Retro gaming fans are the new target for fake GitHub malware
复古游戏迷应该小心那些声称是其游戏机的工具或插件的 GitHub 项目。我们研究了一个针对 PlayStation Vita 用户的示例。
Rokarolla Android malware can take over your phone and steal banking logins
研究人员发现了一种 Android 银行木马,该木马针对 200 多个银行和加密货币应用程序,并且可以接管受感染的设备。
Phone battery draining fast? Malware is one of 8 possible factors - how to tell for sure
没有电池可以永远持续下去。但通常您有能力延长其寿命。这是我们的清单,用于确定电池退化的原因以及如何解决每个问题。
The Odyssey piracy scams appear within hours of the movie’s release
《奥德赛》的发布已经引发了一波盗版诈骗浪潮,从伪造的浏览器错误到伪装成电影文件的恶意软件。
Cato Legal Fellow: Judge’s Order Guts Trump Settlement Immunity Deal
今天,美国地区法官凯瑟琳·威廉姆斯 (Kathleen Williams) 谴责了特朗普总统的和解协议,该和解协议为特朗普总统及其家人带来了豁免权,并拨款 18 亿美元作为赔偿基金。在该命令发布后,卡托研究所罗伯特·A·利维宪法研究中心的高级法律研究员丹·格林伯格发表声明:“法律禁止自我交易;威廉姆斯法官的命令解释了特朗普总统及其律师如何违反了该法律。特别是,威廉姆斯法官发现,18亿美元的特朗普和解协议是‘恶意且出于不正当目的’进行的,因此违反了律师行为的核心要求。正如命令所说,‘这是试图利用法院应为一项协议提供一定的合法性,以赋予与总统有联系的个人和实体豁免权,并从美国纳税人中拨出数十亿美元
Identity Verification: GSA Needs to Address Fraud Threats and Technical Issues
GAO 的发现针对联邦机构和其他组织的网络攻击激增,导致被盗个人身份信息 (PII) 用于实施欺诈的风险增加。例如,恶意行为者利用这些信息欺骗性地获取政府福利并进行税务欺诈等。社会保障管理局报告称,受益人的个人信息被用来欺诈性地转移受益人的直接存款福利。被盗的 PII 还会增加金融欺诈的风险,例如欺诈性信用卡申请。在这种类型的欺诈中,窃贼使用社会安全号码和驾驶执照号码等身份数据在人们不知情的情况下开设新的金融账户。这些类型的攻击可能会导致联邦机构和金融机构的财务损失和声誉受损。为了确保获取政府服务、福利和其他资源的个人是他们声称的个人,联邦机构使用各种身份验证流程。为了支持这些努力,总务管理局
加州大学洛杉矶分校交通研究所的布赖恩·泰勒 (Brian Taylor) 在回答《洛杉矶每日新闻》有关 710 North Pasadena 标志的询问时表示,他没有看到任何恶意行为,尽管高速公路上的方向标志可能“令人头疼”。在今天的《洛杉矶时报》、KTLA 等报纸上阅读并了解更多有关加州大学洛杉矶分校的信息。
CrashStealer: New macOS Infostealer Uses Signed Apps to Evade Gatekeeper
新的 macOS 信息窃取程序 CrashStealer 使用签名的应用程序绕过 Gatekeeper,窃取凭据和钱包,然后对窃取的数据进行 AES 加密。 Jamf 威胁实验室于 2026 年 5 月上旬首次发现 CrashStealer,它是上传到 VirusTotal 的可疑 macOS 样本。到 7 月初,野外检测证实该恶意软件已从开发阶段转向主动部署阶段。该恶意软件是 [...]
New method aims to keep kids safe from illegal AI-generated content
研究人员开发了一种审计技术来测试生成式人工智能模型的恶意功能,而不提示它们进行非法输出。
Threat Actor Uses Phishing to Breach Orgs for Ransomware Gangs
据 Zscaler 的研究人员称,与 Payouts King 勒索软件组织相关的初始访问代理正在使用 Microsoft Teams 网络钓鱼来部署恶意的 Microsoft Edge Web 浏览器扩展。一旦黑客在组织内站稳脚跟,他们就会向勒索软件团伙出售访问权限,以进行后续攻击。
Judge blocks DOJ’s request for medical records of Stanford’s transgender minors
一名联邦法官称这一要求是“恐吓医院的恶意活动”。法官阻止司法部索取斯坦福大学变性未成年人医疗记录的请求的帖子首先出现在《斯坦福日报》上。
Dusty, Deprecated & Abused: Legacy Routers targeted by AryStinger
犯罪分子目前正在利用旧版 D-Link 和 Linksys 路由器等设备中发现的安全漏洞。他们利用这些缺陷,用名为“AryStinger”的恶意软件感染各个路由器,将其变成犯罪基础设施的一部分。该基础设施既用于本地网络内的间谍活动,也用于许多其他非法活动。
Some agentic AI browsers come with major cybersecurity risks, UW study finds
华盛顿大学的一个团队研究了七款流行的代理人工智能浏览器,发现其中四种浏览器可以让恶意行为者绕过称为“同源策略”的基本网络安全协议,该协议使得在浏览器中打开的网站无法与彼此的信息进行交互。研究人员在一款浏览器上成功进行了概念验证网络攻击。
RustDuck: The Botnet That’s Still Small but Engineering Like It Plans to Grow
RustDuck 是一个小型的、不断发展的 DDoS 僵尸网络,正在迁移到 Rust。它使用先进的加密、反分析规避,并利用已知的物联网缺陷。自 2026 年 2 月以来,奇安信 XLab 的研究人员一直在跟踪一种名为 RustDuck 的新恶意软件家族,该恶意软件家族劫持路由器、摄像头、Android 机顶盒和暴露的服务器,然后利用它们向目标发送垃圾邮件 [...]
研究人员展示了未来的恶意软件如何利用人工智能来做出传统上由人类黑客处理的决策 - 但并非所有专家都认为我们应该恐慌。
5 Layers of eBook Piracy Protection Every K12 Publisher Needs in Their DRM
电子书盗版对出版商来说是一个巨大的收入流失,特别是在人工智能的进步为恶意行为者提供了窃取内容的工具之后。最新数字令人大开眼界,意大利出版商协会和意大利报纸出版商联合会 2026 年 2 月的一份报告显示,盗版占意大利出版业的近 30% [...]阅读更多...
PixelSmash flaw turns video files into attack tools
研究人员发现了一个严重的 FFmpeg 缺陷,攻击者可以利用该缺陷利用恶意视频文件来破坏易受攻击的系统。