
新的恶意软件LokiBot现在可供最贫穷的黑客使用
LokiBot是一种信息窃取者,其功能根据威胁行为者的不同而扩展。该恶意软件系列最初是用C++编写的,针对Windows设备。由于价格低廉,LokiBot一直保持在通过网络钓鱼电子邮件传播的前五名恶意软件家族之列。
网罗国内外网络安全圈发生的故事

LokiBot是一种信息窃取者,其功能根据威胁行为者的不同而扩展。该恶意软件系列最初是用C++编写的,针对Windows设备。由于价格低廉,LokiBot一直保持在通过网络钓鱼电子邮件传播的前五名恶意软件家族之列。

2013年的时候,卡巴斯基曾说:”用中文编写的恶意软件比其他任何语言都多,其次是西班牙语或葡萄牙语,然后是俄语。从攻击次数来看,中文恶意软件、中文网络犯罪分子占攻击次数的一半以上。“

在勒索软件团伙的暗网网站上公开列出的受害者,一般表明该受害者没有支付赎金或谈判仍在进行中。截至2023年9月,新发生的勒索软件攻击事件已超过200起。

美国司法部指控这名少年及其同伙从硅谷地区的加密货币高管那里窃取资金。

初步分析样本,从“收货人”列看,真实姓名、昵称共存,从“手机”列看,应均为真实手机号码,从“收货地址”列看,包含新疆西藏在内的中国大陆所有省份。

美国司法部已经公布九项起诉书。

联邦调查局的调查发现了朝鲜网络攻击者将与以太坊、币安智能链(BSC)和Polygon网络相关的被盗资金从Stake.com转移到的虚拟货币地址,并进行了公布,提醒公众防止与这些地址直接进行交易或从这些地址衍生出交易。

美国三个不同联邦司法管辖区已公布三份起诉书,指控多名参与Trickbot恶意软件和Conti勒索软件计划的俄罗斯网络犯罪分子。

虽然微软在7月份披露该事件时表示,只有Exchange Online和Outlook受到影响,但Wiz安全研究员Shir Tamari后来表示,被泄露的微软消费者签名密钥为Storm-0558提供了对微软云服务的广泛访问权限。

美国司法部在此次行动中开展国际合作,在七个国家查获了与该恶意软件连接的50多台互联网服务器,并从QakBot背后的策划者手中没收了约950万美元的加密货币。