常见的黑客网站:中国黑客基地、HEIKE、华夏黑客联盟、中国黑客、黑客联盟、红色黑客联盟、qq黑客基地等等。
黑客守则
1. 不恶意破坏任何的系统, 这样作只会给你带来麻烦。恶意破坏它人的软件将导致法律责任, 如果你只是使用电脑, 那仅为非法使用。 注意:千万不要破坏别人的文件或数据。
2. 不修改任何系统文件, 如果你是为了要进入系统而修改它, 请在达到目的后将它还原。
3. 不要轻易的将你要 Hack 的站点告诉你不信任的朋友。
4. 不要在 bbs/论坛上谈论关于你 Hack 的任何事情.
5. 在 Post 文章的时候不要使用真名。
6. 入侵期间, 不要随意离开你的电脑。
7. 不要入侵或攻击电信/ *** 机关的主机。
8. 不在 *** 中谈论关于你 Hack 的任何事情。
9. 将你的笔记放在安全的地方。
10.读遍所有有关系统安全或系统漏洞的文件 (英文快点学好)!
11.已侵入电脑中的帐号不得删除或修改。
12.不得修改系统文件, 如果为了隐藏自己的侵入而作的修改则不在此限, 但仍须维持原来系统的安全性, 不得因得到系统的控制权而破坏原有的安全性。
13.不将你已破解的帐号分享与你的朋友。
14.不要侵入或破坏 *** 机关的主机。
15不得盗刷任何人的银行卡及网银否则本网站官方会立刻摧毁你的钓鱼台以及跳台将付直接的法律责任
入侵技术
(Invasion of technology):
漏洞注入和发掘未知批量漏洞 (菜鸟举一反三最新版)
网站各类入侵综合技术(脚本,跨站,SQL注入,旁注,网站结构分析……)
网站渗透技术之注入入侵WEB
网站ASP程序批量之服务器挂马
入侵附近用户或者局域网电脑之菜鸟精华版
捕捉细节批量数据库入侵Dvbbs7.0 (菜鸟举一反三版)
利用Autorun.inf与脚本结合实现另类入侵
1.先去下个中国象棋单机版,然后进 *** 游戏中国象棋玩200游戏币一次的,然后等到有人来,把单机版的象棋开起,选专家级,然后等对手走棋,然后切到单机版照对手走的走,然后电脑走的一步你就跟它走一样.因为单机的是专家级所以一般的对手是打不过的,然后等着收游戏币吧!这 *** 是麻烦了点,但是一个下午至少赚10Q币!
2.http://www.vsee.cn/qq/index.htm? *** =1625893
特大惊喜:代发广告,本站免费赠送qq币。
说明:请在下面填写您的 *** 号码,和你想要获得的Q币个数,点击提交后,系统将产生一个为:
“http://www.vsee.cn/qq/index.htm? *** =您的qq号”
的网址,请把那个网址发给你 *** 里的朋友,发送的人数由您申请的Q币个数来决定。我们的统计系统将记录由您发送的网址访问的人数,当由你发送的网址带来的访问量达到系统给您提出的人数时,系统将立即给您的 *** 号上拨上您申请的Q币个数。为了让更多的朋友使用此功能,特定每人最多申请 50 个Q币。
(以下得QB *** 仅供参考,搏君一笑~~有的并非”免费”)
1.在自己的钱包里或是银行卡内拿出10块钱,走到或跑到或是坐车,到币卡销售网点或游戏点卡销售点,用你的10元钱换取相应的Q币;或是网上币卡交易平台,用虚拟币购买1个Q币;或是使用中国移动、中国联通,用你的预储话费得到一个Q币。
2.低着头在马路上走,突然发现地上一个“Q币”,于是拣起来拿回家。
3.拨打腾讯公司的客户服务 *** ,接线员 *** 接起来后,你对她说:我是 *** 用户请给我一个Q币。并威吓说,我可知道你在哪里小心点...
