小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

黑客在Steam创意工坊发布恶意壁纸主题包,窃取玩家Steam账号。自2025年底以来,黑客利用后门程序伪装成游戏主题,主要针对中国用户。恶意主题包下载量达万次,黑客通过诱导用户解压文件传播病毒。Steam已删除部分恶意内容,但攻击仍在继续,用户需谨慎下载。

黑客利用壁纸引擎和Steam创意工坊发布美女图 实际暗藏木马窃取Steam账号

蓝点网
蓝点网 · 2026-06-18T07:21:06Z
动漫女孩壁纸藏木马:卡巴斯基发现 Steam 上的 Wallpaper Engine 创意工坊遭黑客利用

卡巴斯基发现攻击者在Steam创意工坊上传伪装成动漫女孩壁纸的木马,窃取用户Steam账号信息。下载后,恶意代码会自动执行,导致账户被盗。受影响用户主要来自中国和俄罗斯,建议用户只订阅高热度作品,避免使用Application类型壁纸。大部分安全软件能拦截这些木马。

动漫女孩壁纸藏木马:卡巴斯基发现 Steam 上的 Wallpaper Engine 创意工坊遭黑客利用

小众软件
小众软件 · 2026-06-18T02:46:02Z

CPUID网站遭黑客攻击,恶意版本的CPU-Z和HWMonitor软件被下载,导致用户感染远程访问木马。卡巴斯基检测到至少150次攻击,实际感染用户可能过万,主要集中在巴西、俄罗斯和中国。建议受影响用户备份数据并重装系统。安全软件能有效拦截这些攻击。

CPU-Z被黑后续调查:卡巴斯基的数据显示应该有不少用户感染远程木马

蓝点网
蓝点网 · 2026-04-13T03:30:17Z

3月31日,我升级了OpenClaw,意外感染蠕虫病毒。axios库被攻击者投毒,导致下载木马。建议检查axios版本并删除感染,未来升级需谨慎。

糟糕!我的 OpenClaw 中了病毒

陈看川博客
陈看川博客 · 2026-04-01T17:40:00Z
经历分享,发现挖矿木马后,服务器快速备份与重装(腾讯云平台) - 曦远Code

本文记录了作者在云服务器遭遇挖矿木马入侵后的清理与重装过程,强调网络安全的重要性。分享了使用腾讯云COS进行备份的经验,包括配置coscli工具、压缩备份文件和上传到COS的步骤。同时介绍了使用dd命令创建硬盘镜像的技巧,以及在新系统上进行安全加固的措施。

经历分享,发现挖矿木马后,服务器快速备份与重装(腾讯云平台) - 曦远Code

程序设计实验室
程序设计实验室 · 2026-03-09T08:39:00Z
经历分享,发现挖矿木马后,服务器快速备份与重装(腾讯云平台)

文章记录了作者在云服务器遭遇挖矿木马后的清理与重装过程,包括连接腾讯云COS、创建备份、配置新系统和安全加固等步骤,强调了网络安全的重要性,并分享了实用的备份与恢复脚本和命令。

经历分享,发现挖矿木马后,服务器快速备份与重装(腾讯云平台)

dotNET跨平台
dotNET跨平台 · 2026-03-04T23:45:18Z
从挖矿木马入侵到 Docker Rootless 加固,我的服务器安全复盘 - 曦远Code

近期多台服务器遭受挖矿木马攻击,主要因Docker权限过高和服务漏洞。为提升安全性,建议采用Rootless模式运行Docker,降低容器逃逸风险。安装时需注意依赖和配置,避免暴露远程API,并确保普通用户权限管理。尽管配置复杂,但能有效增强安全性,适合生产环境。

从挖矿木马入侵到 Docker Rootless 加固,我的服务器安全复盘 - 曦远Code

程序设计实验室
程序设计实验室 · 2026-02-20T12:46:00Z

某公司OA系统出现异常登录,运维人员发现固定IP在非办公时间成功登录并进行可疑操作。经调查,确认异常源自员工张某的电脑,可能存在恶意程序。最终,运维团队冻结该设备的登录权限并启动安全核查。

记一次银狐木马应急响应处置及溯源分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-12T09:06:55Z

ValleyRAT是一种复杂的Windows远程访问木马,专门针对中文用户。它通过多阶段感染链进行攻击,利用钓鱼和木马程序传播。该恶意软件在执行前检查特定应用程序的注册表项,具备高级规避能力,能够绕过系统防御并获取系统级控制权。同时,开发者实施反分析措施,使其在虚拟环境中难以被检测。

ValleyRAT木马利用微信和钉钉针对国内用户发起攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-06T08:40:05Z

