Skeleton
Skeleton
Skeleton
Skeleton
网络安全公司ESET Research近期披露了一项针对亚洲和中东地区的网络攻击活动,该活动由与中国有关联的黑客组织TheWizards发起。研究人员重点分析了该组织使用的恶意工具Spellbinder,该工具通过IPv6无状态地址自动配置(SLAAC)欺骗技术实施中间人攻击,能够劫持合法软件的更新流程。据ESET研究员Facundo Muñoz介绍,Spellbinder最早于2022年被发现,并在2023年至2024年间出现了更新版本。该工具的工作原理是拦截网络数据包,将中国合法软件的更新请求重定向至恶意服务器,从而诱使目标系统下载并执行恶意组件。攻击的最终载荷是一个名为WizardNet
AdsPower指纹浏览器遭到供应链攻击,加密钱包插件被感染会窃取用户助记词。事件详情AdsPower 指纹浏览器遭到黑客攻击,其部分加密货币插件遭到黑客替换为恶意版本用于窃取用户钱包的私钥和助记词。如果你在 1 月 21 日~24 日 (UTC+8) 执行过操作则建议立即将自己的钱包余额转移到其他地方确保安全。流行的加密货币工具指纹浏览器 AdsPower 日前发布安全公告,该浏览器遭到攻击导致部分加密钱包插件被恶意替换,而恶意版本的加密钱包插件会窃取用户的钱包助记词和私钥。用户如果在 1 月 21 日 18:00 到 1 月 24 日 18:00 (UTC+0800) 期间更新或安装过加密
/ 没有更多了 /