4.手持AK-47冲进腾讯办公室内,用枪逼迫着管理员给你 *** 内加1个Q币。
5.到饭馆喝3斤85度的烧刀子,晚上好好洗个热水澡,嘴里一直念“给我一个Q币、给我一个Q币”,念10000遍,然后睡觉,梦里你就得到一个Q币了。
6.买一本中国企业家黄页,或是到 *** 上查询到到马化腾的 *** ,然后晚上0点后开始给他打 *** ,之一次说我是贞子,第二次说我是孔子,第三次说,我要个Q币,并说,如果不给我Q币我就不再使用 *** 。
7.给110和各个媒体打 *** ,说你现在站在25层的高楼的平台上,如果不送1个Q币给你,你就从楼上跳下去。
8.找律师写诉状,到法院起诉腾讯,控诉腾讯公司诱导你上网使用 *** ,要求法官判决腾讯公司免费给你一个Q币。
9.在网上到处撒布谣言,到处发贴子,到处发消息,说:“我是马化腾,请给我加一个Q币”。腾讯公司员工信以为真,于是你 *** 里多了一个Q币。
10.24小时不间断的给 *** 上的朋友、 *** 群发信息,要求他们送你一个Q币。如果不给你就继续发,直到送给你Q币为止。
11.你的朋友们集体突然发疯被送到了精神病医院,临走前给你送了个Q币,并对你说,咱们天堂里面相会。
12.买N本黑客教程,学习N年黑客攻击技术,然后侵入腾讯的 *** 服务器,修改你 *** 资料,为你的账户内增加一个Q币。
13.疯狂点击 *** 网站上的广告,30天不间断,每天点击10000次,于是获得Q币一枚。
14.打扮成乞丐模样,出没在中小学校园内。见到一个人走过来就磕头,并磕头边说:先生、太太行行好,赏个Q币给我吧。
15.在网上散布谣言,说腾讯公司股票被纳市停盘,腾讯公司即将倒闭。腾讯公司迫于舆论压力,只好给你一个Q币。
16.从今天开始,你就吃素,一天三次烧香拜佛,一年365天不间断。十年后,上天念你心诚,就送你一个Q币。
17.寻找中国的造假高手,不惜亿万重金聘请,让他们给你造一个假Q币。
18.盛大收购腾讯公司股票前夜,腾讯为了阻击盛大的公开收购发动“全民动员 *** 圣洁保卫战”,给所有 *** 用户免费增加了一个Q币,要求所有 *** 用户集体在互联网上发贴 *** 盛大和陈天桥的“资本暴政”。
19.腾讯公司获悉你为了得到免费Q币,使用了以上18种方式,为你的执著而感动。免费送你一个永久性的Q币,并请马化腾先生为你颁发了“ *** 最忠诚用户奖”。
以上19种 *** 的后果
1.你买到了Q币,但是损失了钱币。
2.你能捡到Q币,但是只有百分之五十的成功率。
3.你成为第二个“孔强先生”,你的名字被列入2005年“互联网十大名人”。
4.你被飞虎队员荷枪实弹“解救”出,或是被狙击手暴头。
5.你彻底享受了把生活,并做了次美梦,明天高高兴兴去上班。
6.你以恐吓罪被拘捕,或是被人送到了精神病医院。
7.你成为了名人,各大报纸、 *** 纷纷登载你的照片和事件。针对你的情况引发社会大思考,无数社会学家、评论家、记者、编辑们纷纷写稿子发表看法,社会上迅速发起反TM、反 *** 风潮。学者指出 *** 严重影响了人们生活,给网民造成巨大潜在威胁。于是腾讯公司被相关部门严令查处,相关责任人被刑法裁决。腾讯股票爆跌10000点,一夜之间宣布破产。而你充分把握机遇,根据自己的“事迹”,构思出一部《Q币,你让我生活充满眼泪》的小说,成为中国互联网反垄断之一人,频频出现在国际各大论坛和媒体上。
8.你代替XXX成为中国的“较真大王”,官司打了10年,终究不了了之。
9.你被法院以诈骗罪被起诉。
10.你失去了所有 *** 好友。
11.从此以后,你不再敢使用 *** 。
12.你成为顶尖黑客。
13.你成为 *** 最忠实的拥护者。
14.你得到了一个Q币,同时被学校保安踢出校门。
15.检察院以“散布谣言、恶意攻击和诽谤”等罪名,对你提起公诉。
16.你成为了国内有名的佛学研究家,民间的有名的“居士”。
