小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
压缩管理器Bandizip自带签名工具存在白加黑滥用风险 可用于加载任意DLL

压缩管理器Bandizip的签名工具存在安全缺陷,攻击者可利用该缺陷加载任意DLL文件,可能导致后门程序的触发。该工具未进行路径和签名校验,存在中等风险。建议班迪软件加强检测机制,企业用户应限制使用以防攻击。

压缩管理器Bandizip自带签名工具存在白加黑滥用风险 可用于加载任意DLL

蓝点网
蓝点网 · 2026-06-08T02:00:26Z

微信公众号「知识存档」传播带毒软件,科利特尔团队发现其分享的134个项目中有一半含有后门程序和病毒。经过安全软件检测,多个风险项被确认。团队提醒用户谨慎下载非官方软件,以防安全隐患。

微信公众号「知识存档」大肆传播带毒软件 用户下载软件时应保持谨慎

蓝点网
蓝点网 · 2026-04-20T06:31:38Z
axios 又出事了:npm 两个版本被供应链投毒

axios库的1.14.1和0.30.4版本在npm上被植入恶意代码,属于供应链攻击。攻击者通过劫持维护者账户发布恶意依赖,用户在执行npm install时可能下载后门程序。建议检查项目依赖并降级到安全版本。

axios 又出事了:npm 两个版本被供应链投毒

小众软件
小众软件 · 2026-04-01T04:14:37Z

一种名为SesameOp的新型后门程序被发现,利用OpenAI Assistants API进行隐蔽的命令与控制通信,挑战传统安全假设。该恶意软件通过合法服务流量发送指令,隐藏在合法进程中,难以被检测。微软与OpenAI已联合调查并禁用相关API密钥。

SesameOp 恶意软件滥用 OpenAI Assistants API 实现与 C2 服务器的隐蔽通信

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-04T05:55:17Z

Jamf威胁实验室发现ChillyHell恶意软件的新变种,该后门程序伪装成合法应用,成功通过苹果公证并隐蔽入侵。专家提醒用户需建立多层防御体系以应对此类威胁。

苹果公证的恶意软件:macOS后门程序潜伏并保持可信状态达数年

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-10T18:24:31Z

网络安全研究人员揭示了一种新型攻击链,通过钓鱼邮件传播名为VShell的后门程序。攻击利用恶意RAR压缩包,隐藏代码以绕过传统防御,针对Linux系统,通过shell命令注入实现远程控制。

针对女人的钓鱼邮件:试用化妆品可得10元奖励,点开即会感染Linux恶意软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-22T12:01:00Z

卡巴斯基报告指出,名为PipeMagic的复杂后门程序持续威胁沙特阿拉伯和巴西的组织。该恶意软件利用微软零日漏洞CVE-2025-29824,展现出强大的适应性和持久性。攻击者通过虚假应用和云基础设施增强隐蔽性,实施间谍和勒索活动。

管道魔法再现:卡巴斯基发现与CVE-2025-29824漏洞利用相关的进化版后门程序

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-18T16:05:44Z

网络安全研究人员发现了一种新型FireWood后门程序变种,专门针对Linux系统,具备更强的规避检测能力和简化的命令执行功能。该恶意软件通过web shell部署,允许攻击者执行命令和收集敏感信息。新版本在初始化和网络协议方面进行了显著修改,增强了通信协议和系统侦察能力,确保系统指纹识别的可靠性。

新型FireWood恶意软件攻击Linux系统执行命令并窃取敏感数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-14T14:42:04Z

疑似内部人员泄露了朝鲜黑客组织Kimsuky的34,000页内部资料,内容包括钓鱼工具、后门程序和窃取的政府证书。这些资料揭示了针对韩国国防情报司令部的攻击手段,涉及内核级后门和定制Cobalt Strike工具,暴露了政府系统的安全漏洞,需立即进行审计和防范。

朝鲜攻击组织Kimsuky内部数据泄露,攻击基础设施全曝光

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-12T03:38:17Z

网络安全研究人员发现了一种名为Plague的新型Linux后门程序,能够静默绕过系统认证,获得持久的SSH访问权限。该恶意软件利用可插拔认证模块(PAM),并通过静态凭证、反调试和环境篡改等技术增强隐蔽性,长期未被检测到。

