
谷歌与CrowdStrike联手摧毁Glassworm僵尸网络
Glassworm 僵尸网络的技术手段非常狡黠。它并不追求大规模的随机感染,而是通过精准的社工手段或钓鱼攻击,诱导开源贡献者下载带有恶意载荷的开发工具或依赖包。

Glassworm 僵尸网络的技术手段非常狡黠。它并不追求大规模的随机感染,而是通过精准的社工手段或钓鱼攻击,诱导开源贡献者下载带有恶意载荷的开发工具或依赖包。

该僵尸网络采取了不寻常的路径,滥用住宅代理网络,从而控制了大量尚未开发的非官方Android TV设备。

福尔茨被控一项协助及教唆计算机入侵罪。一旦罪名成立,他将面临最高10年监禁。此外,执法部门于2025年8月6日对福尔茨的住所进行了搜查,并夺取了僵尸网络基础设施的行政控制权。

执法部门摧毁了Anyproxy和5socks网络犯罪服务背后长达20年的僵尸网络,并逮捕了4名嫌疑人。

CVE-2023-1389是一个高严重性安全漏洞,影响 TP-Link Archer AX-21 路由器,可能导致命令注入,从而为远程代码执行铺平道路。

Akamai表示,迄今为止已识别出849个受害者IP地址,这些地址分布在世界各地,据报告高度集中在中国,以至于占2023年针对其蜜罐的所有攻击的近10%。

Akamai 安全情报响应团队 (SIRT) 发现了两个存在远程代码执行 (RCE) 功能的零日漏洞。这些漏洞正在被广泛利用,以构建分布式拒绝服务 (DDoS)僵尸网络。

在启动其加密货币挖掘工具之前, Kinsing通过终止所有相关进程、crontab 和活动网络连接来检查机器中是否有其他竞争对手的门罗币挖矿进程。

对RSOCKS的破坏是在美国司法部查获一个被称为SSNDOB的非法在线市场后不到两周的时间,该市场贩卖美国约2400万人的姓名、出生日期、信用卡号码和社会安全号码等个人信息。

由于不经常打补丁和缺乏安全软件,物联网设备和路由器成为利润丰厚的攻击面,趋势科技警告说,这可能导致形成“永恒的僵尸网络”。