恶意软件
警惕DarkSword:iPhone网页攻击风险与修复建议
DarkSword攻击链概述 近期网络安全专家发出警告,DarkSword攻击链能够通过正常网站发起针对iPhone的攻击。这种攻击方式被称为“水坑攻击”,用户无需下载陌生应用,只需通过Safari浏览器访问被植入恶意代码的网页,即可能触发漏洞链。 攻击过程及影响 DarkSword攻击的过程涉及网页远程执行代码,经过两次逃出沙盒,最终获取系统内核权限。一旦…
App Store下载也可能导致资产损失:FomoPeek事件回顾
正文: 原文作者:ChandlerZ,Foresight News 在9月20日,区块链安全公司慢雾发布了一份关于FomoPeek的分析报告,揭示了一款名为FomoPeek的链上监控工具在App Store上架时,版本1.1和1.2中被植入了两个恶意模块——apptrace和libapptracecore。这两个模块具备远程配置、内核漏洞利用、沙盒逃逸、Ke…
警惕!iPhone用户钱包被盗事件频发,FomoPeek App成罪魁祸首
FomoPeek App引发的安全隐患 近期,多名iPhone用户反映其钱包被盗,调查显示,事件的根源在于一款名为FomoPeek的应用程序。该应用的主要版本v1.1至1.2引入了一种恶意SDK,这个SDK包含了一整套专业的iOS内核攻击框架,能够自动选择针对不同设备型号及系统版本的攻击方式。 根据现有信息,受影响的iOS版本包括iOS 12.0至18.7及…
柬埔寨警方警示:小心Telegram电脑端恶意软件威胁
近期,柬埔寨国家警察总署发布了针对使用Telegram电脑端用户的网络安全提醒。警方警告,用户在使用该应用时需特别警惕陌生文件和不明链接,以防恶意软件的侵害。 恶意软件潜在风险 警方指出,一旦恶意程序被激活,可能导致Telegram账号、个人资料及设备信息被盗取。这种情况不仅会影响用户的隐私安全,还可能造成更严重的财产损失。 常见异常现象 用户应注意以下一些…
16个恶意RubyGems包伪装流行依赖,窃取用户数据
恶意RubyGems包的发现 近期,网络安全研究人员揭露了一批伪装成流行Ruby依赖库的恶意软件包,共计16个包名。攻击者通过故意使用与官方库相似的拼写,诱导开发者在输入错误名称时下载这些恶意包。 攻击手法与目标 这些恶意软件包主要模仿了众多常用的Ruby依赖库,如bundler、i18n、rake和activesupport。研究人员在8月15日首次发现此…
柬埔寨发现16个恶意软件包盗取钱包信息与Telegram数据
恶意软件包现身 开发者需警惕 近期,安全研究人员揭露了16个伪装成流行Ruby依赖库的恶意RubyGems软件包。这些恶意软件的设计目的是悄悄盗取用户的敏感信息,包括浏览器密码、加密钱包、助记词以及Telegram的本地数据。 安装风险 误导性命名成祸根 开发者在使用这些软件包时,可能由于输入错误的名称而不知不觉地安装了这些恶意程序。一旦安装,恶意代码便会自…
柬埔寨邮电部长警示:谨防Telegram等软件中的恶意附件
柬埔寨邮电部部长发出重要警告 近日,柬埔寨邮电部部长谢万德向公众发出紧急提醒,特别指出在使用Telegram及其他即时通讯软件时,用户需对未知文件附件保持高度警惕。 网络安全威胁加剧 谢万德表示,当前网络环境中,黑客正利用特定后缀的文件作为攻击手段,诱使用户点击并从而在其数字设备上植入木马病毒或窃取敏感数据。 需警惕的文件后缀 他特别警告民众,切勿打开或运行…
警惕!一款伪装应用程序正在窃取支付信息及其他恶意活动
正文: 根据国家网络安全通报中心的监测,近期出现了一款伪装成中国公安机关提供服务的恶意应用“公安一网通办”,其下载地址为110GongAn.com,IP地址为207.56.30.188。 该应用的安装包中嵌入了木马程序,利用社会工程学手段诱导用户下载,从而实现支付信息的窃取和远程控制等恶意活动。一旦用户通过移动设备安装此应用,攻击者便可以操控用户的终端设备,…
锦鲤(KoiPayment)日报 安全警示与转卡码商推荐 2021-01-04
本文介绍了安全隐患与优秀的转卡码商推荐,提醒用户提高防范意识,保护自身信息安全。
假冒Flash软件成功躲过苹果公证机制 六款Mac恶意程序被发现
安全公司Intego近期在苹果App Store中发现了六款假冒Flash安装器的恶意软件,这些程序成功躲过了苹果的公证机制并顺利上架。尽管如此,苹果公司在发现问题后迅速采取措施,封锁了这些恶意软件的开发商。 自macOS 10.15(Catalina)版本起,苹果要求所有Mac应用程序在发布前必须经过公证,以确保其代码中不含恶意成分。未经过公证的应用程序在…