Can you use too many LOLBins to drop some RATs?
尝试在系统上删除两个 RAT 使用了各种各样的合法 Windows 工具。
Malicious Google Calendar invites could expose private data
研究人员展示了隐藏在日历邀请中的即时注入如何绕过隐私控制,并将人工智能助手变成数据泄露的同谋。
Fake extension crashes browsers to trick users into infecting themselves
虚假广告拦截器会导致您的浏览器崩溃,然后使用 ClickFix 技巧让您自行运行恶意软件。
A week in security (January 12 – January 18)
上周 Malwarebytes 实验室:保持安全!
WhisperPair exposes Bluetooth earbuds and headphones to tracking and eavesdropping
研究人员展示了 WhisperPair,这是一组无需用户交互即可控制许多广泛使用的蓝牙耳塞和耳机的攻击。
Dutch police sell fake tickets to show how easily scams work
一个以数字手指摇动结束的虚假门票网站表明仍有多少人陷入音乐会和体育赛事门票诈骗之中。
“Reprompt” attack lets attackers steal data from Microsoft Copilot
研究人员发现了一种通过单个恶意链接窃取 Microsoft Copilot 用户数据的方法。
Phishing scammers are posting fake “account restricted” comments on LinkedIn
虚假 LinkedIn 评论警告帐户限制旨在诱骗用户泄露其登录详细信息。
How real software downloads can hide remote backdoors
攻击者以合法的开源软件为掩护,依靠用户的信任来破坏系统。我们深入研究一个例子。
Data broker fined after selling Alzheimer’s patient info and millions of sensitive profiles
一名数据经纪人因出售阿尔茨海默氏症患者和数百万人的敏感数据而被加州监管机构罚款。
Why iPhone users should update and restart their devices now
Apple 已确认该漏洞正在被积极利用,但全面的保护仅限于运行 iOS 26+ 的 iPhone(是的,配备 Liquid Glass 的 iPhone)。
Received an Instagram password reset email? Here’s what you need to know
Instagram 用户上周收到了有关所谓密码重置尝试的电子邮件。与此同时,Instagram 数据出现在暗网上。
Celebrating reviews and recognitions for Malwarebytes in 2025
2025 年,Malwarebytes 针对现实世界的威胁进行了反复测试。以下是这些测试的结果。
A week in security (January 5 – January 11)
我们在 2026 年 1 月 5 日至 1 月 11 日这一周涵盖的主题列表
Enshittification is ruining everything online (Lock and Code S07E01)
本周,我们在 Lock and Code 播客中与 Cory Doctor 讨论了 enshitification 及其在线和离线的危险影响。
pcTattletale founder pleads guilty as US cracks down on stalkerware
经过多年的安全失败和合作伙伴间谍营销,pcTattletale 的创始人在罕见的美国联邦跟踪软件案件中认罪。
Are we ready for ChatGPT Health?
将您的医疗记录链接到 ChatGPT Health 可能会为您提供个性化的健康答案,但也会带来严重的隐私影响。
CISA warns of active attacks on HPE OneView and legacy PowerPoint
两个被积极利用的缺陷(一个是全新的,一个已有 16 年历史)已添加到 CISA 的 KEV 目录中,这表明需要紧急修补。