Grandoreiro 恶意软件攻击 60 个国家/地区的 1,500 多家银行

一份新报告 IBM X-Force 揭露 Grandoreiro 恶意软件格局的变化。该银行木马目前能够攻击 60 多个国家的 1500 多家全球银行,并且已更新了新功能。 此外,Grandoreiro 的目标范围也变得更广,最初它只针对西班牙语国家,而最近的攻击活动则针对欧洲、亚洲和非洲国家。此外,该恶意软件现在直接从受害者的 Microsoft Outlook 本地客户端向本地系统中的收件人电子邮件地址发送钓鱼电子邮件。 什么是 Grandoreiro? 根据 国际刑警组织自 2017 年以来,Grandoreiro 银行木马一直是西班牙语国家的主要威胁。除了银行木马功能外,该恶意软件的主要功能还允许网络犯罪分子控制受感染计算机上的设备、启用键盘记录、处理窗口和进程、打开浏览器并在其中执行 JavaScript、上传或下载文件以及发送电子邮件。 对不同攻击活动的分析表明,许多运营商都参与了 Grandoreiro 攻击,因为 网络安全公司卡巴斯基表示,其在 2020 年 7 月写道,“目前仍然无法将该恶意软件与任何特定的网络犯罪集团联系起来,尽管很明显该活动正在使用 MaaS(恶意软件即服务)商业模式。” 查看:卡巴斯基研究:自 2020 年以来,感染数据窃取恶意软件的设备数量增加了 7 倍 2021 年,与 Grandoreiro 有关的网络犯罪嫌疑人被逮捕, 西班牙警方抓获16名嫌疑人 被控洗钱,洗钱手段是通过 Grandoreiro 等两款银行木马窃取的资金。最近, 巴西当局逮捕了五名银行恶意软件的程序员和管理员,他们涉嫌诈骗受害者超过 350 万欧元。 然而恶意软件 在巴西开发IBM X-Force 团队的最新研究报告指出,该恶意软件仍然十分活跃,并已开始将目标名单扩大到其他国家,例如日本、荷兰、意大利和南非。 Grandoreiro 活动如何运作? 所有 […]

《对马岛之魂》PC 版已从 170 个国家/地区的 Steam 下架

你需要知道什么 由 Sucker Punch Productions 开发、PlayStation 制造商索尼发行的 2020 年获奖动作冒险游戏《对马之魂:DIRECTOR'S CUT》的 PC 版已从 170 多个国家/地区的 Steam 下架。 在此消息发布之前,索尼发行的另一款游戏《地狱潜伏者 2》因在非 PSN 地区销售该游戏而试图重新引入 PSN 帐户链接要求而遭到严重审查轰炸。 索尼改变了决定,但在此之前,《地狱潜伏者 2》已从非 PSN 国家/地区下架,《对马岛之魂》现在也无法在这些国家/地区购买。 这一消息也是在 Sucker Punch 宣布只有玩多人合作模式 Legends 的用户才需要 PSN 帐户链接之后发布的,而就在《对马岛之魂》计划于 5 月 16 日在 Steam 上发布的前几天。 截至撰写本文时,尚不清楚索尼或 Steam 开发商 Valve 是否选择停止该游戏在这些地区的销售。 一周前,当 PlayStation 发行商索尼宣布计划重新引入 PlayStation Network (PSN) 帐户链接要求时,广受欢迎的 PC 和 PS5 […]

由于 PSN 要求,《对马岛之魂》导演剪辑版在近 180 个国家/地区的 Steam 上不再提供

武士动作冒险游戏《对马岛之魂》导演剪辑版将于本周四(5 月 16 日)在 PC 上推出,但在 Steam 上发售的国家/地区比预期少了近 180 个。 这是因为其在线功能将要求玩家登录 PSN 帐户,而 PSN 帐户在这些国家/地区不可用。 这实际上与最近激怒《Helldivers 2》玩家的问题相同。 昨天,“对马之魂”中添加了“购买限制国家”,如图所示 在 SteamDB 跟踪的更新中。 这些地区的一些玩家表示,他们的 Steam 已自动退款预购。 让事情变得更复杂的是,《对马岛之魂》主要是一款单人游戏,开发商 Sucker Punch 本月早些时候确认 PSN 帐户“不需要玩单人游戏”。 需要玩“Legends 在线多人游戏模式并使用 PlayStation Overlay”。 《Helldivers 2》于今年早些时候推出,并取得了巨大成功,但其发布过程中出现的技术问题意味着 Steam 和 PSN 帐户的关联最初并不是强制性的。 索尼本月早些时候宣布,这一“宽限期”即将结束。 该游戏在 48 小时内收到了超过 100,000 条 Steam 负面评论,许多玩家指出他们所在地区无法使用 PSN 帐户。 不久之后,索尼宣布他们将完全放弃这一要求。 索尼在声明中表示:“我们仍在研究什么对 PC 玩家来说是最好的,你们的反馈非常宝贵。” 与此同时,《对马岛之魂》是另一款游戏,所有这些都在发布前进行了沟通。 […]