17.你用假Q币1个小时后,迅疾被 *** 管理员封号。
18.你得到了一个永远消费不完Q币。
19.你不但得到一个Q币,而且成为腾讯 *** 推广的新新代言人,成为 *** 用户学习的更佳楷模。
http://zhidao.baidu.com/question/235822.html
http://zhidao.baidu.com/question/472769.html
文明上网,黑客能黑别人,同样能黑你,如果你一点都不懂的话,还是不建议找黑客。自己多学习一点上网安全方面的知识,可以减少因为上网带来的不必要的麻烦。如果不想学,又是新手,用 *** 管家和金山毒霸基本你不会被黑。
*** 号一般都是免费的,你可以去网上申请,不过如果有个是太阳等级的 *** 号被人出来拍卖后就需要给钱,现在网上黑客免费送 *** 号,自己也可以去看看
打字员就是搞骗你钱的,没事,你就当主动要被骗的傻子,多花钱买教训,积累社会阅历,不也挺好的。
上TX网有免费申请号码的
给你地址
http://freeqqm.qq.com/?ptlang=2052ADUIN=0ADSESSION=0ADTAG=CLIENT. *** .2269_NewAccount_Btn.0
我个人的认为是更好的防御就是攻击! 首先是作到记录对方所有入侵你的步骤
一、利用“木马”进行记录
1.木马简介
这里要用到的是一个很特殊的dll木马,它可以把通过终端登陆的用户名、密码,以及域信息记录到指定文件中。不要以为这些信息没什么用哦!有时候就得靠这些零散的信息来找入侵的人。
下载地址:http://www.chinesehack.org/down/show.asp?id=3770down=1
在下载的压缩包内,有三个文件:
SysGina32.dll--这个就是可以记录用户名和密码的东东了。
Gina.exe--这是安装DLL木马用的程序,有了它后安装起来就很方便了。
使用 *** .txt--这个很熟悉吧!中文帮助文件哦!有什么不懂的可以查查。
2.安装木马
先把SysGina32.dll和Gina.exe放在同一目录下,并将Gina.exe改名为svchost.exe(你也可以改成其它名字,为的是不让黑客注意到),然后打开CMD,切换到保存这两个文件的文件夹,输入命令:svchost.exe -install,当出现“All Done,Gina setup success”信息时,安装就成功了
注意:
a.该木马已被杀毒软件查杀,所以安装时请关闭杀毒软件(不是关闭防火墙哦!),而且以后重启时杀毒软件不能一起启动,以后杀一次毒重新装一次该木马。不过如果你能让该木马不被杀毒软件的话,那就没这么麻烦了。
b.为了不让黑客发现我们设的陷阱,更好将Gina.exe文件改名,而且要改的艺术一点,比如上面我把它改成了“svchost.exe”,这样就很难发现了,如果你改成了其它名字,安装时命令就要换成“文件名.exe -install”。
c.SysGina32.dll和Gina.exe这两个文件不一定要复制到系统安装目录的system32下,不过更好不要太引人注意,如果被黑客发现,那就可能适得其反了(木马也会记下你的密码的)。
d.如果出现的信息是“Found Exist Gina”,这说明你机器已经装过该木马了,此时键入“Y”覆盖即可。
3.查看“踪迹”
经过以上设置后,如果有人通过终端服务登录你的机器,那么他的用户名和密码就会被记录到“C:WINNTsystem32GinaPwd.txt”这个文件中,打开这文件就可以看到入侵者的踪迹了..由于该木马也会记录你的密码,所以每次进入机器时,请先打开GinaPwd.txt这文件,把你的用户名和密码删掉,顺便查一下有没有其它人登录过。
4.删除木马
如果你的机器不幸被人中了该木马,那么请按如下 *** 删除:
