中国黑客被指向Daemon Tools植入后门 卡巴斯基的安全研究人员表示,他们已识别出一个恶意后门,被植入流行且长期运行的Windows磁盘映像软件Daemon Tools中。卡巴斯基周二表示,从全球运行卡巴斯基杀毒软件的计算机收集的数据显示,一场 “广泛” 攻击正在进行,目标是数千台运行Daemon Tools的Windows计算机。根据对恶意软件的分析,卡巴斯基将这些黑客与一个讲中文的团体关联起来,他们利用Daemon Tools中的后门,在零售、…
中国黑客被指向Daemon Tools植入后门 卡巴斯基的安全研究人员表示,他们已识别出一个恶意后门,被植入流行且长期运行的Windows磁盘映像软件Daemon Tools中。卡巴斯基周二表示,从全球运行卡巴斯基杀毒软件的计算机收集的数据显示,一场 “广泛” 攻击正在进行,目标是数千台运行Daemon Tools的Windows计算机。根据对恶意软件的分析,卡巴斯基将这些黑客与一个讲中文的团体关联起来,他们利用Daemon Tools中的后门,在零售、…
Notepad++表示中国政府黑客劫持其软件更新达数月之久 流行开源文本编辑器Notepad++的开发者已经确认,黑客在2025年间持续数月劫持该软件,向用户推送恶意更新。在本周一发布的博客文章中,Notepad++ 开发者 Don Ho 表示,此次网络攻击很可能由与中国政府相关的黑客在2025年6月至12月期间实施,其依据是安全专家对恶意软件载荷与攻击模式的多项分析。Ho 表示这能够解释此次攻击活动中观察到的高度选择性目标攻击。调查该事件的网安公司Ra…
中国国家黑客组织利用内核级Rootkit隐藏ToneShell恶意软件活动 安全公司卡巴斯基近日披露,与中国关联的黑客组织"Mustang Panda"正使用一种新型内核模式加载器部署ToneShell后门程序,针对缅甸、泰国等亚洲国家政府机构发起攻击。该恶意驱动程序通过拦截文件系统操作、干扰Microsoft Defender配置等方式规避安全检测。 研究人员指出,这是首次发现ToneShell通过内核模式加载器投放,使其能够绑过用…
思科称黑客正利用新的零日漏洞攻击其客户 周三,思科宣布黑客正在利用其部分最受欢迎产品中的一个关键漏洞,该漏洞可导致受影响设备被完全控制。更糟糕的是,目前尚无可用补丁。在一份安全公告中,思科表示于12月10日发现针对思科AsyncOS软件的黑客攻击活动,特别是针对物理及虚拟设备思科安全邮件网关、思科安全邮件和Web管理器。公告称受影响设备启用了名为“垃圾邮件隔离”的功能,且可从互联网访问。思科指出此功能默认未启用,这可能是个好消息。根据思科威胁情报研究团队…
中国黑客利用Anthropic的AI将网攻自动化 Anthropic周四表示,有中国政府背景的黑客在九月的一次针对大型企业和外国政府入侵行动中,利用了该公司的AI技术,实现了攻击流程自动化。据该公司威胁情报主管克莱因称,此次行动针对了数十个目标,其自动化程度是Anthropic的网络安全调查人员前所未见的。克莱因说,多年来,黑客一直在使用AI执行单一任务。但在这次事件中,80% 至90%的攻击是自动化的,人类只在少数几个决策点进行干预。克莱因说,这些黑客…
澳大利亚情报主管称中国黑客正在探测网络 澳大利亚间谍主管指责为中国政府工作的黑客正在探测该国的通讯与基础设施网络。在周三墨尔本举行的金融监管会议上,澳大利亚安全情报组织总干事迈克·伯吉斯表示,虽然美国一直是主要目标,但与中国有关联的行为者范围已扩大。“我们已发现中国黑客正在探测我们的关键基础设施,”他说道,指的是伏特台风组织。伯吉斯称,同样的黑客已侵入美国关键基础设施网络,为实施破坏进行预先部署。他表示,另一个受国家支持的中国黑客组织盐台风一直在探测澳大…
中国黑客入侵外交部长们的电子邮件服务器 据网络安全公司Palo Alto Networks Inc.的研究人员称,疑似中国黑客侵入了外交部长的电子邮件服务器,这是一项持续多年、针对全球外交官通讯的行动的一部分。Palo Alto Networks威胁情报部门Unit 42的研究团队表示,攻击者入侵了Microsoft Exchange电子邮件服务器,从而获得了在某些外交部内搜索信息的能力,该团队近三年来一直在追踪这个黑客组织。该公司高级研究员利奥尔·罗赫…
中国黑客组织瞄准科技公司和律师事务所 谷歌称,疑似中国黑客正在对美国科技企业和律师事务所实施网络间谍活动,经常在不知不觉中窃取国家安全机密。谷歌云麦迪安咨询部门首席技术官卡马卡尔表示,就事件发生的频率、严重性和复杂程度而言,这个在谷歌的追踪代号为 UNC5221 的黑客组织是过去几年美国最猖獗的对手。据描述,这些攻击者技术极其先进且隐秘。研究人员表示,他们在受害者网络中不被发现的潜伏时间平均超过一年,同时也在窃取有关美国国家安全和国际贸易的情报。该组织还…
中国黑客冒充美国议员刺探贸易谈判情报 据知情人士透露,今年七月,就在特朗普政府与中国的紧张贸易谈判即将在瑞典开始之际,专注于美中竞争的众议院委员会工作人员开始收到一些令人费解的问询。多家行业组织、律师事务所以及美国政府机构都收到了一封看似来自该委员会主席、密歇根州共和党众议员约翰·穆勒纳尔的电子邮件,邮件中就议员们计划针对北京方面提出的制裁草案征求意见。但该委员会主席为何会用一个非政府邮箱地址发送这封邮件呢?知情人士称,这起事件原来是被指与中国政府有关的…
微软使用中国工程师维护SharePoint,该产品最近遭中国黑客攻击 ProPublica报道,微软承认中国黑客利用了其SharePoint软件的漏洞,但未提及长期以来一直使用中国工程师来维护该产品。内部文件显示,中国工程师参与了修复与攻击相关的SharePoint“OnPrem”版本的漏洞。专家表示,允许中国人员进行技术支持和维护可能存在重大安全风险,因为中国法律赋予政府广泛的数据收集权力。此前,ProPublica曾报道微软依赖外国员工维护美国国防部…
微软称中国黑客正在利用SharePoint漏洞 美国微软公司指责中国国家支持的黑客利用其 SharePoint文档管理软件中的漏洞,对全球企业和政府机构发起黑客攻击。这家科技巨头在周二的一篇博客文章中指出,中国政府支持的两个组织“亚麻台风”和“紫色台风”利用了客户在自己网络上管理的 SharePoint软件中的漏洞。据该博客称,另一个位于中国的黑客组织,微软称之为Storm-2603,也利用了SharePoint漏洞。微软说:“对其他利用这些漏洞的行为者…
被美国指为黑客的中国公民在意大利被捕 意大利当局逮捕了一名疑似与一个受政府支持的黑客组织有关系的中国公民,在2020年新冠疫情最严重时期,该黑客组织曾试图从美国窃取新冠疫苗机密。意大利警方证实在美国发出国际逮捕令后,许泽伟(音译)于7月3日在米兰马尔彭萨机场被捕。知情人士称,这名33岁的中国公民被怀疑与中国政府支持的一个名为 “Hafnium” 的黑客组织存在联系,该组织被指控在2021年渗透微软的电邮软件,展开大规模间谍活动。美国一份即将提交的刑事起…