大黄蜂恶意软件加载器在新攻击中重新出现 媒体根据Netskope的分析,最新的入侵背后的威胁行动者发送了包含恶意ZIP档案的钓鱼邮件,该档案在执行时会提示下载恶意的NVIDIA驱动程序更新或伪装成Midjourney安装程序的.MSI文件。2025/11/13
针对俄罗斯的新GoRed后门攻击 媒体在通过供应链攻击或受损承包商获得初始网络访问后,ExCobalt 继续利用 Mimikatz、Spark RAT、SMBExec、Metasploit 和 ProcDump,以及一些 Linux 特权2025/09/26