DOUBLECUP:ClickFix + 隐藏PNG以传递CountLoader和DeviceManager RAT
一场名为 DOUBLECUP 的新恶意软件攻击活动利用 ClickFix 技术和缓存的 PNG 文件来分发两种恶意软件:CountLoader 和 DeviceManager RAT。一次分为两步的攻击解析。
3 h ago 24 3
一场名为 DOUBLECUP 的新恶意软件攻击活动利用 ClickFix 技术和缓存的 PNG 文件来分发两种恶意软件:CountLoader 和 DeviceManager RAT。一次分为两步的攻击解析。
3 h ago 24 3
朝鲜黑客组织BlueNoroff(Lazarus)自2026年5月起运行Zoom/Teams钓鱼工具包,通过窃取合法的Telegram账户、邀请目标参与虚假会议、捕获网络摄像头画面,并在其上叠加AI深度伪造(ChatGPT)、识别已安装的加密钱包,最终通过ClickFix推送恶意软件。JUMPSEC已记录该工具包的五个版本。
Jul 24, 2026 8 2
超过200台服务器被摧毁,一名疑似开发者在巴厘岛被逮捕:德国警方在国际联盟协助下,终结了名为“Kratos”的按日租用钓鱼套件,该套件专门针对欧洲银行账户。
Jul 22, 2026 8 2
一个包含超过2300万Paidwork用户数据的11GB数据包在黑客论坛上被出售,并于2026年7月19日被添加至Have I Been Pwned。银行账户、地址、出生日期和bcrypt加密密码:清单内容极其严重。Paidwork至今未公开回应。
Jul 20, 2026 20 4
自2026年7月1日起生效的欧盟低价值包裹新税,正好为“包裹被扣留”钓鱼骗局的猖獗创造了温床。Numerama已记录到一波已然袭来的诈骗浪潮。
Jul 17, 2026 10 3