新型"Plague"PAM后门程序威胁Linux系统安全,可静默窃取凭证

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-02T11:03:00Z
韩国运营商SK电讯泄露2695万名客户SIM卡详细信息 服务器被入侵3年感染25种后门

韩国SK电讯泄露了2695万客户的SIM卡信息,黑客潜伏三年并植入25种后门程序。首次入侵发生在2022年6月,但SK电讯直到2024年才开始记录活动,导致数据窃取情况无法追踪。

韩国运营商SK电讯泄露2695万名客户SIM卡详细信息 服务器被入侵3年感染25种后门

蓝点网
蓝点网 · 2025-05-21T03:09:29Z

2025年4月,SK电讯披露恶意软件导致2695万用户敏感信息泄露,攻击者潜伏三年并植入25个后门程序。公司将更换受影响用户的SIM卡并加强安全措施。

韩国最大电信运营商SK电讯遭长期入侵:2700万用户数据泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-20T23:00:59Z

安全研究人员发现,疑似俄罗斯黑客组织Water Gamayun利用Windows零日漏洞CVE-2025-26633,部署SilentPrism和DarkWisp后门程序。攻击者通过恶意.msi和.msc文件投放有效载荷,窃取敏感数据并维持远程控制,展现出强大的适应能力和持续攻击能力。

俄罗斯黑客利用MSC EvilTwin漏洞部署SilentPrism和DarkWisp后门程序

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-31T14:11:00Z

网络安全研究人员发现一种基于Go语言的新型后门程序,利用Telegram进行命令与控制。该恶意软件检查特定路径运行,支持四个命令,显示出俄罗斯背景,增加了网络安全挑战。

新型Go语言后门利用Telegram Bot API进行隐蔽命令控制

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-17T06:34:00Z

谷歌搜索出现钓鱼网站广告,网址与Homebrew官网相同,提供的代码会在用户系统上安装后门程序,严重威胁安全。尽管谷歌已下架恶意广告,但此类网站仍频繁出现,用户需提高警惕。

谷歌真是越来越离谱了:谷歌搜索出现Homebrew钓鱼网站且网址与官网相同

蓝点网
蓝点网 · 2025-01-21T02:25:00Z

加密货币交易所火必发现多名内鬼窃取用户助记词和私钥,三名犯罪嫌疑人被捕。曾就职于A公司的员工也植入后门程序窃取用户私钥和助记词,构成非法获取计算机信息系统数据罪。三名犯罪嫌疑人和员工均被判三年有期徒刑并处罚金。火必回应称这是前员工个人行为。

加密货币交易所火必(火币)被发现存在多名内鬼 在用户钱包里添加后门程序

蓝点网
蓝点网 · 2024-07-29T07:16:41Z

根据泄露资料,美国NSA在全球范围搭建了一套流量监控系统,包括Turmoil和Turbine两个系统,能劫持全球上网用户的流量并植入后门程序。该系统非常复杂。

美国APT的全球流量监听系统(Turmoil监听与Turbine涡轮)讲解与分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-04-07T03:34:45Z

加密货币相关的犯罪团伙正在攻击GitHub,他们创建虚假账户并在流行的代码库中添加后门程序。这些后门程序针对加密货币投资者,可能导致财务损失。GitHub正在使用人工和机器学习方法来检测和删除恶意代码库,但仍可能有一些漏网之鱼。建议用户在从GitHub下载时检查问题、提交历史和星标数量,以避免安全风险。

GitHub遭到大规模持续性的恶意存储库攻击 已删除数百万个带毒存储库

蓝点网
蓝点网 · 2024-03-01T03:22:05Z

LNMP.org一键安装包出现后门程序,官网未发布公告,已变更为金华矜贵网络科技有限公司,该公司还买下了oneinstack和准备买下lamp一键安装包。需谨慎使用。

继LNMP后oneinstack也被金华矜贵收购 该公司还试图买下LAMP

蓝点网
蓝点网 · 2023-10-03T15:13:36Z

AtlasCross网络攻击组织利用红十字会主题的网络钓鱼诱饵传播新型后门程序,攻击者具有高技术水平和谨慎态度,活动范围有限。攻击链始于带宏的微软文档,将系统元数据外泄到远程服务器。

黑客以红十字会为主题进行钓鱼活动,以传播后门程序

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-09-28T03:35:12Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码