小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

微信公众号「知识存档」传播带毒软件,科利特尔团队发现其分享的134个项目中有一半含有后门程序和病毒。经过安全软件检测,多个风险项被确认。团队提醒用户谨慎下载非官方软件,以防安全隐患。

微信公众号「知识存档」大肆传播带毒软件 用户下载软件时应保持谨慎

蓝点网
蓝点网 · 2026-04-20T06:31:38Z
axios 又出事了:npm 两个版本被供应链投毒

axios库的1.14.1和0.30.4版本在npm上被植入恶意代码,属于供应链攻击。攻击者通过劫持维护者账户发布恶意依赖,用户在执行npm install时可能下载后门程序。建议检查项目依赖并降级到安全版本。

axios 又出事了:npm 两个版本被供应链投毒

小众软件
小众软件 · 2026-04-01T04:14:37Z

一种名为SesameOp的新型后门程序被发现,利用OpenAI Assistants API进行隐蔽的命令与控制通信,挑战传统安全假设。该恶意软件通过合法服务流量发送指令,隐藏在合法进程中,难以被检测。微软与OpenAI已联合调查并禁用相关API密钥。

SesameOp 恶意软件滥用 OpenAI Assistants API 实现与 C2 服务器的隐蔽通信

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-04T05:55:17Z

Jamf威胁实验室发现ChillyHell恶意软件的新变种,该后门程序伪装成合法应用,成功通过苹果公证并隐蔽入侵。专家提醒用户需建立多层防御体系以应对此类威胁。

苹果公证的恶意软件:macOS后门程序潜伏并保持可信状态达数年

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-10T18:24:31Z

网络安全研究人员揭示了一种新型攻击链,通过钓鱼邮件传播名为VShell的后门程序。攻击利用恶意RAR压缩包,隐藏代码以绕过传统防御,针对Linux系统,通过shell命令注入实现远程控制。

针对女人的钓鱼邮件:试用化妆品可得10元奖励,点开即会感染Linux恶意软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-22T12:01:00Z

卡巴斯基报告指出,名为PipeMagic的复杂后门程序持续威胁沙特阿拉伯和巴西的组织。该恶意软件利用微软零日漏洞CVE-2025-29824,展现出强大的适应性和持久性。攻击者通过虚假应用和云基础设施增强隐蔽性,实施间谍和勒索活动。

管道魔法再现:卡巴斯基发现与CVE-2025-29824漏洞利用相关的进化版后门程序

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-18T16:05:44Z

网络安全研究人员发现了一种新型FireWood后门程序变种,专门针对Linux系统,具备更强的规避检测能力和简化的命令执行功能。该恶意软件通过web shell部署,允许攻击者执行命令和收集敏感信息。新版本在初始化和网络协议方面进行了显著修改,增强了通信协议和系统侦察能力,确保系统指纹识别的可靠性。

新型FireWood恶意软件攻击Linux系统执行命令并窃取敏感数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-14T14:42:04Z

疑似内部人员泄露了朝鲜黑客组织Kimsuky的34,000页内部资料,内容包括钓鱼工具、后门程序和窃取的政府证书。这些资料揭示了针对韩国国防情报司令部的攻击手段,涉及内核级后门和定制Cobalt Strike工具,暴露了政府系统的安全漏洞,需立即进行审计和防范。

朝鲜攻击组织Kimsuky内部数据泄露,攻击基础设施全曝光

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-12T03:38:17Z

网络安全研究人员发现了一种名为Plague的新型Linux后门程序,能够静默绕过系统认证,获得持久的SSH访问权限。该恶意软件利用可插拔认证模块(PAM),并通过静态凭证、反调试和环境篡改等技术增强隐蔽性,长期未被检测到。

新型"Plague"PAM后门程序威胁Linux系统安全,可静默窃取凭证

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-02T11:03:00Z
韩国运营商SK电讯泄露2695万名客户SIM卡详细信息 服务器被入侵3年感染25种后门

