Malwarebytes Labs 博客领域信息情报检索

来自Malwarebytes的安全博客。Malwarebytes通过基于人工智能技术的技术,主动保护个人和企业免受恶意软件、勒索软件和传统防病毒解决方案无法检测到的攻击威胁。它完全取代了防病毒软件,保护家庭计算机和企业终端不受威胁。

研究人员表示,三星廉价手机附带了不可删除的间谍软件

Budget Samsung phones shipped with unremovable spyware, say researchers

三星再次受到批评,因为其在世界部分地区销售的手机带有隐藏的系统应用程序 AppCloud,用户无法轻易删除该应用程序。

Flock 的车牌读取器发生了什么?

What the Flock is happening with license plate readers?

Flock 的 ALPR 摄像头真正收集的内容、它们在社区中的使用方式以及您可以采取哪些措施来保持控制。

2025 年假期诈骗:这些常见的购物习惯使您成为最容易的目标

Holiday scams 2025: These common shopping habits make you the easiest target

假期优惠充斥着您的手机,骗子也一样。留意虚假列表、网络钓鱼文本以及看起来好得令人难以置信的优惠。

Gmail 可以读取您的电子邮件和附件来训练其 AI,除非您选择退出

Gmail can read your emails and attachments to train its AI, unless you opt out

新的 Gmail 更新可能允许 Google 使用您的私人消息和附件进行 AI 训练。以下是关闭它的方法。

Mac 用户警告新的 DigitStealer 信息窃取程序

Mac users warned about new DigitStealer information stealer

DigitStealer 是一款专为 macOS 构建的新信息窃取程序,它比大多数软件都更智能。以下是它的工作原理以及如何保持安全。

攻击者正在使用“偷偷摸摸的 2FA”来创建看似真实的虚假登录窗口

Attackers are using “Sneaky 2FA” to create fake sign-in windows that look real

网络钓鱼即服务工具包 Sneaky 2FA 被发现使用浏览器中的浏览器攻击来窃取登录凭据。

小偷从 DoorDash 上订购一份美味的姓名和地址外卖

Thieves order a tasty takeout of names and addresses from DoorDash

DoorDash 处理违规通信的方式以及泄露的数据激怒了客户。

为什么在线订单代发货很重要

Why it matters when your online order is drop-shipped

那些好得令人难以置信的在线交易通常来自代发货卖家,这可能会让您承担所有风险。

你的同事厌倦了人工智能“workslop”(锁和密码 S06E23)

Your coworker is tired of AI “workslop” (Lock and Code S06E23)

本周,我们在 Lock and Code 播客中与 Kristina Rapuano 博士讨论了人工智能“workslop”及其对人们及其态度的影响。

诈骗者正在发送虚假版权警告以窃取您的 X 登录信息

Scammers are sending bogus copyright warnings to steal your X login

侵犯版权听起来很严重,因此网络犯罪分子会伪造来自 DMCA 的消息来引诱您交出 X 凭据。

安全一周(11 月 10 日至 11 月 16 日)

A week in security (November 10 – November 16)

我们在 2025 年 11 月 10 日至 11 月 16 日这一周涵盖的主题列表

小心应对意外的工作面试

Be careful responding to unexpected job interviews

突然联系进行虚拟面试?一定要小心。攻击者利用虚假采访将恶意软件植入您的设备。

您的护照,现在在您的 iPhone 上。有帮助还是有风险?

Your passport, now on your iPhone. Helpful or risky?

Apple 的数字 ID 让旅行更加顺畅,让您免于挖掘文件,但它也带来了隐私和安全方面的权衡。我们分解利弊。

100 万受害者,17,500 个虚假网站:Google 打击收费诈骗者

1 million victims, 17,500 fake sites: Google takes on toll-fee scammers

谷歌起诉 Lighthouse,这是一个中国的网络钓鱼即服务平台,该平台在诈骗网站上使用谷歌的品牌来欺骗受害者。

你付的钱比其他人多吗?纽约严厉打击监控定价

Are you paying more than other people? NY cracks down on surveillance pricing

纽约正在倡导数据驱动的定价,其中算法使用您的点击次数、位置和搜索历史记录来调整您的支付金额。

我们开了一张假发票,掉进了一个复古的XWorm形状的虫洞

We opened a fake invoice and fell down a retro XWorm-shaped wormhole

在 2025 年,收到 .vbs“发票”就像在邮箱中找到软盘一样。它很复古、可疑,而且绝对不是你应该运行的东西。

伪装成垃圾邮件过滤器警报的网络钓鱼电子邮件正在窃取登录信息

Phishing emails disguised as spam filter alerts are stealing logins

在单击组织垃圾邮件过滤器中的“安全邮件”警报之前请三思。它可能是为了窃取您的凭据而构建的网络钓鱼。

立即更新:11 月补丁星期二修复了 Windows 零日漏洞

Update now: November Patch Tuesday fixes Windows zero-day exploited in the wild

本月的 Windows 更新修复了几个主要安全漏洞,其中包括一个已被攻击者利用的漏洞。确保您的电脑是最新的。