StreamRat Android malware spreads through Meta and TikTok ads
免费流媒体服务的社交媒体广告使大约 570,000 人暴露于 StreamRat,这是一种可以控制受感染手机的银行木马。
Two critical Chrome flaws put users at risk on malicious websites
立即更新 Chrome:两个严重漏洞可能允许恶意网站在您的设备上运行代码。
ValleyRAT: When Legitimate Software Becomes a Malware Delivery Tool
ValleyRAT 隐藏在合法广告软件后面,使用 DLL 侧载来逃避检测、窃取数据并让 Silver Fox 控制受感染的系统。 ValleyRAT 并不总是需要将自己伪装成破解游戏或虚假浏览器更新。它还可以隐藏在更普通的东西后面:看起来像广告软件的应用程序,并且似乎 [...]
India rejects ‘malicious’ UN racial discrimination findings
联合国消除种族歧视委员会指出涉嫌侵犯权利、种族定性和强制遣返等问题。
Attackers Use Vishing Attacks to Distribute New Android Malware
攻击者正在通过电话社会工程攻击分发名为“WindRelay”的新型Android恶意软件。攻击者冒充银行员工致电受害者,指示他们安装恶意应用。
Cybercriminals Turn GTA VI Leaks Into Malware Bait
一个虚假的113GB《GTA VI》安装包充斥恶意软件,利用大量空文件隐藏极小的恶意载荷。《GTA VI》热度已高到人们自愿感染电脑只为验证泄露是否为真。有人在X上要求……
U.S. Navy Reveals AIM-424 “Malice” Long-Range Air-to-Air Missile
美国海军公开展示了一款此前鲜为人知的下一代空空导弹:AIM-424 LRAAM(远程空空导弹),正式名称为“Malice”。这种新型导弹是于 2026 年 8 月 22 日在内华达州里诺举行的 Tailhook 研讨会上宣布的,并由《航空周刊》首先报道。该武器随后出现在海军的官方事实中 [...]
Manic: The Android Malware That Exfiltrates Data Even When the Phone Is Offline
Manic Android 恶意软件结合了银行欺诈和间谍软件,即使设备处于离线状态,也可以使用蓝牙中继窃取数据。 ThreatFabric 的移动威胁情报团队发现了一种名为 Manic 的新 Android 恶意软件,该恶意软件至少自 2026 年 2 月以来一直在野外活跃。研究人员表示,该恶意软件仍在开发中 [...]
Crooks Are Buying Your Expired Domains and Using Them to Deliver Malware
攻击者购买过期域名是为了利用其声誉、流量和 DNS 历史记录,将其用于恶意软件传播、诈骗和 C2 基础设施。每天,大约有 65,000 个曾经属于其他人的域名被新所有者重新注册。 Infoblox 威胁英特尔将这些称为 dropcatch 域,在 2026 年上半年,它们 [...]
Bad Advice and Myths Around Malware Prevention
您是否曾提出过诸如“打开 PDF 是安全的”、“漏洞利用极其罕见”或“浏览器是安全的”等建议?请不要。
New Android malware lets criminals use your bank card in real time
社会工程、远程访问木马 (RAT) 和 NFC 中继恶意软件侵入 ATM。这不是玩笑。它们一起可以清空您的银行帐户。
New Crypter-as-a-Service Cruciferra Fuels Stealthy Malware Attacks Worldwide
Proofpoint 发现了 Cruciferra,这是一种密码器即服务,可帮助黑客逃避防病毒软件并在多个活动中传播恶意软件。 Proofpoint 的研究团队将一波针对印度纳税人、税务专业人士和企业财务团队的以所得税为主题的诱惑追溯到名为 Cruciferra 的加密服务,结果证明该工具是多个不相关犯罪分子使用的共享基础设施 [...]
Legal Expert: Trump’s Defamation Claims Are a “Side Business”
近日,唐纳德·特朗普总统的私人律师致函美国进步中心(CAP),要求 CAP 撤销特朗普总统声称的虚假、恶意和诽谤性言论。卡托研究所罗伯特·A·利维宪法研究中心高级法律研究员丹·格林伯格在一篇新博客文章中详细介绍了特朗普总统持续且无力的诽谤主张的问题:特朗普总统的副业——发起旨在恐吓和压制批评者并从他们身上榨取金钱的诉讼——令人愤慨。这是对他办公室的滥用,也是对我们法律体系的滥用。,要与 Daniel Greenberg 进一步交谈,请通过 pr@cato.org 联系 Cato 公关。
Beware of fake Indeed interview apps used to install spyware
骗子在Indeed上冒充雇主,诱骗求职者安装虚假的Android面试应用程序,从而传播恶意软件。
Grok fooled into stealing user chat, location data, and more
研究人员发现,提示注入攻击可以将恶意指令隐藏在加密文本中,从而绕过人工智能的安全护栏。
Report to Congress on Russian Hybrid Warfare in Europe
以下是国会研究服务处 2026 年 8 月 11 日的报告:俄罗斯在欧洲的混合战争活动:国会的考虑因素。报告摘自俄罗斯 2022 年入侵乌克兰后,美国和欧洲官员指责俄罗斯在欧洲各地持续开展恶意活动,通常被称为混合战争。这些攻击的数量和严重程度不断增加,包括破坏、暗杀、政治干预和影响、网络攻击和侵犯领空等。俄罗斯的外国情报机构在实施这些攻击和适应欧洲的反应(例如制裁、驱逐情报官员、增加军事力量)方面表现出了灵活性
Court drops suit against Boeing execs over B737-9 incident
据彭博社报道,特拉华州一名法官驳回了一项股东诉讼,该诉讼指控波音公司高管在 2024 年 1 月阿拉斯加航空(AS,西雅图塔科马国际机场)运营的 B737-9 飞机门塞爆裂之前忽视安全问题。摩根·祖恩法官得出的结论是,董事们在监督管理层解决安全问题的努力方面并没有恶意。据她说,向董事会提交的任何报告都没有让他们“注意到持续的违法行为或严重的企业创伤风险……