先下载该木马,在CMD下输入命令:gina.exe -remove,当出现“ Gina Dll was removed success”时,就表示删除成功了,接着重启机器即可。
注意:如果你把gina.exe改名了,命令也要做相应改变:文件名.exe -remove。
二、写个批处理记录黑客行踪
1.认识批处理
对于批处理文件,你可以把它理解成批量完成你指定命令的文件,它的扩展名为 .bat 或 .cmd,只要在文本文件中写入一些命令,并把它保存为.bat 或 .cmd格式,然后双击该文件,系统就会按文本文件中的命令逐条执行,这样可以节省你许多的时间。
2.编写批处理文件
打开记事本,然后输入如下命令:
@echo off
date /t d:3389.txt
attrib +s +h d:3389.bat
attrib +s +h d:3389.txt
time /t d:3389.txt
netstat -an |find "ESTABLISHED" |find ":3389" d:3389.txt
然后把文件保存为d:3389.bat,这里我解释一下命令的意思,date和time是用于获取系统时间的,这样可以让你知道黑客在某天的某个时刻入侵。“attrib +s +h d:3389.bat”和“attrib +s +h d:3389.txt”这两个命令是用来隐藏3389.bat和3389.txt这两个文件的,因为在登录时,由于会启动d:3389.bat这个文件,所以会有一个CMD窗口一闪而过,有经验的黑客应该能判断出这窗口是记录用的,所以他可能会到处找这个记录文件,用了以上两个命令后,即使他用系统自带的搜索功能以3389为关键字进行搜索,也找不到上面3389.bat和3389.txt这两个文件,哈哈!很棒吧!至于“netstat -an |find "ESTABLISHED" |find ":3389" d:3389.txt”这个命令则是记录通过终端的连结状况的,明白了吧!
接下来我们要让系统启动时自动运行d:3389.bat这文件,我用的 *** 是修改注册表,依次展开:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon,找到“Userinit”这个键值,这个键值默认为c:WINNTsystem32userinit.exe,不知你注意到没有,在最后有一个逗号,我们要利用的就是这逗号,比如我上面写的3389.bat文件路径为d:3389.bat,那么我只要在逗号后面加上“d:3389.bat”即可,这样启动时3389.bat这文件就会运行,选这个键值的原因是因为它隐蔽,如果是加在Run键值下的话是很容易被发现的。最后提醒一点,键值末尾的逗号别忘了加上去哦!
4.查看记录
前面我们用了attrib命令把3389.bat和3389.txt这两个文件隐藏起来,下面我们来让它们重新显示。
打开CMD,切换到保存这两个文件的路径,这里是切换到“d:”目录,输入命令:attrib -s -h d:3389.bat和attrib -s -h d:3389.txt,这时再到d盘看看,是不是出现了?打开文件即可查看登录情况,从图中我们可以看出,10.51.5.36这IP连结到了我的3389端口(我的IP是10.51.5.35)。
三、记录黑客动作
有了以上两道防线,我们就能知道黑客的用户名、密码、以及入侵时的IP了,不过这样好像还不够,要是能知道黑客都干了些什么就更好了,下面我们再设置一个陷阱,这里要用到的工具是“计算机系统日志”。
下载地址:http://www.skycn.com/soft/9820.html
该软件的特色就是可以在后台记录所有运行过的程序和窗口名称,并且有具体的时期,以及登录的用户名,很恐怖哦!下面咱们来设陷阱吧!
