GTA6》开发片段被盗/Google 和 Meta被罚
近日,视频游戏开发商Rockstar Games证实,其热门游戏《侠盗猎车手6》(GTA6)开发片段遭到黑客大规模窃取,至少泄露了90个新开发的游戏片段。彭博社记者Jason Schreier表示这是视频游戏史上最大的泄露事件之一。
用户6477171
2022-11-01
2550
【火绒安全周报】韩国YouTube频道遭黑客入侵/Instagram被处以4.05亿欧元罚款
近日,韩国政府的官方YouTube频道遭到黑客入侵,黑客们利用该频道推广一个加密货币骗局,并使用了特斯拉CEO埃隆-马斯克的形象。除此之外,黑客还将韩国政府频道的名称改为“SpaceX Invest”,以假装与马斯克旗下的太空探索技术公司(SpaceX)有关。
用户6477171
2022-11-01
2730
【火绒安全周报】某老板黑进40多家金融机构/快递员偷拍快递单
一名软件公司的法定代表人在12年中,通过非法控制40余家金融机构的计算机信息系统,非法获取相关数据并进行内幕交易,最终被执行有期徒刑6年,并处罚金人民币 369.8万元。
用户6477171
2022-11-01
3020
【火绒安全周报】赛米控遭勒索攻击/俄黑客侵入乌国防大学服务器
德国电力电子制造商赛米控(Semikron)透露,其遭到了勒索软件攻击,该攻击导致其IT系统和文件部分被加密,并且攻击者从该公司的系统中窃取了大量数据。
用户6477171
2022-11-01
4100
【火绒安全周报】数字安全Entrust遭勒索攻击/推特账户数据遭泄露
Entrust作为一家专注在线信任与身份管理的安全公司,其提供包括加密通信、数字安全支付、身份证明解决方案在内的广泛服务。然而这家数字安全巨头证实,其遭到了勒索软件团伙的网络攻击,该攻击导致了其网络被破坏以及内部系统的数据被窃取。
用户6477171
2022-11-01
3590
【火绒安全周报】万代成勒索攻击对象 /黑客可远程解锁和启动本田
据报道,《艾尔登法环》发行商万代南梦宫成为勒索软件的攻击对象,自称是互联网上最大的恶意软件源代码、样本和论文集的vx-underground发推说:“ALPHV勒索软件组织称已经勒索了万代”。
用户6477171
2022-11-01
2070
点击加载更多
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档