Malwarebytes Labs 博客领域信息情报检索

来自Malwarebytes的安全博客。Malwarebytes通过基于人工智能技术的技术,主动保护个人和企业免受恶意软件、勒索软件和传统防病毒解决方案无法检测到的攻击威胁。它完全取代了防病毒软件,保护家庭计算机和企业终端不受威胁。

加拿大警方试用面部识别随身摄像机

Canadian police trialing facial recognition bodycams

面部识别软件长期以来因准确性问题和过去的错误逮捕而受到批评。

攻击者如何使用真正的 IT 工具来接管您的计算机

How attackers use real IT tools to take over your computer

我们发现新一波攻击利用合法的远程监控和管理 (RMM) 工具来远程控制受害者的系统。

空气炸锅应用程序被捕获要求提供语音数据(重新播放)(锁定和密码 S06E24)

Air fryer app caught asking for voice data (re-air) (Lock and Code S06E24)

本周,在“锁与密码”播客中,我们重温了三个关于智能设备的故事,这些设备想要收集比人们可能知道的更多的数据。

新的 Android 恶意软件可让犯罪分子控制您的手机并耗尽您的银行帐户

New Android malware lets criminals control your phone and drain your bank account

Albiriox 现在针对 400 多个金融应用程序,让犯罪分子几乎可以像在他们手中一样操作您的手机。

Malwarebytes 加入全球反诈骗联盟 (GASA) 作为支持成员

Malwarebytes joins Global Anti-Scam Alliance (GASA) as supporting member

诈骗比以往任何时候都更狡猾、更直接、更难发现,因此我们很自豪能与 GASA 合作,帮助确保人们的上网安全。

安全一周(11 月 24 日至 11 月 30 日)

A week in security (November 24 – November 30)

我们在 2025 年 11 月 24 日至 11 月 30 日这一周涵盖的主题列表

CVSS v4.0 的工作原理:漏洞特征描述和评分

How CVSS v4.0 works: characterizing and scoring vulnerabilities

本博客解释了为什么漏洞评分很重要、CVSS 的工作原理以及 4.0 版本中的新增功能。

全国范围内的 CodeRED 警报系统中断和数据泄露导致数百万人面临风险

Millions at risk after nationwide CodeRED alert system outage and data breach

针对 CodeRED 紧急警报平台的勒索软件攻击已在美国各地引发警告。

虚假 LinkedIn 职位诱骗 Mac 用户下载Flexible Ferret 恶意软件

Fake LinkedIn jobs trick Mac users into downloading Flexible Ferret malware

诈骗者利用虚假工作和虚假视频更新,通过专为长期访问和数据盗窃而设计的多阶段窃取程序来感染 Mac 用户。

非法流媒体和改装亚马逊 Fire TV 棒的隐性成本

The hidden costs of illegal streaming and modded Amazon Fire TV Sticks

新的研究表明,“改装的 Amazon Fire TV Sticks”和盗版应用程序通常会导致诈骗、数据被盗和财务损失。

安全一周(11 月 17 日至 11 月 23 日)

A week in security (November 17 – November 23)

我们在 2025 年 11 月 17 日至 11 月 23 日这一周涵盖的主题列表

儿童人工智能泰迪熊以性内容和有关武器的建议进行回应

AI teddy bear for kids responds with sexual content and advice about weapons

FoloToy 的人工智能泰迪熊 Kumma 跨越了严重的界限,引发了人们对向儿童销售的人工智能玩具缺乏监管的新担忧。

虚假日历邀请正在传播。以下是如何删除它们并防止更多

Fake calendar invites are spreading. Here’s how to remove them and prevent more

日历垃圾邮件是一个日益严重的问题,通常以电子邮件附件或消息应用程序中的下载链接形式出现。

研究人员表示,三星廉价手机附带了不可删除的间谍软件

Budget Samsung phones shipped with unremovable spyware, say researchers

三星再次受到批评,因为其在世界部分地区销售的手机带有隐藏的系统应用程序 AppCloud,用户无法轻易删除该应用程序。

Flock 的车牌读取器发生了什么?

What the Flock is happening with license plate readers?

Flock 的 ALPR 摄像头真正收集的内容、它们在社区中的使用方式以及您可以采取哪些措施来保持控制。

2025 年假期诈骗:这些常见的购物习惯使您成为最容易的目标

Holiday scams 2025: These common shopping habits make you the easiest target

假期优惠充斥着您的手机,骗子也一样。留意虚假列表、网络钓鱼文本以及看起来好得令人难以置信的优惠。

Gmail 可以读取您的电子邮件和附件来训练其 AI,除非您选择退出

Gmail can read your emails and attachments to train its AI, unless you opt out

新的 Gmail 更新可能允许 Google 使用您的私人消息和附件进行 AI 训练。以下是关闭它的方法。

Mac 用户警告新的 DigitStealer 信息窃取程序

Mac users warned about new DigitStealer information stealer

DigitStealer 是一款专为 macOS 构建的新信息窃取程序,它比大多数软件都更智能。以下是它的工作原理以及如何保持安全。