1.记录日志
双击压缩包内的主程序,点击“软件试用”进入主界面,在“日志文件保存路径”处点击“浏览”选择保存路径并进行命名,这里保存在c:winntlog.txt。然后钩选“日志记录随计算机自动启动”。
注意:
a.为了防止黑客找到记录日志的文件,你可以用上面提到的命令:attrib +s +h c:winntlog.txt进行隐藏。
b.更好不要将这个记录文件和上面的3389.txt放一个目录下,这样万一被发现其中一个,不至于使另一个也一同被发现。
c.软件在“任务管理器”的进程中显示名称为“syslog”,而且未注册版本会在20分钟后自动停止记录,所以只能用来对付菜鸟黑客啦!而且还得先花点“银子”,哈哈!
接下来在“程序密码保护”处输入一个复杂点的密码,点击“开始日志”。这时软件会提醒你隐藏后的热键为“Ctrl+Q”,请记住这个热键,以后要唤出软件时就得靠它了。
2.查看动作
想知道这样设置后记录下来的东西是什么样吗?那就快来看看吧。怎么样?对这种记录结果你还满意吗?
以上就是我比较推荐的三种 *** 了,都非常的实用,你不妨也试试哦!
阻挡黑客: *** 安全问题解决方案
出处: *** 乐园
责任编辑:zhanghuafeng
[06-2-23 19:03] 作者:佚名
*** 是腾讯公司推出的一款免费聊天工具,由于用户群非常广,已经成为黑客的主流攻击手段和攻击目标。许多黑客都盯上了这个通道,利用聊天工具的安全漏洞发起攻击,掌握了对方的聊天工具就可能得到了管理员权限。
对 *** 用户的攻击主要有以下几个方面。
1. 防范盗取 *** 号码
盗取 *** 号码的 *** 有攻击弱口令和在公用计算机上安装键盘记录工具记录密码,或者向用户发送木马,利用工具盗取口令。
弱口令攻击就是利用 *** 密码穷尽软件,在线尝试可能的密码组合,如果密码位数很短,如6位以下,或者密码是全数字或一个英文单词等有明显特征的情况,就很容易被穷尽软件找出,对付这种攻击的办法就是使用尽可能复杂的密码,像字母和数字的组合,密码长度要至少8位以上等。
在很多公用计算机尤其是网吧的计算机上都被安装了键盘记录工具,当计算机开启后,从键盘上健入的每一个字符都被完整地记录下来,黑客只要查看记录文件,就不难从中找出 *** 号码和对应的密码。对付这种攻击的办法是在输入密码时,键盘和鼠标并用,利用鼠标调整密码的输入顺序就可以,如果你的密码有8位以上并且密码的每个字符都不相同,即使黑客知道了你全部的密码字符,也不足虑,想一想8的阶乘8*7*6*5*4*3*2*1=40320,已经够黑客穷尽很长时间,另一条原则是在网吧上网后,要记得修改密码,增大自己的安全系数。
还有一种 *** 是利用用户贪便宜的心理,盗取 *** 号码。最著名的是下面这样一次欺骗。在某些论坛上有人发布这样的贴子,声称几个黑客成功的潜入了腾讯公司的主页并得到了一些有价值的数据和漏洞。原理是进入腾讯公司的主页后,他们在服务器上搞了个可以自动读取指令的号码 *** *******:,公司的管理员就是通过发指令给这样 *** 来完成比较简单的工作的(比如说收回 *** 和找回密码等等)这个 *** 的号码是:**********(腾讯公司为了 不引起大家的注意,所以这个 *** 比较普通,这个 *** 一般隐身,向此 *** 号码发代码 {Jerusalum/PLO********}{Vesselin Bontchev@@@@}{FRALDMUZK ###} (*****填上 *** 号码,@@@@填上 *** 密码,###填你申请Q币的个数 ,就可以等着收Q币,还可以得到好号。贪便宜想得到 *** 币的用户,把自己的号码与密码都发给了此人,号码自然被人盗走。
腾讯公司推出的 *** 号码手机绑定功能可以一劳永逸地解决 *** 号码的盗取问题,美中不足的是这是一项收费服务,对那些想 *** *** 软件的朋友是一项不小的挑战
http://www.pconline.com.cn/pcedu/qq/jiqiao/0602/761101.html
现在,网上传播着一个假的免费得到6位 *** 的网页地址,这个地址是这样的http://www.tencent.cc/,网友一看后面跟着的是6位数的 *** ,而且网址是tencnt,所以以为是真的,我进去看了下,发现页面很像腾讯公司的,而且直接用http://www.tencent.cc进入是进入腾讯公司的主页,呵呵,这就是为什么有个网友硬说这是真的了,其实骗子是做了转向。
有的朋友可能会说,真的也可以转向啊,确实没错,但你去查查它的域名资料就知道了,我去查了下这个网址的资料,发现并非腾讯公司,这个网的最下面的那些ICP证件全是假的,而且还加了个计数统计,腾讯那么大的公司会使用第三方的统计吗?大家可以到http://www.register.com/whois_lookup.cgi?1|4070745418|去查,在方框里输入tencent。cc点查询就一目了然了。这里还有一个漏洞,申请的时候要求输入邮箱,我试着不输入邮箱,试了十多次,出现的结果全是一样的,在点左边的连接,发现无法点击,可以说只要你细心点,会发现很多漏洞,有的网友问我,他干吗要做这样的页面啊?
