草庐IT

八大间谍软件公司活动“猖獗”,Meta采取系列措施制裁

MetaPlatforms近日采取了一系列措施制裁来自意大利、西班牙和阿拉伯等多国的八家间谍软件公司,分别是Cy4Gate/ELTGroup、RCSLabs、IPSIntelligence、VaristonIT、TrueLIT、ProtectElectronicSystems、NeggGroup和MollitiamIndustries。这些公司开发的间谍软件专门以iOS、安卓和Windows设备为目标,非法收集、访问设备信息、位置、照片和媒体、联系人、日历、电子邮件、短信、社交媒体和消息应用程序,以及启用麦克风、摄像头和屏幕截图功能。据Meta公司透露,这些公司还参与了针对各种平台如Faceb

猎鸭行动 | Qakbot僵尸网络覆灭记,猖獗15年之久

近期,美国司法部宣布,在一项由FBI牵头、名为“猎鸭行动”的行动中,来自美国、法国、德国、荷兰、英国、罗马尼亚和拉脱维亚的多国执法部门联合端掉了老牌僵尸网络Qakbot。该行动不仅摧毁了其基础设施,还在全球“拯救”了70万台受感染的设备。执法部门认为,Qakbot与全球至少40起针对公司、医疗保健供应商和政府机构的勒索软件攻击存在关联,造成了数亿美元的损失。FBI局长克里斯托弗·雷(ChristopherWray)表示,此次执法行动已彻底消灭了这个影响深远的网络犯罪供应链。为何Qakbot如此臭名昭著,它到底有何能耐,它又是如何在此次执法行动中突然陨落的?诞生自15年前的QakbotQakbo

2023 年 6 月头号恶意软件:Qbot 成为 2023 年上半年最猖獗恶意软件

2023年7月,网络安全解决方案提供商CheckPoint®软件技术有限公司(纳斯达克股票代码:CHKP)发布了其2023年6月《全球威胁指数》报告。研究人员发现,木马Qbot是2023年上半年最猖獗的恶意软件,已有五个月位列榜首。与此同时,移动木马SpinOk在上个月被发现后首次登上了恶意软件排行榜首位。该勒索软件在文件共享软件MOVEIt暴出零日漏洞后登上新闻头条。最初于2008年作为银行木马现身的Qbot经过了持续开发并添新功能,其目的在于窃取用户密码、电子邮件及信用卡信息。它通常通过垃圾邮件传播,并采用反VM、反调试和反沙盒方法等各种技术来阻碍分析和规避检测。目前,其主要作用是充当其他

由于规避策略避开传统检测,网络钓鱼活动日益猖獗

根据网络安全服务商Group-IB公司日前发布的一份调查报告,到2022年,网络钓鱼工具包的使用量增加了25%。报告指出,2022年已经识别出3677个独特的网络钓鱼工具包,与2021年相比增加了25%。网络钓鱼工具包使网络犯罪分子能够同时创建和操作多个网络钓鱼页面。这些都是威胁行为者的有用工具,因为它们能够使他们毫不费力地构建和维护执行大规模网络钓鱼活动所需的基础设施,在遭到网络安全措施阻止的情况下可以从一个主机转移到另一个主机,并收集被盗的数据。网络钓鱼工具包处理被盗数据的方法网络钓鱼网站旨在收集个人数据,并需要特定的方法来收集和存储这些数据。大部分被盗数据仍然是通过电子邮件处理的。总的来

AI 语音诈骗日益猖獗:实现 95% 模拟人声、77% 接通者遭经济损失

根据McAfee公布的最新报告,基于人工智能(AI)的语音诈骗日益猖獗,在接到诈骗电话的群体中,77%的人会导致经济损失。报告中提及了两个真实案例,其中一个通过AI模拟受害者亲人,表示因某些事情急需要钱;另一个通过AI模拟女儿,向其母亲勒索赎金,但事实上她的女儿并未被绑架。由于AI语音克隆工具非常便宜且可用,因此恶意方可以快速轻松地创建语音克隆。他们获得样本音频的方式是从人们在社交媒体上分享他们的声音。你在网上分享你的声音越多,威胁者就越容易找到并克隆你的声音。附报告内容如下:语音克隆工具的准确率高达95%77% 接到AI诈骗电话的人出现经济损失超过三分之一的人损失超过 1000美元7%的人被

都说区块链“安全”,为什么 DeFi 黑客如此猖獗?

区块链​使 DeFi​ 成为可能。事实上,区块链应该是安全的,那为什么如此多的DeFi平台和应用程序总是遭到黑客攻击?加密情报公司 CipherTrace 在2022年年初发布的一份报告显示,去中心化金融(DeFi)占所有加密黑客攻击的75%以上。此外,在所有主要加密欺诈案件中,发生在DeFi领域的占比达到54%,高于2020年的3%。首先,什么是区块链?区块链是存储不同数据类型的分布式共享账本。例如,我们可以使用区块链来记录非同质代币(NFT)的所有权,当然还有加密货币交易。尽管传统数据库可以轻松存储相同的信息,但区块链的独特之处在于没有集中的权限。它永远不会由中心化管理员在一个位置进行维护

都说区块链“安全”,为什么 DeFi 黑客如此猖獗?

区块链​使 DeFi​ 成为可能。事实上,区块链应该是安全的,那为什么如此多的DeFi平台和应用程序总是遭到黑客攻击?加密情报公司 CipherTrace 在2022年年初发布的一份报告显示,去中心化金融(DeFi)占所有加密黑客攻击的75%以上。此外,在所有主要加密欺诈案件中,发生在DeFi领域的占比达到54%,高于2020年的3%。首先,什么是区块链?区块链是存储不同数据类型的分布式共享账本。例如,我们可以使用区块链来记录非同质代币(NFT)的所有权,当然还有加密货币交易。尽管传统数据库可以轻松存储相同的信息,但区块链的独特之处在于没有集中的权限。它永远不会由中心化管理员在一个位置进行维护