T00ls公开频道 | T00ls.com | 低调求发展,潜心习安全!
4.31K subscribers
1.82K photos
2.7K links
T00ls官方Telegram 频道,分享中文网络安全圈最新安全资讯,剖析有关黑客攻击的技术研究。

📨 邮箱:admin@t00ls.net

🌐 网站: https://www.t00ls.com
Download Telegram
T00ls.com | 低调求发展,潜心习安全!
挖洞表哥看过来(作者:G0mini)
恶意扩展程序让攻击者远程控制谷歌浏览器(作者:团子)

在野外发现了一个名为“Cloud9”的新 Chrome 浏览器僵尸网络,使用恶意扩展程序窃取在线帐户、记录击键、注入广告和恶意 JS 代码,并在 DDoS 攻击中招募受害者的浏览器。
LockBit 附属公司使用 Amadey Bot 恶意软件部署勒索软件(作者:anlFei)

LockBit 3.0 勒索软件附属机构正在使用安装 Amadey Bot 的网络钓鱼电子邮件来控制设备并加密设备。
夫妇因试图出售核军舰机密而被判入狱(作者:团子)

一名海军核工程师和他的妻子因试图将核战舰设计机密出售给他们认为是外国电力代理人而被判处超过19年和超过21年的监禁。
👍1
研究人员发现针对印度政府雇员的新恶意软件活动(作者:三二一)

APT-36仍然是最普遍的高级持续性威胁组织之一,专注于针对在印度政府组织中工作的用户。在此次活动中社会工程是他们的主要手段
网络钓鱼将 IceXLoader 恶意软件投放到数千个家庭、公司设备上(作者:团子)

正在进行的网络钓鱼活动已经感染了数千名家庭和企业用户,其中包含新版本的“IceXLoader”恶意软件。
👍1
T00ls.com | 低调求发展,潜心习安全!
求工控靶场(作者:0gRrn)
T00ls.com | 低调求发展,潜心习安全!
加班情况调查(作者:0gRrn)
多个高严重性漏洞影响广泛使用的 OpenLiteSpeed Web 服务器软件(作者:jacen)

在开源OpenLiteSpeed Web服务器及其企业变体中发现了多个高严重性漏洞,这些漏洞可以被武器化以实现远程代码执行。“通过链接和利用漏洞,对手可能会破坏Web服务器并获得完全特权的远程代码执行,”Palo Alto Networks Unit 42在周四的一份报告中表示。
乌克兰称俄罗斯黑客行动主义者使用新的 Somnia 勒索软件(作者:团子)

俄罗斯黑客活动家用一种名为“Somnia”的新勒索软件感染了乌克兰的多个组织,对他们的系统进行加密并导致操作问题。
超过15000个WordPress网站在恶意SEO活动中受到损害(作者:jacen)

一个新的恶意活动已经破坏了超过15000个WordPress网站,试图将访问者重定向到虚假的问答门户。
Worok黑客滥用Dropbox API通过隐藏在图像中的后门窃取数据(作者:jacen)

捷克网络安全公司Avast表示,PNG文件的目的是隐藏用于促进信息盗窃的有效载荷。“值得注意的是使用Dropbox存储库从受害者的机器中收集数据,以及使用Dropbox API与最后阶段进行通信的攻击者,”该公司表示。
Android手机用户意外找到了绕过锁定屏幕的方法(作者:团子)

网络安全研究员大卫·舒茨(David Schütz)意外地找到了一种方法,可以绕过他完全修补的Google Pixel 6和Pixel 5智能手机上的锁定屏幕,使任何能够物理访问该设备的人都可以解锁它。