首页
社区
课程
招聘
[分享]【网安播报】GitHub上的恶意Visual Studio 项目推送 Keyzetsu 恶意软件
发表于: 2024-4-12 18:56 2389

[分享]【网安播报】GitHub上的恶意Visual Studio 项目推送 Keyzetsu 恶意软件

2024-4-12 18:56
2389

1、GitHub 上的恶意 Visual Studio 项目推送 Keyzetsu 恶意软件


威胁行为者正在滥用 GitHub 自动化功能和恶意 Visual Studio 项目来推送“Keyzetsu”恶意软件的新变种并窃取加密货币付款。攻击者创建了GitHub 存储库,并使用各种方法来人为地提高其在平台上的受欢迎程度和知名度,从而在搜索结果中排名靠前,从这些存储库下载文件的用户会感染隐藏在Visual Studio 项目文件中的恶意软件,并在项目生成期间秘密执行。

参考链接:

c32K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2T1L8r3g2W2M7r3W2F1k6$3y4G2L8i4m8#2N6r3g2J5i4K6u0W2j5$3!0E0i4K6u0r3L8X3g2%4M7#2)9J5c8Y4y4W2j5%4g2J5K9i4c8&6i4K6u0r3L8h3q4D9K9h3y4A6L8%4g2K6i4K6u0V1N6X3W2K6N6h3q4D9i4K6u0V1M7%4c8#2k6r3W2G2i4K6u0V1M7s2u0G2K9X3g2U0N6s2y4Q4x3X3c8G2L8W2)9J5k6r3N6A6N6r3S2#2j5W2)9J5k6s2m8#2M7$3S2Q4x3X3c8C8k6i4W2*7k6i4c8K6N6g2)9J5k6r3#2S2L8s2N6S2M7X3g2Q4x3V1j5`.

2、黑客劫持了Notepad + +插件注入恶意代码,危及用户系统

黑客操纵了一个流行的Notepad++插件,注入恶意代码,在执行时危及用户的系统。Notepad++ 是一款文本和源代码编辑器,因其多功能性和插件支持而受到程序员的青睐,研究人员透露,广泛使用的“mimeTools.dll”插件经过修改伪装成 Notepad++ 的默认组件,欺骗用户下载和安装。

参考链接:
07bK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6U0P5h3u0W2M7Y4y4W2j5%4g2J5K9i4c8&6L8X3g2%4M7#2)9J5k6h3y4G2L8g2)9J5c8X3S2S2j5$3E0W2M7Y4y4Q4x3X3c8Z5K9h3A6S2j5$3E0W2k6q4)9J5k6r3&6G2N6r3g2H3j5h3c8Q4x3X3c8H3L8s2g2Y4K9h3&6Q4x3V1j5`.

3、新的 JSOutProx 恶意软件针对亚太地区、中东和北非地区的金融公司

网络安全研究人员发现了 JSOutProx 恶意软件的新版本,一个非常灵活且组织良好的程序,允许攻击者为受害者的特定环境定制功能,具有多个阶段的恶意软件植入物,并且具有多个插件,可以根据受害者的环境直接攻击,针对亚太地区 (APAC) 和中东-北非 (MENA) 地区的金融机构。

参考链接:
173K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2V1j5i4u0C8M7X3g2S2k6r3W2F1k6#2)9J5k6h3y4G2L8g2)9J5c8Y4c8Z5M7X3g2S2N6q4)9J5k6r3W2F1N6r3g2D9L8r3W2Y4k6h3&6U0k6g2)9J5c8Y4y4G2L8r3q4J5i4K6u0V1M7%4m8A6k6r3g2J5i4K6u0V1M7%4m8A6L8Y4y4Q4x3X3c8#2M7q4)9J5k6r3&6W2N6#2)9J5k6r3#2S2L8s2N6S2M7X3g2Q4x3X3c8@1L8#2)9J5k6r3g2F1N6s2u0S2M7q4)9J5k6s2y4S2N6h3c8A6i4K6u0V1j5i4u0S2j5X3W2S2L8W2)9J5k6r3u0S2L8X3E0K6

4、“eXotic Visit”间谍软件活动针对印度和巴基斯坦的 Android 用户

一个名为 eXotic Visit 的恶意软件通过专用网站和 Google Play 商店分发Android 恶意软件活动,主要针对南亚的用户,尤其是印度和巴基斯坦的用户。一份技术报告中提到,下载的应用程序提供合法功能,但也包括来自开源Android XploitSPY RAT的代码,它具有广泛的功能,能够从受感染的设备收集敏感数据。

参考链接:
c84K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6@1K9r3g2Z5j5h3y4C8k6i4u0F1k6i4N6K6i4K6u0W2j5$3!0E0i4K6u0r3x3U0l9J5y4q4)9J5c8U0l9@1i4K6u0r3k6i4S2G2N6r3W2U0i4K6u0V1N6X3W2K6K9i4c8Q4x3X3c8K6M7s2W2%4j5i4u0W2i4K6u0V1j5$3q4E0M7r3q4A6k6$3&6Q4x3X3c8@1j5i4u0Y4k6i4c8K6i4K6u0W2K9s2c8E0L8l9`.`.


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回