Obsidian插件遭滥用植入木马:新型攻击利用社会工程绕过软件防线
安全研究人员披露,攻击者正滥用Obsidian笔记软件的插件部署远程访问木马。此次攻击的核心并非Obsidian本身存在软件漏洞,而是利用社会工程学诱导受害者开启“社区插件同步”功能,从而绕过软件内置的安全机制。这揭示了用户常误以为处理Ma...
标签索引
这个标签下有 4 篇文章。按时间回看相关判断与实践记录。
标签精选
安全研究人员披露,攻击者正滥用Obsidian笔记软件的插件部署远程访问木马。此次攻击的核心并非Obsidian本身存在软件漏洞,而是利用社会工程学诱导受害者开启“社区插件同步”功能,从而绕过软件内置的安全机制。这揭示了用户常误以为处理Ma...
ProPublica 记者讲述了自己遭不明身份人士冒充的经历。冒充者利用其照片在 WhatsApp 和 Signal 上接触加拿大军方官员及拉脱维亚商界人士,意图刺探与乌克兰相关的无人机情报。该事件揭示了网络安全的新趋势:攻击者正利用加密通...
路透社独家曝光了菲律宾警方突袭中获取的诈骗手册,详细展示了网络犯罪团伙如何利用心理操纵和AI技术实施“杀猪盘”诈骗。手册制定了精准的七日计划,指导骗子从建立虚假人设到诱导投资步步为营。报道指出,人工智能的介入极大地增强了欺诈手段的隐蔽性和欺...
近期出现了一种针对 SendGrid 用户的新型钓鱼攻击。黑客通过入侵合法客户账户,利用 SendGrid 基础设施发送通过 SPF 和 DKIM 验证的邮件。攻击者巧妙利用美国政治敏感话题(如 ICE、BLM 等)作为诱饵,激化用户情绪以...