恶意软件关键词检索结果

StreamRat Android 恶意软件通过 Meta 和 TikTok 广告传播

StreamRat Android malware spreads through Meta and TikTok ads

免费流媒体服务的社交媒体广告使大约 570,000 人暴露于 StreamRat,这是一种可以控制受感染手机的银行木马。

ValleyRAT:当合法软件变成恶意软件交付工具

ValleyRAT: When Legitimate Software Becomes a Malware Delivery Tool

ValleyRAT 隐藏在合法广告软件后面,使用 DLL 侧载来逃避检测、窃取数据并让 Silver Fox 控制受感染的系统。 ValleyRAT 并不总是需要将自己伪装成破解游戏或虚假浏览器更新。它还可以隐藏在更普通的东西后面:看起来像广告软件的应用程序,并且似乎 [...]

攻击者使用语音钓鱼攻击传播新型Android恶意软件

Attackers Use Vishing Attacks to Distribute New Android Malware

攻击者正在通过电话社会工程攻击分发名为“WindRelay”的新型Android恶意软件。攻击者冒充银行员工致电受害者,指示他们安装恶意应用。

网络犯罪分子将《GTA VI》泄露信息变为恶意软件诱饵

Cybercriminals Turn GTA VI Leaks Into Malware Bait

一个虚假的113GB《GTA VI》安装包充斥恶意软件,利用大量空文件隐藏极小的恶意载荷。《GTA VI》热度已高到人们自愿感染电脑只为验证泄露是否为真。有人在X上要求……

Manic:即使手机处于离线状态也能窃取数据的 Android 恶意软件

Manic: The Android Malware That Exfiltrates Data Even When the Phone Is Offline

Manic Android 恶意软件结合了银行欺诈和间谍软件,即使设备处于离线状态,也可以使用蓝牙中继窃取数据。 ThreatFabric 的移动威胁情报团队发现了一种名为 Manic 的新 Android 恶意软件,该恶意软件至少自 2026 年 2 月以来一直在野外活跃。研究人员表示,该恶意软件仍在开发中 [...]

骗子正在购买您的过期域名并使用它们来传播恶意软件

Crooks Are Buying Your Expired Domains and Using Them to Deliver Malware

攻击者购买过期域名是为了利用其声誉、流量和 DNS 历史记录,将其用于恶意软件传播、诈骗和 C2 基础设施。每天,大约有 65,000 个曾经属于其他人的域名被新所有者重新注册。 Infoblox 威胁英特尔将这些称为 dropcatch 域,在 2026 年上半年,它们 [...]

关于恶意软件预防的错误建议和神话

Bad Advice and Myths Around Malware Prevention

您是否曾提出过诸如“打开 PDF 是安全的”、“漏洞利用极其罕见”或“浏览器是安全的”等建议?请不要。

新的 Android 恶意软件可让犯罪分子实时使用您的银行卡

New Android malware lets criminals use your bank card in real time

社会工程、远程访问木马 (RAT) 和 NFC 中继恶意软件侵入 ATM。这不是玩笑。它们一起可以清空您的银行帐户。

新的 Crypter-as-a-Service Cruciferra 助长全球隐形恶意软件攻击

New Crypter-as-a-Service Cruciferra Fuels Stealthy Malware Attacks Worldwide

Proofpoint 发现了 Cruciferra,这是一种密码器即服务,可帮助黑客逃避防病毒软件并在多个活动中传播恶意软件。 Proofpoint 的研究团队将一波针对印度纳税人、税务专业人士和企业财务团队的以所得税为主题的诱惑追溯到名为 Cruciferra 的加密服务,结果证明该工具是多个不相关犯罪分子使用的共享基础设施 [...]

警惕用来安装间谍软件的虚假Indeed面试应用程序

Beware of fake Indeed interview apps used to install spyware

骗子在Indeed上冒充雇主,诱骗求职者安装虚假的Android面试应用程序,从而传播恶意软件。

什么是云访问安全代理 (CASB)?

What is a cloud access security broker (CASB)?

云访问安全代理 (CASB) 是一种位于组织的本地基础设施和组织之间的软件工具或服务。和 云提供商的基础设施。 CASB 工具提供了一种统一且一致的方法,为组织访问云资源提供云安全性。

CASB 旨在结合和执行组织

微笑,你在镜头前。第 2 部分:在假冒 DeFi 初创公司中雇佣 Lazarus APT 的 IT 员工

Smile, You’re on Camera. Part 2: Hiring Lazarus APT’s IT Workers in a Fake DeFi Startup

编者注:这项工作是 BCA LTD(一家致力于威胁情报和狩猎的公司)的 Mauro Eldritch、来自 NorthScan(一项揭露朝鲜 IT 员工渗透的威胁情报计划)的 Heiner García,以及 ANY.RUN(恶意软件分析和威胁情报领域的领先公司)之间的合作。这篇文章的作者是毛罗和海纳。关键[…]帖子微笑,你在镜头前。第 2 部分:在虚假 DeFi 初创公司中雇用 Lazarus APT 的 IT 员工首先出现在 ANY.RUN 的网络安全博客上。

Google 的同步密钥可能会在“Pass-ta-key”攻击中被窃取

Google’s synchronized passkeys can be stolen in ‘Pass‑ta‑key’ attacks

随着时间的推移,密钥应该取代密码。但是当恶意软件窃取主密钥时会发生什么?

假设人工智能网络安全攻击是未来:43% 的公司已经经历过它

Assume AI cybersecurity attacks are the future: 43% of companies have already experienced it

新的 CDW 研究发现,人工智能正在推动新的网络钓鱼和基于恶意软件的威胁。但是否有足够多的公司也使用人工智能来对抗它们?