Malwarebytes Labs 博客领域信息情报检索

来自Malwarebytes的安全博客。Malwarebytes通过基于人工智能技术的技术,主动保护个人和企业免受恶意软件、勒索软件和传统防病毒解决方案无法检测到的攻击威胁。它完全取代了防病毒软件,保护家庭计算机和企业终端不受威胁。

生猪屠宰是下一个“人道主义全球危机”(锁与密码 S06E25)

Pig butchering is the next “humanitarian global crisis” (Lock and Code S06E25)

本周,我们在 Lock and Code 播客中与艾琳·韦斯特 (Erin West) 讨论了生猪屠宰骗局以及为阻止这一新的全球危机所做的努力。

安全一周(12 月 8 日至 12 月 14 日)

A week in security (December 8 – December 14)

我们在 2025 年 12 月 8 日至 12 月 14 日这一周涵盖的主题列表

美国对 H-1B 申请人进行数字人肉搜索是一个严重的隐私失误

The US digital doxxing of H-1B applicants is a massive privacy misstep

通过公开社交帐户,新政策暴露了攻击者可用于定位、冒充或勒索的私人数据。

Google 广告将 Mac 用户引向传播 AMOS 信息窃取者的有毒 AI 聊天室

Google ads funnel Mac users to poisoned AI chats that spread the AMOS infostealer

犯罪分子使恶意 ChatGPT 和 Grok 对话出现在常见 Google 搜索的顶部,从而将用户直接引导至 Atomic macOS Stealer。

您的 VPN 的私密性如何?

How private is your VPN?

经过多年为我自己、注重隐私的家庭成员以及一些关键任务项目尝试 VPN 后,我希望每个人都知道以下内容。

DroidLock 恶意软件将您锁定在 Android 设备之外并要求赎金

DroidLock malware locks you out of your Android device and demands ransom

研究人员发现 Android 恶意软件会劫持您的文件和设备,直到您支付赎金。

Mac 版 Malwarebytes 现在具有更智能、更深入的扫描

Malwarebytes for Mac now has smarter, deeper scans

向 Mac 版升级版 Malwarebytes 问好,它具有更强的保护和更多的控制能力。

12 月补丁星期二修复了三个零日漏洞,其中一个劫持 Windows 设备

December Patch Tuesday fixes three zero-days, including one that hijacks Windows devices

该更新修补了三个零日漏洞,并引入了新的 PowerShell 警告,旨在帮助您避免意外运行来自网络的不安全代码。

GhostFrame 网络钓鱼工具包助长了针对数百万人的广泛攻击

GhostFrame phishing kit fuels widespread attacks against millions

GhostFrame 使用动态子域和隐藏的 iframe 来帮助攻击者绕过基本的安全工具。

NCSC 警告说,即时注射是一个可能永远无法解决的问题

Prompt injection is a problem that may never be fixed, warns NCSC

NCSC 警告提示注入不太可能像 SQL 注入那样得到缓解。他们如何比较?

欧盟罚款 X 1.4 亿美元,与使冒名顶替者诈骗更容易的验证规则相关

EU fines X $140m, tied to verification rules that make impostor scams easier

核心问题仍然存在:任何人仍然可以从 X 购买“已验证”复选标记,因此不要认为其真实性是理所当然的。

Deepfakes、人工智能简历以及虚假申请人日益增长的威胁

Deepfakes, AI resumes, and the growing threat of fake applicants

攻击者正在结合自动化、模拟和社会工程来进入组织内部。以下是如何发现这些迹象。

FBI 警告诈骗者收集 Facebook 照片来制造假绑架

Scammers harvesting Facebook photos to stage fake kidnappings, warns FBI

美国联邦调查局警告称,从社交媒体上获取的家庭照片被用作虚拟绑架诈骗中的“生命证明”。

安全一周(12 月 1 日至 12 月 7 日)

A week in security (December 1 – December 7)

我们在 2025 年 12 月 1 日至 12 月 7 日这一周涵盖的主题列表

泄密显示 Intellexa 燃烧零日漏洞以保持 Predator 间谍软件运行

Leaks show Intellexa burning zero-days to keep Predator spyware running

一项新的调查揭示了 Predator 间谍软件如何通过高价新购买的零日漏洞攻击受害者。

诈骗者如何使用虚假保险短信窃取您的身份

How scammers use fake insurance texts to steal your identity

我们追踪一个简单的保险短信诈骗的踪迹,以展示它如何演变成全面的身份盗窃。

加拿大警方试用面部识别随身摄像机

Canadian police trialing facial recognition bodycams

面部识别软件长期以来因准确性问题和过去的错误逮捕而受到批评。

攻击者如何使用真正的 IT 工具来接管您的计算机

How attackers use real IT tools to take over your computer

我们发现新一波攻击利用合法的远程监控和管理 (RMM) 工具来远程控制受害者的系统。