CyberProof公司发现了一种通过受感染USB设备传播的多阶段加密货币挖矿攻击,显示可移动介质的持续威胁。攻击链从简单的USB感染升级为复杂的恶意软件,涉及DLL劫持和PowerShell攻击。阿塞拜疆CERT也报告了类似的“Universal Mining”计划,多个行业受到影响。尽管早有警告,受感染USB仍然是有效的攻击载体。
Unit 42发现Blitz恶意软件通过篡改版手游《对峙2》的作弊程序传播,具备多阶段攻击能力,窃取数据并进行加密货币挖矿。该软件利用Hugging Face Spaces作为命令控制通道,已在26个国家发现感染案例。报告提醒用户避免从非官方渠道下载破解软件,以降低网络安全风险。
2024年12月4日至7日,Ultralytics遭遇供应链攻击,恶意版本在PyPI发布,含加密货币挖矿功能。攻击分为两个阶段,首次发布版本在12小时内被移除,第二次版本也在数小时后被删除。攻击利用了GitHub Actions的漏洞,导致用户CPU使用率异常高。
网络安全研究人员发现了一场针对Linux环境的新恶意软件活动,利用已知漏洞CVE-2020-14882攻击甲骨文Weblogic服务器,释放了名为Tsunami的恶意软件,并部署加密货币挖矿程序。攻击链利用安全漏洞和配置错误,通过两个有效载荷从远程服务器检索Hadooken恶意软件。恶意软件还负责建立持久性,攻击历史包括Jenkins和Weblogic服务。
美国房主分享黑客将智能冰箱改造成加密货币挖矿设备的事情,用户呼吁提高透明度和加强监管。智能家电行业受到抨击,用户呼吁政府加强监管并提起集体诉讼。房主们急于避免食物浪费,美食博主发布冷冻食材食谱。维修服务机构客户量增加,黑客攻击导致房主担心电力波动。锡纸制造商利润增加,阴谋论者认为事件是政府控制人口的阴谋。
英国陆军举行网络演习,发展网络防御能力。新型恶意软件针对Redis服务器进行加密货币挖矿。IDC预测AI技术提供金融机构安全性。Experian报告显示企业遭受网络欺诈频次增加。F5收购API安全初创公司Wib。
完成下面两步后,将自动完成登录并继续当前操作。