威胁行为者使用特殊字符编码仿冒KeePass网站开展钓鱼攻击
威胁行为者注册了一个使用特殊字符编码(Punycode)的仿冒国际化域名(ķeepass.info),以伪装成真正的KeePass网站(keepass.info)。不仅域名几乎一模一样,而且这两个网站长的几乎一模一样,极具迷惑性。
网罗国内外网络安全圈发生的故事
威胁行为者注册了一个使用特殊字符编码(Punycode)的仿冒国际化域名(ķeepass.info),以伪装成真正的KeePass网站(keepass.info)。不仅域名几乎一模一样,而且这两个网站长的几乎一模一样,极具迷惑性。
该广告表明,该团队为了开展一次性渗透项目,需要一名可以访问某赌场内网及服务器的黑客高手,并给出了约为25000美元的服务费用。
插件开发者于2023年10月3日获得了有关此漏洞的详细信息,并于2023年10月6日发布了Royal Elementor Addons and Templates插件的1.3.79新版本来修复此漏洞。建议所有使用此插件的用户尽快升级到该版本...
投放后门的行为是官方投毒行为,还是官方被黑客攻破而被黑客投毒的行为,不得而知,目前该公司并没有发布公告,但是这三款Linux面板暂时请勿使用。
超过35个支持巴勒斯坦的黑客组织对以色列境内的不同目标发起了一系列攻击。这些组织虽然主张巴勒斯坦的利益,但仍然笼罩在神秘之中,其确切人数和身份仍有待核实。
自2023年6月以来,朝鲜黑客组织对Atomic Wallet(1亿美元)、CoinsPaid(3730万美元)、Alphapo(6000万美元)、Stake.com(4100万美元)和CoinEx(3100万美元)进行了一系列网络攻击后,...
联邦数据显示,Emotet每次黑客攻击事件都会给美国州政府和地方政府造成100万美元的损失。
LokiBot是一种信息窃取者,其功能根据威胁行为者的不同而扩展。该恶意软件系列最初是用C++编写的,针对Windows设备。由于价格低廉,LokiBot一直保持在通过网络钓鱼电子邮件传播的前五名恶意软件家族之列。
2013年的时候,卡巴斯基曾说:”用中文编写的恶意软件比其他任何语言都多,其次是西班牙语或葡萄牙语,然后是俄语。从攻击次数来看,中文恶意软件、中文网络犯罪分子占攻击次数的一半以上。“
在勒索软件团伙的暗网网站上公开列出的受害者,一般表明该受害者没有支付赎金或谈判仍在进行中。截至2023年9月,新发生的勒索软件攻击事件已超过200起。