New Mac malware masquerades as Apple's crash reporter: 3 ways to dodge the threat
CrashStealer 现已猖獗,其目标是您的数据、密码和加密货币。以下是您需要了解的关于这一新的 MacOS 威胁的所有信息。
ClickFix Social Engineering is Now the Leading Malware Delivery Method
根据 ReliaQuest 的一份新报告,ClickFix 社会工程技术现在是最主要的恶意软件传播方法。这些攻击诱骗用户复制恶意命令,然后将其粘贴到终端并在计算机上运行。
222 GitHub Repositories Linked to Fake Go Package Malware Operation
研究人员发现了 222 个 GitHub 存储库,这些存储库通过伪造的 Go 包传播恶意软件,提供加载程序、窃取程序、RAT 和加密货币挖矿程序。 Socket 的安全研究团队从对单个恶意 Go 模块的调查开始:github[.]com/kaleidora/dnsub-scanning-tool,该模块将自己呈现为 DNS 和子域扫描实用程序。拉动该线程暴露了更大的东西:222 人的网络确认了 [...]
GigaWiper Merges Three Malware Families Into One Destructive Backdoor
Microsoft 发现了 GigaWiper,这是一个模块化的 Go 后门,将三个恶意软件系列与间谍、远程控制和破坏性擦除功能结合在一起。 2025 年 10 月,微软的威胁情报团队发现了受感染环境中的破坏性擦除活动,并将其追溯到一种以前未知的恶意软件,他们现在将其称为 GigaWiper。恶意代码是用Go编写的,它[...]
This new Windows malware can take over your PC and wipe it clean
GigaWiper 是一种远程访问特洛伊木马,它可以监视受害者并以三种不同的方式永久擦除其系统。
Telegram-Hosted RedWing Malware Lets Anyone Rent Android Spyware Tools
RedWing:Android 银行木马,您可以在 Telegram 上以不到咖啡订阅费的价格租用 Zimperium 的 zLabs 团队发现了 RedWing,这是一种通过 Telegram 作为订阅服务出售的 Android 间谍软件操作,与俄罗斯威胁行为者有联系,并且明显源于 Oblivion 恶意软件家族。它附带文档、教程视频、推荐 [...]
Verified X ad spreads Mac malware, while ConsentFix steals Microsoft accounts
两项新活动表明网络犯罪分子如何越来越依赖社会工程而不是软件漏洞来破坏设备和帐户。
macOS.Gaslight: North Korea-Linked Malware That Tries to Gaslight the Analyst
macOS.Gaslight:适用于 Mac 的 DPRK Rust 植入程序,带有提示注入负载,旨在愚弄基于人工智能的恶意软件分析师。 SentinelLabs 研究人员发现了一个基于 Rust 的 macOS 植入程序,称为 macOS.Gaslight,该植入程序于 6 月初出现,此前 Apple XProtect 更新指向 5 月 22 日上传的 VirusTotal 样本。当时静态引擎未检测到该二进制文件 [...]
Europol Disrupts StealC and Amadey Malware Infrastructure in Operation Endgame
Endgame 行动破坏了 StealC 和 Amadey 等恶意软件服务,这些服务导致勒索软件、欺诈和对关键基础设施的攻击。 2026 年 6 月 15 日至 19 日期间,欧洲刑警组织协调了为期两周的执法行动,涉及加拿大、丹麦、德国、荷兰、英国和美国的机构,以及微软、Bitdefender、IBM X-Force、Proofpoint、Infoblox、Shadowserver 等私营公司,[...]
Inside the dark web: Stolen identities for 95¢, malware, and scams-for-hire
我们花了 48 小时探索暗网,发现了被盗的身份、恶意软件、诈骗和蓬勃发展的网络犯罪经济。
4,300+ Outdated Routers Hijacked in Stealthy Spy Infrastructure by AryStinger malware
AryStinger 通过旧缺陷劫持过时的路由器,将 4,300 多个设备转变为隐形网络,用于侦察和入侵支持。 2026 年 3 月 12 日,奇安信的 XLab 威胁检测系统标记了一个 IP 地址 107.150.106.14,通过分别于 2013 年和 2016 年披露的两个漏洞传播 Linux 二进制文件。该二进制文件对 [...] 的检测为零
Assume AI cybersecurity attacks are the future: 43% of companies have already experienced it
新的 CDW 研究发现,人工智能正在推动新的网络钓鱼和基于恶意软件的威胁。但是否有足够多的公司也使用人工智能来对抗它们?
The Odyssey piracy scams appear within hours of the movie’s release
《奥德赛》的发布已经引发了一波盗版诈骗浪潮,从伪造的浏览器错误到伪装成电影文件的恶意软件。
CrashStealer: New macOS Infostealer Uses Signed Apps to Evade Gatekeeper
新的 macOS 信息窃取程序 CrashStealer 使用签名的应用程序绕过 Gatekeeper,窃取凭据和钱包,然后对窃取的数据进行 AES 加密。 Jamf 威胁实验室于 2026 年 5 月上旬首次发现 CrashStealer,它是上传到 VirusTotal 的可疑 macOS 样本。到 7 月初,野外检测证实该恶意软件已从开发阶段转向主动部署阶段。该恶意软件是 [...]
Dusty, Deprecated & Abused: Legacy Routers targeted by AryStinger
犯罪分子目前正在利用旧版 D-Link 和 Linksys 路由器等设备中发现的安全漏洞。他们利用这些缺陷,用名为“AryStinger”的恶意软件感染各个路由器,将其变成犯罪基础设施的一部分。该基础设施既用于本地网络内的间谍活动,也用于许多其他非法活动。
RustDuck: The Botnet That’s Still Small but Engineering Like It Plans to Grow
RustDuck 是一个小型的、不断发展的 DDoS 僵尸网络,正在迁移到 Rust。它使用先进的加密、反分析规避,并利用已知的物联网缺陷。自 2026 年 2 月以来,奇安信 XLab 的研究人员一直在跟踪一种名为 RustDuck 的新恶意软件家族,该恶意软件家族劫持路由器、摄像头、Android 机顶盒和暴露的服务器,然后利用它们向目标发送垃圾邮件 [...]
研究人员展示了未来的恶意软件如何利用人工智能来做出传统上由人类黑客处理的决策 - 但并非所有专家都认为我们应该恐慌。