3,000 多个GitHub账户被黑客创建窃取信息的恶意软件;SocGholish恶意软件利用BOINC开源项目进行隐蔽网络攻击

1、3,000 多个 GitHub 账户被黑客创建了窃取信息的恶意软件


被称为“Stargazer Goblin”的威胁行为者从 GitHub 上的 3,000 多个虚假账户中创建了一种恶意软件分发即服务 (DaaS),这些账户会推送窃取信息的恶意软件,它利用 GitHub 存储库以及受感染的WordPress 网站来分发包含恶意软件的受密码保护的档案。在大多数情况下,恶意软件是信息窃取者,例如 RedLine、Lumma Stealer、Rhadamanthys、RisePro 和 Atlantida Stealer。

参考链接:
https://www.bleepingcomputer.com/news/security/over-3-000-github-accounts-used-by-malware-distribution-service/

2、SocGholish 恶意软件利用 BOINC 开源项目进行隐蔽网络攻击


名为SocGholish(又名FakeUpdates)的JavaScript下载器恶意软件被用于传递一种名为AsyncRAT的远程访问木马以及名为BOINC的合法开源项目。这些恶意安装旨在连接到参与者控制的域 (“rosettahome[.]cn“或”rosettahome[.]top“),本质上充当命令和控制 (C2) 服务器,用于收集主机数据、传输有效载荷并推送更多命令。

参考链接:
https://thehackernews.com/2024/07/socgholish-malware-exploits-boinc.html

3、网络犯罪分子利用 CrowdStrike 更新事故分发 Remcos RAT 恶意软件


网络安全公司 CrowdStrike 因向 Windows 设备推出有缺陷的更新而面临全球 IT 中断,该公司现在警告道,黑客正在利用这种情况以提供修补程序为幌子将 Remcos RAT 分发给拉丁美洲的客户。攻击链涉及分发一个名为“crowdstrike-hotfix.zip”的ZIP存档文件,其中包含一个名为Hijack Loader(又名DOILoader或IDAT Loader)的恶意软件加载器,该加载器反过来会启动Remcos RAT有效载荷。

参考链接:
https://thehackernews.com/2024/07/cybercriminals-exploit-crowdstrike.html

4、CISA、FBI 警告要消除操作系统命令注入漏洞


网络安全和基础设施安全局(CISA)和联邦调查局 (FBI) 发布了一份严重警报,敦促软件开发人员专注于消除允许未经授权的用户在操作系统 (OS) 上运行有害命令的弱点。一旦发生操作系统命令注入漏洞,可能导致系统接管、未经授权的代码执行和数据泄露。CISA 和 FBI 敦促技术制造商采用安全设计方法,从源头上消除这些类型的漏洞。

参考链接:
https://www.darkreading.com/vulnerabilities-threats/cisa-fbi-warn-of-os-command-injection-vulnerabilitie

  • 25
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
毕业设计,基于SpringBoot+Vue+MySQL开发的纺织品企业财务管理系统,源码+数据库+毕业论文+视频演示 在如今社会上,关于信息上面的处理,没有任何一个企业或者个人会忽视,如何让信息急速传递,并且归档储存查询,采用之前的纸张记录模式已经不符合当前使用要求了。所以,对纺织品企业财务信息管理的提升,也为了对纺织品企业财务信息进行更好的维护,纺织品企业财务管理系统的出现就变得水到渠成不可缺少。通过对纺织品企业财务管理系统的开发,不仅仅可以学以致用,让学到的知识变成成果出现,也强化了知识记忆,扩大了知识储备,是提升自我的一种很好的方法。通过具体的开发,对整个软件开发的过程熟练掌握,不论是前期的设计,还是后续的编码测试,都有了很深刻的认知。 纺织品企业财务管理系统通过MySQL数据库与Spring Boot框架进行开发,纺织品企业财务管理系统能够实现对财务人员,员工,收费信息,支出信息,薪资信息,留言信息,报销信息信息的管理。 通过纺织品企业财务管理系统对相关信息的处理,让信息处理变的更加的系统,更加的规范,这是一个必然的结果。已经处理好的信息,不管是用来查找,还是分析,在效率上都会成倍的提高,让计算机变得更加符合生产需要,变成人们不可缺少的一种信息处理工具,实现了绿色办公,节省社会资源,为环境保护也做了力所能及的贡献。 关键字:纺织品企业财务管理系统,薪资信息,报销信息;SpringBoot
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值