BGP劫持事件导致恶意Virtualizor更新,建立持久化root访问权限
一起BGP劫持事件导致恶意Virtualizor更新;某服务商在其34台受检的虚拟机管理程序中发现5台存在root权限被入侵的情况。
一起BGP劫持事件导致恶意Virtualizor更新;某服务商在其34台受检的虚拟机管理程序中发现5台存在root权限被入侵的情况。
作者:高级网络犯罪研究员阿德里安·奇克(Adrian Cheek)。8月22日,2026,《每日电讯报》(The Telegraph)报道,英国一家小型发电机在7月遭受与伊朗有关的黑客网络攻击后,被关闭了四天。英国政府证实……
研究人员在思科IOS XR路由器上发现了一个无法通过运行配置或提交历史解释的活跃GRE(通用路由封装)隧道接口后,发现了火蚁的新战术。
ValleyRAT滥用已签名的QN Wallpaper软件进行DLL侧加载,禁用Windows Defender,并在可信进程内运行
Fire Ant入侵思科IOS XR路由器和TACACS服务器,以捕获流量、窃取凭证并抑制防御性遥测数据。
微软表示,TerminalFix利用伪造的Cloudflare验证码触发PowerShell,部署反向隧道后门以获取内部网络访问权限。