骗子做这样的页面肯定是有目的的,像上面这个例子,页面上没有广告,所以想谋取广告收入可以排除,没有要你输入 *** ,所以骗你 *** 密码可以排除,没有要你输入真实资料,所以利用你资料做非法勾也可以排除,在我看来,唯一的地方是要你输入邮箱,骗子及有可能过段时间后给你发送邮件,告诉你 *** 的密码,要么在邮箱里直接附带木马,要么就是给你个连接,要你到这里去取密码,只要你进入连接后就重了他的圈套了,大家拭目以待吧,
通过 *** 进行欺骗的案例很多,下面我们就来看一些常见的骗术
1、冒充腾讯公司的网站,打着送Q币或赠送 *** 号的旗号,要求用户在对话框输入 *** 号码及密码。网站地址多为有qq字样,点击进入页面有仿制的 *** 公仔形象,页面正中有明显要求输入 *** 号、密码、验证码的对话框。这些网站多为骗取用户点击率,以后可能发展为盗号的一种手段。要求用户输入 *** 号码和 *** 密码后,此时是没有进行任何验证的,或验证码框形同虚设,无任何验证作用。因为这些网站是无法取得腾讯任何信息,如果大家在此输入 *** 号码和密码后,这些信息将被骗子收集,从而有可能盗取您的 *** 号码。
2、冒充系统广播,骗取手机费用,骗子通过 *** 客户端的短信渠道下发信息给用户,目的是骗取用户的手机费用;短信内容中的“DQ01#EXIT80发送至921X”实际是骗子订制某游戏业务中获取秘籍的指令,目的是让网友收到此信息后,以为自己曾订制过某项业务,为了不再被收取费用,急急忙忙按短信内容发送“退订”;此时正中陷阱,原以为是退订业务,反而变成定制业务,导致自己的手机费用受到损失。
3、冒充黑客,说有人潜入腾讯公司主页,发现了有价值的数据,他们在服务器上搞了个可以自动读取指令的 *** ,(比如说收回 *** 和找回密码等等),然后把他自己的 *** 告诉大家,说这个 *** 就是腾讯的特殊号码,然后要你发送代码到这个 *** 就可以收到无数Q币。
4、嫁接短信,诱骗梦网密码,行骗者( *** :3211xx)使用移动 *** 给用户下发短信,发送号为"170003211xx"(3211xx为该骗子的 *** 号码)内容为:“恭喜你成功订约了移动宝典每月将收取服务费30元,退定请回复86(在24小时内退定不收取任何费用)。”行骗者登陆移动梦网,输入用户手机号码,点击“忘记密码”,此时梦网会自动下发“尊敬的用户,您的密码是*****,欢迎登陆移动梦网”到用户手机。用户收到行骗者发的消息时会直觉性地想取消服务,然后再收到梦网下发的取回密码消息,还有些莫名其妙时。行骗者( *** :3211xx)再次使用移动 *** 给用户下发短信,发送号为“170003211xx”,内容为:“确认关闭此服务请尽快回复我们发给你的验证密码感谢您的使用!”用户会想当然地回复刚收到的梦网密码,行骗者获得。行骗者用梦网密码开通腾讯网站或其它网站的服务。
5、骗子利用感情骗。如:很久没有联系的老同学,突然以 *** 自写短信方式联系自己,先寒暄几名,之后便说:母亲生病,XX癌,还欠些钱,想先向同学们借点儿,日后会还,又问其他同学的联系方式;因老同学即能叫出自己准确的姓名,且又有种见义勇为的冲动,即将钱按对方提供的银行帐号汇去,从此“同学”消失,才知上当受骗。