名为SleepyDuck的木马已渗透Open VSX市场,伪装成Solidity扩展,通过域名抢注欺骗用户。该恶意软件可远程访问Windows系统,并利用以太坊区块链保持持久性,攻击者可通过控制服务器发号施令,展示了恶意软件的新演变。

Open VSX市场现新型"SleepyDuck"恶意软件,可远程控制Windows系统

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-04T12:54:54Z

Seqrite实验室发现代号为"丝绸诱饵行动"的网络间谍活动,攻击者通过恶意简历渗透中国金融科技和加密货币企业,利用复杂的鱼叉式钓鱼技术和多阶段载荷,最终植入ValleyRAT木马进行数据窃取和系统监控。

丝绸诱饵行动:中国金融科技企业遭恶意简历LNK文件攻击,ValleyRAT木马被植入

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-16T16:16:34Z

网络安全形势严峻,黑客利用技术工具进行诈骗和监视。近期东南亚“杀猪盘”诈骗被查,巴西出现新型银行木马,卫星通信面临监听风险。传统协议存在凭证泄露风险,Unity官网遭篡改,钓鱼攻击频发。各国加强打击网络犯罪,亟需提升安全防护。

威胁日报:东南亚50亿美元加密货币骗局、卫星监听、安卓远控木马等最新威胁动态

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-16T06:44:00Z

一款复杂的Android远程访问木马(RAT)在GitHub上出现,威胁全球移动用户安全。该恶意软件具备免杀能力,操作简单,利用GitHub的可信度传播,功能包括键盘记录和凭证劫持,采用隐匿技术,能规避主流杀毒软件,且通过加密通信保护数据传输,检测难度大。

GitHub惊现全新完全免杀安卓远控木马,全球移动设备面临严重威胁

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-08T05:32:12Z

Shuyal Stealer是一种新型恶意软件,能够攻击19款浏览器并窃取凭证。它通过深度系统分析收集硬件信息,禁用Windows任务管理器以隐藏自身,并利用Telegram进行数据外传。此外,该恶意软件还可以获取剪贴板内容和截屏,具有高度隐蔽性和持久性。

新型Shuyal窃密木马瞄准19款浏览器,通过禁用任务管理器实现隐蔽攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-07T17:56:33Z

XWorm V6.0恶意软件意外重现,扩展了插件功能并与勒索软件关联。开发者XCoder已删除账号,导致地下版本流通。新版本通过钓鱼邮件传播,具备远程控制和勒索功能,甚至出现攻击者反遭感染的情况。

XWorm V6.0重现江湖:模块化远控木马携勒索插件与高级规避技术卷土重来

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-03T16:00:32Z

警方侦破一起诈骗案,发现受害人设备中存在针对企业财务的"银狐"木马病毒。跨省抓获3名嫌疑人,并查获大量木马程序。警方提醒公众警惕社交媒体补贴信息,避免点击陌生链接,保护个人信息,发现异常应及时断网并备份数据。

【安全圈】萧山警方跨省出击,成功打掉“银狐”木马开发团伙

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-26T11:00:00Z

网络安全研究人员发现首例恶意MCP服务器,npm软件包postmark-mcp被植入木马,窃取用户电子邮件并通过后门将邮件发送至攻击者控制的服务器,泄露敏感信息。此事件揭示了AI驱动软件供应链的安全隐患,开发者伪装合法身份进行攻击。受影响用户应立即卸载该软件包并更换敏感信息。

首个恶意MCP服务器现身:通过AI Agent窃取电子邮件数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-26T04:17:13Z

本文分析了一种恶意DLL加载技术,利用合法软件执行恶意代码。通过回调机制和内存保护修改,恶意代码得以运行。研究发现,恶意DLL通过篡改加载顺序实现木马功能,并采用反沙箱检测。最终,利用回调函数触发恶意代码执行,展示了API哈希匹配和内存管理的复杂性。

基于回调和PEB的木马逆向分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-25T07:38:09Z

全球网络安全事件包括:一加手机OxygenOS漏洞、微软修复高危Entra ID漏洞、超微BMC固件漏洞、Zloader木马升级、CISA警告npm包感染自复制蠕虫、ClaimPix数据泄露、伊朗APT组织网络间谍活动增强、Windows Hello漏洞修复、IMDS服务遭攻击、虚假测速应用窃取数据。

FreeBuf早报 | 一加手机OxygenOS存在权限绕过漏洞;微软修复高危Entra ID漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-24T08:30:21Z

Zloader恶意软件在沉寂两年后重新出现,已转变为模块化的勒索软件平台,增强了反分析和命令控制能力,采用自定义DNS隧道和WebSocket,提升了隐蔽性和攻击灵活性,成为勒索团伙的重要工具,专门针对高价值目标。

Zloader木马再次升级:通过DNS隧道和WebSocket C2实现更隐蔽的攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-23T16:13:07Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码