New Mac malware masquerades as Apple's crash reporter: 3 ways to dodge the threat
CrashStealer 现已猖獗,其目标是您的数据、密码和加密货币。以下是您需要了解的关于这一新的 MacOS 威胁的所有信息。
ClickFix Social Engineering is Now the Leading Malware Delivery Method
根据 ReliaQuest 的一份新报告,ClickFix 社会工程技术现在是最主要的恶意软件传播方法。这些攻击诱骗用户复制恶意命令,然后将其粘贴到终端并在计算机上运行。
Ghostcommit attack hides malicious AI instructions in images
概念验证攻击将提示注入隐藏在 PNG 文件中,将常规代码审查变成秘密盗窃的路径。
222 GitHub Repositories Linked to Fake Go Package Malware Operation
研究人员发现了 222 个 GitHub 存储库,这些存储库通过伪造的 Go 包传播恶意软件,提供加载程序、窃取程序、RAT 和加密货币挖矿程序。 Socket 的安全研究团队从对单个恶意 Go 模块的调查开始:github[.]com/kaleidora/dnsub-scanning-tool,该模块将自己呈现为 DNS 和子域扫描实用程序。拉动该线程暴露了更大的东西:222 人的网络确认了 [...]
GigaWiper Merges Three Malware Families Into One Destructive Backdoor
Microsoft 发现了 GigaWiper,这是一个模块化的 Go 后门,将三个恶意软件系列与间谍、远程控制和破坏性擦除功能结合在一起。 2025 年 10 月,微软的威胁情报团队发现了受感染环境中的破坏性擦除活动,并将其追溯到一种以前未知的恶意软件,他们现在将其称为 GigaWiper。恶意代码是用Go编写的,它[...]
This new Windows malware can take over your PC and wipe it clean
GigaWiper 是一种远程访问特洛伊木马,它可以监视受害者并以三种不同的方式永久擦除其系统。
Telegram-Hosted RedWing Malware Lets Anyone Rent Android Spyware Tools
RedWing:Android 银行木马,您可以在 Telegram 上以不到咖啡订阅费的价格租用 Zimperium 的 zLabs 团队发现了 RedWing,这是一种通过 Telegram 作为订阅服务出售的 Android 间谍软件操作,与俄罗斯威胁行为者有联系,并且明显源于 Oblivion 恶意软件家族。它附带文档、教程视频、推荐 [...]
Law enforcememt operation disrupted Malicious Residential Proxy Networks NetNut
Google 破坏了 NetNut,这是一个主要的代理网络,该网络通过网络犯罪分子使用的受感染的家庭设备路由互联网流量。谷歌已经扰乱了全球最大的住宅代理网络之一 NetNut。该服务通过家庭设备路由互联网流量,允许客户隐藏他们的真实位置和身份。 “今天,与 FBI、Lumen 和 [...]
Verified X ad spreads Mac malware, while ConsentFix steals Microsoft accounts
两项新活动表明网络犯罪分子如何越来越依赖社会工程而不是软件漏洞来破坏设备和帐户。
Opera is releasing a new feature that detects and blocks malicious clipboard content
如果您倾向于从网站复制/粘贴内容,您可能会惊讶地发现自己受到 ClickFix 攻击的困扰,但 Opera 有一个解决方案可以在您单击它之前修复它。
Boeing says ‘no reason to believe’ Tuesday’s systems outage was malicious: TAC
美国飞机制造商波音公司表示,该公司没有理由相信大范围的系统中断……波音公司表示“没有理由相信”周二的系统中断是恶意的:TAC 首先出现在 AeroTime 上。
macOS.Gaslight: North Korea-Linked Malware That Tries to Gaslight the Analyst
macOS.Gaslight:适用于 Mac 的 DPRK Rust 植入程序,带有提示注入负载,旨在愚弄基于人工智能的恶意软件分析师。 SentinelLabs 研究人员发现了一个基于 Rust 的 macOS 植入程序,称为 macOS.Gaslight,该植入程序于 6 月初出现,此前 Apple XProtect 更新指向 5 月 22 日上传的 VirusTotal 样本。当时静态引擎未检测到该二进制文件 [...]
The Monumental Dishonesty and Appalling Bad Faith of Chief Justice Roberts’s Decision: Updated
鉴于阿利托法官今天在穆林诉多伊案和特朗普诉米奥特合并案中的意见,并以 2018 年特朗普诉夏威夷案为基础,我正在更新这篇最初在八年前发布的帖子,谴责这一令人憎恶的决定和意见,阿利托法官的意见可以作为有价值的补充添加到 [...]
Europol Disrupts StealC and Amadey Malware Infrastructure in Operation Endgame
Endgame 行动破坏了 StealC 和 Amadey 等恶意软件服务,这些服务导致勒索软件、欺诈和对关键基础设施的攻击。 2026 年 6 月 15 日至 19 日期间,欧洲刑警组织协调了为期两周的执法行动,涉及加拿大、丹麦、德国、荷兰、英国和美国的机构,以及微软、Bitdefender、IBM X-Force、Proofpoint、Infoblox、Shadowserver 等私营公司,[...]
Inside the dark web: Stolen identities for 95¢, malware, and scams-for-hire
我们花了 48 小时探索暗网,发现了被盗的身份、恶意软件、诈骗和蓬勃发展的网络犯罪经济。
4,300+ Outdated Routers Hijacked in Stealthy Spy Infrastructure by AryStinger malware
AryStinger 通过旧缺陷劫持过时的路由器,将 4,300 多个设备转变为隐形网络,用于侦察和入侵支持。 2026 年 3 月 12 日,奇安信的 XLab 威胁检测系统标记了一个 IP 地址 107.150.106.14,通过分别于 2013 年和 2016 年披露的两个漏洞传播 Linux 二进制文件。该二进制文件对 [...] 的检测为零
Roblox developers are losing entire games to malware attacks
攻击者使用虚假工作机会和恶意软件从开发者那里窃取帐户、Robux 和 Roblox 游戏。