列举出的都是大家都知道的,骗术不可能完全列举出来,旧的被发现,新的骗术又会出现,让你防不甚防,在这里,我教教大家如何识别骗术,就当是我为站长学院论坛的哥们传授点小经验吧,呵呵~~~
1、如果你没有用手机订阅过任何短信之类的,不要相信手机上的信息,如果订阅过的,请一定到官方网查询
2、通过直接联系的方式,确定提出帮助需求的好友。
3、识别 *** 骗术信息,比如上面说的这个例子,你可以进入他的页面看看,从哪方面看呢,(1)查讯骗子网址的域名信息,(2)看ICP证件是真是假,(3)看网址,骗子的网站都是与 *** 域名十分相近的,或者后缀不同,像上面的例子我一看。cc的后缀就知道有问题,(4)请相信一句话,世上没有免费的午餐。
http://it.enorth.com.cn/system/2006/01/24/001218213.shtml
Hackernews 编译,转载请注明出处: 一个名为“RED-LILI”的攻击者发布了近800个恶意模块,与正在进行的针对 NPM 软件包库的大规模供应链攻击活动联系紧密。 以色列安全公司 Checkmarx 说: “通常,攻击者使用一个匿名的一次性 NPM 帐户发动攻击。”“这一次,攻击...
一家欧洲隐私监督机构已经制裁了有争议的面部识别公司Clearview AI,该公司从互联网上搜刮自拍,积累了约100亿张脸的数据库,为其出售给执法部门的身份匹配服务。意大利的数据保护机构今天宣布对Clearview AI违反欧盟法律的行为处以2000万欧元罚款。 同时命令这家有争议的公司删除其...
Hackernews 编译,转载请注明出处: 从2021年6月,一个可能来自巴基斯坦的攻击者与一个针对感兴趣目标的后门攻击有关,该攻击使用了一种基于 windows 的远程访问木马,名为 CrimsonRAT。 Cisco Talos公司的研究人员在与The Hacker New...
本周三,包括美国能源部(DOE)、网络安全和基础设施安全局(CISA)和联邦调查局(FBI)在内的多个机构,向关键基础设施运营商发出了严重的潜在攻击警报。近年来,某些持续威胁(APT)参与者创建了许多定制工具,并在针对工业控制系统(ICS)、监控和数据采集设备(SCADA)等关键基础设施的攻击事件中...
经历了持续一年多的追踪,网络安全研究人员终于摸清了“中东之眼”新闻网站入侵事件的来龙去脉。由 ESET 周二发布的报告可知,一群黑客入侵了总部位于伦敦的这家热门新闻网站。这家网站着眼于中东地区的新闻报道,而攻击者的最终目标却是网站访客。 伊朗驻阿布扎比大使馆网站的脚本注入 据悉,这轮黑客活动一直从...
白俄罗斯政府被指控至少对欧洲的Ghostwriters攻击事件负有部分责任。虽然网络安全公司在涉及威胁集团的归属时通常会谨慎行事,但Mandiant表示,它有高度的信心认为Ghostwriter–同时跟UNC115活动也有关联–是一个可能代表该国政府的网络犯罪组织。 今年早些时候,在一架商业飞机被...