Dusty, Deprecated & Abused: Legacy Routers targeted by AryStinger
犯罪分子目前正在利用旧版 D-Link 和 Linksys 路由器等设备中发现的安全漏洞。他们利用这些缺陷,用名为“AryStinger”的恶意软件感染各个路由器,将其变成犯罪基础设施的一部分。该基础设施既用于本地网络内的间谍活动,也用于许多其他非法活动。
RustDuck: The Botnet That’s Still Small but Engineering Like It Plans to Grow
RustDuck 是一个小型的、不断发展的 DDoS 僵尸网络,正在迁移到 Rust。它使用先进的加密、反分析规避,并利用已知的物联网缺陷。自 2026 年 2 月以来,奇安信 XLab 的研究人员一直在跟踪一种名为 RustDuck 的新恶意软件家族,该恶意软件家族劫持路由器、摄像头、Android 机顶盒和暴露的服务器,然后利用它们向目标发送垃圾邮件 [...]
研究人员展示了未来的恶意软件如何利用人工智能来做出传统上由人类黑客处理的决策 - 但并非所有专家都认为我们应该恐慌。
ShapedPlugin Supply Chain Attack Backdoors Pro Plugin Updates
攻击者在 ShapedPlugin Pro 更新中添加后门,部署恶意软件窃取凭据、2FA 机密并授予完全站点访问权限。如果您在 2026 年 4 月至 6 月期间安装了 ShapedPlugin Pro 插件并保持更新,您的网站可能会受到威胁。不是因为你做错了什么,而是因为供应商自己的构建和分发管道被破坏了。 [...]
The 'Boss Scam': I4C warns of cyber fraud targeting CEOs, firms
网络犯罪分子正在利用一种新的“老板骗局”来诈骗公司。他们冒充监管机构,通过电子邮件或 WhatsApp 向高管发送恶意文件,声称有紧急合规需求。一旦在 Windows 设备上打开,该恶意软件就会劫持 WhatsApp 会话,从而使欺诈者能够诱骗员工进行欺诈性财务转账。敦促公司通过多种渠道核实紧急财务请求,而不仅仅是短信或电子邮件。
How to Access the Updated Official Z-Library Domain Today
访问更新的官方域名通常会影响数字阅读空间的体验。稳定的入口点可以减少混乱,并使跨设备的导航变得简单。一致的结构还支持大量资料的顺利移动。Z-Library立即访问更新的官方 Z-Library 域名 – 您通往免费知识的门户 Z-Library 已成为世界上最大、最有影响力的数字图书馆之一,为全球读者提供数百万册书籍、研究论文和学术资源。它的使命简单而强大:通过消除成本和可用性障碍,实现知识获取的民主化。对于学生、教育工作者和终身学习者来说,Z‑Library 提供了获取信息的门户,否则这些信息可能会被锁定在付费专区或有限的分发范围内。但是,由于持续存在的法律和可访问性挑战,该平台的领域经常发
DragonForce Hid Inside Microsoft Teams and Nobody Noticed for Two Months
DragonForce 通过 Microsoft Teams 基础设施路由恶意软件流量、掩盖 C2 活动并逃避网络检测,隐藏了数月之久。 DragonForce 勒索软件攻击者攻击了美国一家大型服务公司,并通过 Microsoft 自己的 Teams 中继服务器路由命令和控制流量,并隐藏了一到两个月。赛门铁克的威胁追踪者追踪了他们 [...]
Nearly 15,000 infected websites cleaned in SocGholish crackdown
作为针对虚假浏览器更新诈骗背后的恶意软件网络的全球行动的一部分,数千个日常网站被清理。
Malwarebytes earns AV-TEST Top Product award, aces other third-party tests
Malwarebytes 在针对恶意软件、网络钓鱼和其他在线威胁的独立测试中获得了最高分。