New Mac malware masquerades as Apple's crash reporter: 3 ways to dodge the threat
CrashStealer 现已猖獗,其目标是您的数据、密码和加密货币。以下是您需要了解的关于这一新的 MacOS 威胁的所有信息。
ClickFix Social Engineering is Now the Leading Malware Delivery Method
根据 ReliaQuest 的一份新报告,ClickFix 社会工程技术现在是最主要的恶意软件传播方法。这些攻击诱骗用户复制恶意命令,然后将其粘贴到终端并在计算机上运行。
222 GitHub Repositories Linked to Fake Go Package Malware Operation
研究人员发现了 222 个 GitHub 存储库,这些存储库通过伪造的 Go 包传播恶意软件,提供加载程序、窃取程序、RAT 和加密货币挖矿程序。 Socket 的安全研究团队从对单个恶意 Go 模块的调查开始:github[.]com/kaleidora/dnsub-scanning-tool,该模块将自己呈现为 DNS 和子域扫描实用程序。拉动该线程暴露了更大的东西:222 人的网络确认了 [...]
GigaWiper Merges Three Malware Families Into One Destructive Backdoor
Microsoft 发现了 GigaWiper,这是一个模块化的 Go 后门,将三个恶意软件系列与间谍、远程控制和破坏性擦除功能结合在一起。 2025 年 10 月,微软的威胁情报团队发现了受感染环境中的破坏性擦除活动,并将其追溯到一种以前未知的恶意软件,他们现在将其称为 GigaWiper。恶意代码是用Go编写的,它[...]
This new Windows malware can take over your PC and wipe it clean
GigaWiper 是一种远程访问特洛伊木马,它可以监视受害者并以三种不同的方式永久擦除其系统。
Telegram-Hosted RedWing Malware Lets Anyone Rent Android Spyware Tools
RedWing:Android 银行木马,您可以在 Telegram 上以不到咖啡订阅费的价格租用 Zimperium 的 zLabs 团队发现了 RedWing,这是一种通过 Telegram 作为订阅服务出售的 Android 间谍软件操作,与俄罗斯威胁行为者有联系,并且明显源于 Oblivion 恶意软件家族。它附带文档、教程视频、推荐 [...]
Verified X ad spreads Mac malware, while ConsentFix steals Microsoft accounts
两项新活动表明网络犯罪分子如何越来越依赖社会工程而不是软件漏洞来破坏设备和帐户。
macOS.Gaslight: North Korea-Linked Malware That Tries to Gaslight the Analyst
macOS.Gaslight:适用于 Mac 的 DPRK Rust 植入程序,带有提示注入负载,旨在愚弄基于人工智能的恶意软件分析师。 SentinelLabs 研究人员发现了一个基于 Rust 的 macOS 植入程序,称为 macOS.Gaslight,该植入程序于 6 月初出现,此前 Apple XProtect 更新指向 5 月 22 日上传的 VirusTotal 样本。当时静态引擎未检测到该二进制文件 [...]
Europol Disrupts StealC and Amadey Malware Infrastructure in Operation Endgame
Endgame 行动破坏了 StealC 和 Amadey 等恶意软件服务,这些服务导致勒索软件、欺诈和对关键基础设施的攻击。 2026 年 6 月 15 日至 19 日期间,欧洲刑警组织协调了为期两周的执法行动,涉及加拿大、丹麦、德国、荷兰、英国和美国的机构,以及微软、Bitdefender、IBM X-Force、Proofpoint、Infoblox、Shadowserver 等私营公司,[...]
Inside the dark web: Stolen identities for 95¢, malware, and scams-for-hire
我们花了 48 小时探索暗网,发现了被盗的身份、恶意软件、诈骗和蓬勃发展的网络犯罪经济。
4,300+ Outdated Routers Hijacked in Stealthy Spy Infrastructure by AryStinger malware
AryStinger 通过旧缺陷劫持过时的路由器,将 4,300 多个设备转变为隐形网络,用于侦察和入侵支持。 2026 年 3 月 12 日,奇安信的 XLab 威胁检测系统标记了一个 IP 地址 107.150.106.14,通过分别于 2013 年和 2016 年披露的两个漏洞传播 Linux 二进制文件。该二进制文件对 [...] 的检测为零
Roblox developers are losing entire games to malware attacks
攻击者使用虚假工作机会和恶意软件从开发者那里窃取帐户、Robux 和 Roblox 游戏。
Retro gaming fans are the new target for fake GitHub malware
复古游戏迷应该小心那些声称是其游戏机的工具或插件的 GitHub 项目。我们研究了一个针对 PlayStation Vita 用户的示例。
Rokarolla Android malware can take over your phone and steal banking logins
研究人员发现了一种 Android 银行木马,该木马针对 200 多个银行和加密货币应用程序,并且可以接管受感染的设备。
Phone battery draining fast? Malware is one of 8 possible factors - how to tell for sure
没有电池可以永远持续下去。但通常您有能力延长其寿命。这是我们的清单,用于确定电池退化的原因以及如何解决每个问题。
The Odyssey piracy scams appear within hours of the movie’s release
《奥德赛》的发布已经引发了一波盗版诈骗浪潮,从伪造的浏览器错误到伪装成电影文件的恶意软件。
CrashStealer: New macOS Infostealer Uses Signed Apps to Evade Gatekeeper
新的 macOS 信息窃取程序 CrashStealer 使用签名的应用程序绕过 Gatekeeper,窃取凭据和钱包,然后对窃取的数据进行 AES 加密。 Jamf 威胁实验室于 2026 年 5 月上旬首次发现 CrashStealer,它是上传到 VirusTotal 的可疑 macOS 样本。到 7 月初,野外检测证实该恶意软件已从开发阶段转向主动部署阶段。该恶意软件是 [...]