我喜欢你
9.63K subscribers
9.04K photos
858 videos
161 files
4.26K links
投稿机器人 @BDovo_Channel_bot
联系频道主 @BDovo
友情链接 https://t.me/BDovo_Channel/9437
关于本频 https://t.me/BDovo_Channel/2275
Download Telegram
Forwarded from 蓝点网订阅频道
#系统资讯 飞牛私有云推出国产 NAS 系统 fnOS,专门为 NAS 需求打造的免费操作系统。

fnOS 支持 x86 架构的硬件,简单安装后即可启动,提供影视中心、相册备份、应用中心、下载、容器、多种文件协议等,也提供 iOS 和 Android App,支持个人免费使用 (禁止商用)。

下载地址:https://ourl.co/105621
蓝点网订阅频道
Photo
绿联:你特么打我脸是吧
Forwarded from 2.5次元日常 🍉 ()
This media is not supported in your browser
VIEW IN TELEGRAM
杜洛夫现状 FBI拷打一下午愣是一个字没吐出来

#FREEDUROV
😁9
Forwarded from 2.5次元日常 🍉 (葱在燃烧 | #烧燃在葱)
????????
Forwarded from 2.5次元日常 🍉 (葱在燃烧 | #烧燃在葱)
致 富 经
Forwarded from 麦门客服热线反馈
Forwarded from 今天abc看了啥🤔 (asfr | abc1763613206🤔)
一个短视频平台背后的未成年暗网
当短视频平台打破了年龄、性别、时间与空间的间隔,只要关掉“青少年模式”,未成年人就可以毫无障碍地闯入成年人的世界。一个儿童几乎不需要跨越任何门槛,就能抵达成年人的擦边直播间。这种个性化的内容推荐机制,打破了成年世界与儿童世界的间隔。青少年可以在不断地上划中,被不分年龄的短视频彻底淹没,算法成功将他们“催熟”为不合时宜的伪大人。


https://mp.weixin.qq.com/s/8Jyi5UVY68-0UBSsDvQC9Q
#分享
Forwarded from 风向旗参考快讯
美国议员要求国防部将宁德时代列入黑名单

两名共和党高级议员周三要求美国国防部将中国电池制造商宁德时代列入涉嫌与中国军方合作的受限制公司名单。专家表示,被列入名单意味着公司不能获得美国军方合同,而且会面临重大声誉风险。参议院情报委员会副主席、参议员马可·卢比奥和众议院中国问题特别委员会主席、众议员约翰·穆勒纳尔要求国防部长劳埃德·奥斯汀立即将宁德时代列入名单,称“这也将向目前正在考虑与宁德时代合作的美国公司发出强烈信号。”宁德时代表示,其电池产品在停电期间帮助了数百万美国人,并且是被动产品,“对国家安全的威胁不会比板砖大”。议员的信函“提出的指控在事实上是不准确的,完全没有根据”,并补充说宁德时代“不受中国政府控制”。

—— 路透社
😁3👏1
连 AI 都认不出来这是原神那我就放心了
Forwarded from 蓝点网订阅频道
#安全资讯 韩国黑客团伙正在积极利用 WPS 中的安全漏洞用来部署后门程序 SpyGlace,这些漏洞已经在 2024 年 5 月份修复。

但很显然肯定还有用户到现在都没升级最新版本,于是代号为 APT-C-60 的韩国黑客团伙利用该漏洞部署后门程序窃取高价值信息。

查看全文:https://ourl.co/105665
🤯5👍2
Forwarded from 2.5次元日常 🍉 (葱在燃烧 | #烧燃在葱)
Forwarded from 投稿机屑人
via Weiqu
👍3
Forwarded from 今日份的豆酱
热知识:截至今日,steam好评排名榜一和倒一的都是我们国产游戏,且都是四大名著衍生作。
👍2
Forwarded from 风向旗参考快讯
电报迪拜办事处已关闭 公司员工不再使用

Telegram 迪拜办公室已关闭,该通讯软件团队不再使用该办事处。事实证明,帕维尔·杜罗夫将阿联酋的办公地址作为幌子。无论是他本人还是他的团队,从未在该商务中心大厦工作过,尽管公司在此正式注册。据了解,自租用以来,里面一直空无一物,只有光秃秃的墙壁。既没有家具,也没有工作用的电脑。这个场所很可能只是为了遵守阿联酋的法律而租用的,企业注册必须有法定地址和工作场所。据中介透露,这个200平方米的工作场所年租金大约为1300万卢布。杜罗夫的团队最多有50人,在老板被捕后,他们全都进入了静默模式。

—— 塔斯社Mash
Forwarded from 每日沙雕墙 (逆天小黄鸡)
😇8😡3
macOS版HZ Rat后门针对DingTalk和WeChat用户,后门下载来自米哈游

2024年6月,研究人员发现了一个专门针对DingTalk和WeChat用户的macOS版HZ Rat后门。该后门几乎完全复制了其Windows版本的功能,唯一不同的是通过攻击者服务器接收shell脚本形式的有效载荷。一些样本使用本地IP地址连接到C2服务器,显示出可能的定向攻击意图,且可能用于在受害者网络中进行横向移动。

HZ Rat最早于2022年由DCSO研究人员检测到,最初针对Windows系统并通过PowerShell脚本接收命令。macOS版后门的安装包名为OpenVPNConnect.pkg,作为合法应用的包装,包含两个恶意文件:exe和init,其中“init”是实际的后门,负责与C2服务器建立连接。

该后门主要通过XOR加密与C2服务器通信,支持执行shell命令、写文件、发送文件和检查受害者在线状态等功能。研究表明,攻击者利用该后门收集包括系统信息、网络连接信息、WeChat和DingTalk用户数据等在内的敏感信息。

大部分C2服务器位于中国,少数在美国和荷兰。研究人员还发现,恶意安装包曾从中国游戏公司米哈游的域名下载。目前尚不清楚该文件如何到达合法域名以及公司是否被攻击。

研究表明,HZ Rat背后的攻击者依然活跃,且可能继续针对相关用户进行攻击。用户应及时更新安全软件并警惕不明来源的文件
下载。

后门下载链接
hxxp://vpn.mihoyo[.]com/uploads/OpenVPNConnect.zip


数据收集:

WeChat:恶意软件尝试获取受害者的WeChat ID、电子邮件和电话号码,这些数据以明文形式存储在userinfo.data文件中。

DingTalk:攻击者更关注更详细的受害者数据,如用户工作的组织和部门名称、用户名、公司电子邮件地址和电话号码。这些数据主要从orgEmployeeModel文件中提取。如果该文件缺失,恶意软件会在sAlimailLoginEmail文件中查找用户的电话号码和电子邮件,或者在DingTalk缓存文件.holmes.mapping中寻找用户的电子邮件,这些文件也未加密,并以明文形式存储数据。