Warlock勒索软件利用SharePoint漏洞攻击水务和电信运营机构
被称为与中国有关的Warlock勒索软件团伙利用本地部署的SharePoint漏洞,针对水务机构、电信运营商、地方政府和大学实施入侵。过去两个月,该团伙似乎聚焦欧洲、非洲和拉丁美洲的葡萄牙语及西班牙语国家;Symantec与Carbon Black称其在一次入侵中关闭至少40台主机的防护软件,并在至少33台主机上运行Warlock。
被称为与中国有关的Warlock勒索软件团伙利用本地部署的SharePoint漏洞,针对水务机构、电信运营商、地方政府和大学实施入侵。过去两个月,该团伙似乎聚焦欧洲、非洲和拉丁美洲的葡萄牙语及西班牙语国家;Symantec与Carbon Black称其在一次入侵中关闭至少40台主机的防护软件,并在至少33台主机上运行Warlock。
Jamf Threat Labs曝光新型macOS恶意木马CloudSyncD,该木马通过伪装成Zoom会议软件安装程序,诱导用户关闭Gatekeeper并输入管理员密码。它会将密码写入伪装配置文件,再由后门读取,并约每8至16秒向服务器查询新指令。
推荐理由:揭示了CloudSyncD伪装Zoom安装程序、诱导关闭Gatekeeper并窃取管理员权限的具体链路,有助于Mac用户识别异常安装流程并调整下载与授权习惯。
一则署名 @therealcornpop 的 TikTok 文字指出,使用 AI 编写 TikTok 和 YouTube 脚本时,机械化的表达痕迹很容易被辨认。这些痕迹包括“不是 X,而是 Y”、三项式结构、异常断句和大量标点,更关键的问题是内容缺乏鲜明的声音,以及对所谈话题真正明确的意见。
Ledger Donjon利用聚焦红外激光和专用设备,重新启用了受保护RP2350-A4芯片的调试接口并读取OTP,Raspberry Pi认为该攻击具有破坏性且需要特定技能和昂贵设备。