由于新的 PSN 要求,《地狱潜水者 2》已从 177 个国家/地区的 Steam 下架

地狱潜行者2 由于索尼制定的新的 PlayStation Network 链接要求,该游戏目前在 Steam 上受到评论轰炸,该要求导致该游戏在 177 个国家/地区无法玩。 根据 Arrowhead Game Studios 的说法,该游戏一直打算与 PlayStation Network 捆绑在一起,但早期的基础设施问题意味着它在发布时没有这种捆绑。 现在,在发布取得重大成功几个月后,索尼似乎迫使 Arrowhead 采取行动,重新实施 Steam 购买的 PSN 链接要求。 “由于启动时的技术问题 地狱潜水员 2,我们允许 Steam 帐户与 PlayStation Network 帐户的链接要求暂时为可选。 宽限期即将到期,”索尼 Steam 上宣布。 “截至 5 月 6 日,所有新 地狱潜行者2 Steam 上的玩家将需要将他们的 Steam 帐户连接到 PlayStation Network 帐户。” 索尼的声明中没有提及的是,PlayStation Network 在全球 177 个国家/地区无法使用,并且在这些国家/地区购买该游戏的每个人现在基本上都被排除在外。 Steam 正在努力为这些玩家提供退款,但无论如何,这一决定引起了极大的愤怒。 […]

雇佣间谍软件威胁监视 92 个国家/地区的 iPhone 用户

雅加达 – 苹果周三向 92 个国家的 iPhone 用户发出警报,告知他们可能成为雇佣间谍软件攻击的目标。 该公司总部位于美国加利福尼亚州库比蒂诺,没有透露攻击者的身份或用户收到通知的国家/地区。 Tech Crunch 援引苹果公司在给受影响客户的警告中写道:“苹果公司检测到您已成为雇佣间谍软件攻击的目标,该攻击正试图远程破坏与您的 Apple ID -xxx- 相关的 iPhone。” “这种攻击很可能因为你是谁或你做了什么而专门针对你。虽然在检测此类攻击时不可能达到绝对确定性,但苹果公司对此警告非常有信心。请认真对待,”苹果公司在其文本中补充道。 援引其官网支持页面的说法,苹果每年都会多次发送此类通知,并自 2021 年以来已向 150 多个国家的用户通报类似威胁。 去年10月,苹果公司还向印度的一些记者和政界人士发出了类似的警告。 随后,非营利倡导组织国际特赦组织报告称,它在印度一位著名记者的 iPhone 上发现了以色列间谍软件制造商 NSO Group 的 Pegasus 入侵间谍软件。 据知情人士透露,印度用户是收到苹果最新威胁通知的用户之一。 这一间谍软件警告是在许多国家正在准备选举之际发出的。 近几个月来,许多科技公司警告说,国家支持的努力正在增加,以影响某些选举的结果。 不过,苹果的警告并未具体说明具体时间。 苹果公司告诉受影响的客户:“我们无法提供任何进一步的信息来说明我们向您发送此通知的原因,因为它可以帮助雇佣间谍软件攻击者调整他们的行为,以避免将来被发现。” 苹果公司此前将攻击者描述为“国家支持的”。 但现在,他们已将所有这些参考内容替换为“雇佣间谍软件攻击”。 向客户发出的警告补充道:“雇佣间谍软件攻击,例如使用 NSO Group 的 Pegasus 进行的攻击,极为罕见,而且比典型的网络犯罪活动或消费者恶意软件复杂得多。” 苹果表示,它仅依靠内部威胁情报信息和调查来检测此类攻击。 他补充说:“虽然我们的调查从未达到绝对确定性,但苹果的威胁通知是一个高度可信的警告,表明个人用户已成为雇佣兵间谍软件攻击的目标,应该非常认真地对待。” 您是收到此警告的 iPhone 用户之一吗? 观看视频“Apple 面临 8.4 T 印尼盾罚款威胁,为什么?” (rns/afr) […]

Apple 向 92 个国家/地区的 iPhone 用户发送有关间谍软件攻击的紧急通知

Liputan6.com,雅加达 – Apple 最近于 2024 年 5 月 10 日星期三向 92 个国家/地区的所有 iPhone 用户发送了有关网络攻击的通知。 已报道 >星期五(2024 年 12 月 4 日),通知中包含警告,称他们可能成为雇佣兵间谍软件攻击的目标。 苹果于当地时间中午 12 点向 92 个国家的个人用户发出了警告。 不幸的是,苹果没有透露攻击者的身份或哪些国家收到了通知。 他在给受影响客户的警告中写道:“苹果公司发现,你是雇佣间谍软件攻击的目标,该攻击试图远程破坏与你的 Apple ID -xxx- 相关的 iPhone。” > 表示,“这种攻击可能专门针对 iPhone 用户,因为你是谁或你从事什么工作。” 据了解,这家 iPhone 制造商每年定期多次发送此类通知,并自 2021 年以来已在 150 多个国家/地区分发了有关类似网络威胁的通知。 这一间谍软件警告是在许多国家正在准备选举之际发出的。 近几个月来,许多科技公司警告称,国家支持的网络攻击有所增加。 黑客或网络攻击的目的是影响选举结果或其他重大活动。 苹果表示:“我们无法提供更多有关为何向您发送此通知的信息,因为这可能有助于雇佣间谍软件攻击者调整其行为,以避免将来被发现。” 该公司还补充说,“诸如 NSO Group 的 Pegasus 之类的雇佣间谍软件攻击极为罕见,而且比典型的网络犯罪活动或消费者恶意软件复杂得多。” 1712885640 […]