恶意软件 ModiLoader 利用复杂钓鱼手段威胁企业信息安全

恶意软件操作者利用 .scr 文件格式来分发恶意负载,他们借助这种文件在表面上看似无害的系统文件特性,实则利用其可执行的本质进行恶意活动。网络安全研究人员近期观察到的攻击活动显示,攻击者采用了先进的策略,通过复杂的网络钓鱼计划来瞄准全球范围内的企业。一个突出的例子是,攻击者冒充一家货运物流公司,传播 ModiLoader,这是一种长期存在的基于 Delphi 的恶意软件加载器,能够部署远程访问...

威胁行为者利用 VPS 托管提供商,实现恶意软件部署与检测规避

一场精心策划的恶意软件攻击活动正在向墨西哥、阿根廷和西班牙的用户下手,攻击者通过精心设计的冒充税务机构的网络钓鱼邮件来传播 Grandoreiro 银行木马。这次攻击利用了一个多阶段的感染链条。一开始,受害者会收到虚假的政府通知,声称他们面临着巨额的税务罚款,这种紧迫感迫使受害者点击这些通信内容中嵌入的恶意链接。该攻击活动采用了复杂的基础设施,利用了托管在 Contabo 网络上的虚拟专用服务器(VPS),这表明...

Xanthorox AI 在暗网崛起,多模型架构助力黑客实现复杂攻击

一个名为 Xanthorox AI 的新型恶意人工智能平台已经出现,它将自己标榜为黑客的友好工具。在 2025 年第一季度末首次被发现后,Xanthorox AI 在地下网络犯罪论坛中被宣传为一种用于自动化黑客操作的模块化、可自行托管的解决方案,这标志着网络威胁的复杂程度进入了一个新的阶段。Xanthorox AI 凭借其独立的多模型框架,使自己有别于之前的恶意人工智能工具,如 WormGPT、FraudGPT...

推荐震惊!28.7 亿 Twitter 用户数据疑遭泄露,400GB 信息曝光

据报道,一场大规模的数据泄露事件可能成为有史以来最大的社交媒体数据泄露事件,此次事件曝光了约 28.7 亿个 Twitter (现称 X)用户账户的 400GB 数据。2025 年 3 月 28 日,一位名为 “ThinkingOne” 的用户在臭名昭著的 “数据泄露论坛” 上首次披露了这起数据泄露事件。该用户声称,这些数据是在公司大规模裁员期间被一名心怀不满的员工窃取的。数据泄露详情及数据整合ThinkingO...