StreamRat Android malware spreads through Meta and TikTok ads
免费流媒体服务的社交媒体广告使大约 570,000 人暴露于 StreamRat,这是一种可以控制受感染手机的银行木马。
ValleyRAT: When Legitimate Software Becomes a Malware Delivery Tool
ValleyRAT 隐藏在合法广告软件后面,使用 DLL 侧载来逃避检测、窃取数据并让 Silver Fox 控制受感染的系统。 ValleyRAT 并不总是需要将自己伪装成破解游戏或虚假浏览器更新。它还可以隐藏在更普通的东西后面:看起来像广告软件的应用程序,并且似乎 [...]
Attackers Use Vishing Attacks to Distribute New Android Malware
攻击者正在通过电话社会工程攻击分发名为“WindRelay”的新型Android恶意软件。攻击者冒充银行员工致电受害者,指示他们安装恶意应用。
Cybercriminals Turn GTA VI Leaks Into Malware Bait
一个虚假的113GB《GTA VI》安装包充斥恶意软件,利用大量空文件隐藏极小的恶意载荷。《GTA VI》热度已高到人们自愿感染电脑只为验证泄露是否为真。有人在X上要求……
Manic: The Android Malware That Exfiltrates Data Even When the Phone Is Offline
Manic Android 恶意软件结合了银行欺诈和间谍软件,即使设备处于离线状态,也可以使用蓝牙中继窃取数据。 ThreatFabric 的移动威胁情报团队发现了一种名为 Manic 的新 Android 恶意软件,该恶意软件至少自 2026 年 2 月以来一直在野外活跃。研究人员表示,该恶意软件仍在开发中 [...]
Crooks Are Buying Your Expired Domains and Using Them to Deliver Malware
攻击者购买过期域名是为了利用其声誉、流量和 DNS 历史记录,将其用于恶意软件传播、诈骗和 C2 基础设施。每天,大约有 65,000 个曾经属于其他人的域名被新所有者重新注册。 Infoblox 威胁英特尔将这些称为 dropcatch 域,在 2026 年上半年,它们 [...]
Bad Advice and Myths Around Malware Prevention
您是否曾提出过诸如“打开 PDF 是安全的”、“漏洞利用极其罕见”或“浏览器是安全的”等建议?请不要。
New Android malware lets criminals use your bank card in real time
社会工程、远程访问木马 (RAT) 和 NFC 中继恶意软件侵入 ATM。这不是玩笑。它们一起可以清空您的银行帐户。
New Crypter-as-a-Service Cruciferra Fuels Stealthy Malware Attacks Worldwide
Proofpoint 发现了 Cruciferra,这是一种密码器即服务,可帮助黑客逃避防病毒软件并在多个活动中传播恶意软件。 Proofpoint 的研究团队将一波针对印度纳税人、税务专业人士和企业财务团队的以所得税为主题的诱惑追溯到名为 Cruciferra 的加密服务,结果证明该工具是多个不相关犯罪分子使用的共享基础设施 [...]
Beware of fake Indeed interview apps used to install spyware
骗子在Indeed上冒充雇主,诱骗求职者安装虚假的Android面试应用程序,从而传播恶意软件。
What is a cloud access security broker (CASB)?
云访问安全代理 (CASB) 是一种位于组织的本地基础设施和组织之间的软件工具或服务。和 云提供商的基础设施。 CASB 工具提供了一种统一且一致的方法,为组织访问云资源提供云安全性。
CASB 旨在结合和执行组织
Smile, You’re on Camera. Part 2: Hiring Lazarus APT’s IT Workers in a Fake DeFi Startup
编者注:这项工作是 BCA LTD(一家致力于威胁情报和狩猎的公司)的 Mauro Eldritch、来自 NorthScan(一项揭露朝鲜 IT 员工渗透的威胁情报计划)的 Heiner García,以及 ANY.RUN(恶意软件分析和威胁情报领域的领先公司)之间的合作。这篇文章的作者是毛罗和海纳。关键[…]帖子微笑,你在镜头前。第 2 部分:在虚假 DeFi 初创公司中雇用 Lazarus APT 的 IT 员工首先出现在 ANY.RUN 的网络安全博客上。
Google’s synchronized passkeys can be stolen in ‘Pass‑ta‑key’ attacks
随着时间的推移,密钥应该取代密码。但是当恶意软件窃取主密钥时会发生什么?
Assume AI cybersecurity attacks are the future: 43% of companies have already experienced it
新的 CDW 研究发现,人工智能正在推动新的网络钓鱼和基于恶意软件的威胁。但是否有足够多的公司也使用人工智能来对抗它们?