作为2022年10月21日开始的新鱼叉式网络钓鱼活动的一部分,已观察到名为RomCom RAT的远程访问木马背后的威胁行为者针对乌克兰军事机构。一旦受害者安装了木马捆绑包,它就会将RomCom RAT下载到系统中。虽然该活动的先前迭代涉及使用特洛伊木马高级IP扫描程序,但自10月20日起,身份不明的黑客团体已切换到pdfFiller,这表明黑客正在积极尝试改进策略并阻止检测。这些相似的网站托管一个恶意安装程序包,导致部署RomCom RAT,它能够收集信息和捕获屏幕截图,所有这些都导出到远程服务器。 https://thehackernews.com/2022/10/romcom-hackers-circulating-malicious.html
5 英国黑客因经营The Real Deal暗网市场而被传讯
英国黑客Daniel Kaye(又名Bestbuy、Spdrman、Popopret、UserL0ser)被美国司法部指控经营“The Real Deal”暗网市场。该男子被指控犯有访问设备欺诈和洗钱阴谋。根据起诉书,Kaye以The Real Deal的形式出售属于美国邮政局、美国国家海洋和大气管理局、疾病控制与预防中心、美国国家航空航天局和美国国家航空航天局的美国政府计算机的登录凭证。该男子与一个被称为“thedarkoverlord”的团伙的其他成员一起贩卖被盗的社会安全号码。Kaye通过混合服务Bitmixer.io清洗了从非法The Real Deal操作中获得的加密货币。 https://www.cyberscoop.com/daniel-kaye-real-deal-dark-web-dark-overlord/
6 OpenSSL对2016年以来的第一个严重漏洞进行修补