韩国SK电讯泄露了2695万客户的SIM卡信息,黑客潜伏三年并植入25种后门程序。首次入侵发生在2022年6月,但SK电讯直到2024年才开始记录活动,导致数据窃取情况无法追踪。

韩国运营商SK电讯泄露2695万名客户SIM卡详细信息 服务器被入侵3年感染25种后门

蓝点网
蓝点网 · 2025-05-21T03:09:29Z

2025年4月,SK电讯披露恶意软件导致2695万用户敏感信息泄露,攻击者潜伏三年并植入25个后门程序。公司将更换受影响用户的SIM卡并加强安全措施。

韩国最大电信运营商SK电讯遭长期入侵:2700万用户数据泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-20T23:00:59Z

安全研究人员发现,疑似俄罗斯黑客组织Water Gamayun利用Windows零日漏洞CVE-2025-26633,部署SilentPrism和DarkWisp后门程序。攻击者通过恶意.msi和.msc文件投放有效载荷,窃取敏感数据并维持远程控制,展现出强大的适应能力和持续攻击能力。

俄罗斯黑客利用MSC EvilTwin漏洞部署SilentPrism和DarkWisp后门程序

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-31T14:11:00Z

网络安全研究人员发现一种基于Go语言的新型后门程序,利用Telegram进行命令与控制。该恶意软件检查特定路径运行,支持四个命令,显示出俄罗斯背景,增加了网络安全挑战。

新型Go语言后门利用Telegram Bot API进行隐蔽命令控制

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-17T06:34:00Z

谷歌搜索出现钓鱼网站广告,网址与Homebrew官网相同,提供的代码会在用户系统上安装后门程序,严重威胁安全。尽管谷歌已下架恶意广告,但此类网站仍频繁出现,用户需提高警惕。

谷歌真是越来越离谱了:谷歌搜索出现Homebrew钓鱼网站且网址与官网相同

蓝点网
蓝点网 · 2025-01-21T02:25:00Z

加密货币交易所火必发现多名内鬼窃取用户助记词和私钥,三名犯罪嫌疑人被捕。曾就职于A公司的员工也植入后门程序窃取用户私钥和助记词,构成非法获取计算机信息系统数据罪。三名犯罪嫌疑人和员工均被判三年有期徒刑并处罚金。火必回应称这是前员工个人行为。

加密货币交易所火必(火币)被发现存在多名内鬼 在用户钱包里添加后门程序

蓝点网
蓝点网 · 2024-07-29T07:16:41Z

根据泄露资料,美国NSA在全球范围搭建了一套流量监控系统,包括Turmoil和Turbine两个系统,能劫持全球上网用户的流量并植入后门程序。该系统非常复杂。

美国APT的全球流量监听系统(Turmoil监听与Turbine涡轮)讲解与分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-04-07T03:34:45Z

加密货币相关的犯罪团伙正在攻击GitHub,他们创建虚假账户并在流行的代码库中添加后门程序。这些后门程序针对加密货币投资者,可能导致财务损失。GitHub正在使用人工和机器学习方法来检测和删除恶意代码库,但仍可能有一些漏网之鱼。建议用户在从GitHub下载时检查问题、提交历史和星标数量,以避免安全风险。

GitHub遭到大规模持续性的恶意存储库攻击 已删除数百万个带毒存储库

蓝点网
蓝点网 · 2024-03-01T03:22:05Z

LNMP.org一键安装包出现后门程序,官网未发布公告,已变更为金华矜贵网络科技有限公司,该公司还买下了oneinstack和准备买下lamp一键安装包。需谨慎使用。

继LNMP后oneinstack也被金华矜贵收购 该公司还试图买下LAMP

蓝点网
蓝点网 · 2023-10-03T15:13:36Z

AtlasCross网络攻击组织利用红十字会主题的网络钓鱼诱饵传播新型后门程序,攻击者具有高技术水平和谨慎态度,活动范围有限。攻击链始于带宏的微软文档,将系统元数据外泄到远程服务器。

黑客以红十字会为主题进行钓鱼活动,以传播后门程序

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-09-28T03:35:12Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码