Malwarebytes Labs 博客领域信息情报检索

来自Malwarebytes的安全博客。Malwarebytes通过基于人工智能技术的技术,主动保护个人和企业免受恶意软件、勒索软件和传统防病毒解决方案无法检测到的攻击威胁。它完全取代了防病毒软件,保护家庭计算机和企业终端不受威胁。

假 Claude 网站安装恶意软件,使攻击者能够访问您的计算机

Fake Claude site installs malware that gives attackers access to your computer

我们发现了一个令人信服的假网站,该网站安装木马 Claude 应用程序,同时悄悄部署 PlugX 恶意软件。

ClickFix 找到了感染 Mac 的新方法

ClickFix finds a new way to infect Macs

ClickFix 活动找到了一种方法来绕过 macOS Tahoe 针对在终端中粘贴命令的警告。他们正在使用脚本编辑器。

诈骗者冒充亚马逊支持人员来窃取您的帐户

Scammers pose as Amazon support to steal your account

新一波亚马逊退款诈骗正在蔓延,电子邮件收件箱和短信都受到影响。

据称由 Meta 员工下载的 30,000 张私人 Facebook 图片

30,000 private Facebook images allegedly downloaded by Meta employee

被告不只是四处浏览;他构建了一个自定义脚本,旨在规避 Meta 的内部检测系统。

您的扩展程序会泄露有关您的线索,因此我们确保 Browser Guard 不会泄露

Your extensions leak clues about you, so we made sure Browser Guard doesn’t

您的浏览器扩展程序可用于为广告商和诈骗者建立您的个人资料。我们确保我们的浏览器防护扩展保持私密。

俄罗斯黑客组织以家庭和小型办公室路由器为目标来监视用户

Russian hacking group targets home and small office routers to spy on users

FBI、NCSC 和 Microsoft 警告称,俄罗斯正在进行劫持家庭和小型办公室路由器上的 DNS 设置以监视用户的活动。

分时度假业主警告提防与卡特尔相关的诈骗

Timeshare owners warned to watch out for cartel-linked scams

当局警告称,墨西哥贩毒集团正在针对分时度假业主实施预付费用欺诈。以下是需要注意的事项。

交通违规诈骗将链接换成二维码以窃取您的卡详细信息

Traffic violation scams swap links for QR codes to steal your card details

网络钓鱼者在看似官方的通知上使用二维码来提高其流量和收费诈骗的水平。

支持平台违规暴露了他和她的客户数据

Support platform breach exposes Hims & Hers customer data

医疗保健公司处理一些可以想象到的最个人化的数据,这使得它们对黑客具有吸引力。

安全一周(3 月 30 日至 4 月 5 日)

A week in security (March 30 – April 5)

我们在 2026 年 3 月 30 日至 4 月 5 日这一周涵盖的主题列表

杀手机器人来了。现在怎么办? (锁和密码 S07E07)

Killer robots are here. Now what? (Lock and Code S07E07)

本周,我们在 Lock and Code 播客中与 Peter Asaro 讨论了杀手机器人、如何阻止它们以及它们的明显后果。

可口可乐或法拉利提供的理想工作机会?这是你的密码陷阱

That dream job offer from Coca-Cola or Ferrari? It’s a trap for your passwords

我们发现了两起冒充可口可乐和法拉利的合法工作机会的工作骗局,这些骗局可能会刺探 Google 和 Facebook 帐户。

阻止儿童使用社交媒体是一个执行不力的好主意

Blocking children from social media is a badly executed good idea

各国政府都在发明自己的基于年龄的社交媒体禁令。治疗方法比疾病更糟糕吗?

Apple 将“DarkSword”补丁扩展到 iOS 18.7.7

Apple expands “DarkSword” patches to iOS 18.7.7

Apple 已悄悄扩大针对 DarkSword 漏洞利用套件中漏洞的补丁,将 iOS 和 iPadOS 18.7.7 包括在内

Malwarebytes Privacy VPN 接受全面的第三方审核

Malwarebytes Privacy VPN receives full third-party audit

我们委托第三方对 VPN 背后的基础设施进行审计。这是结果。

维基百科的人工智能代理行可能只是机器人灾难的开始

Wikipedia’s AI agent row likely just the beginning of the bot-ocalypse

一名人工智能代理被禁止编辑维基百科页面......而事情就变得奇怪了,该代理公开发布了其投诉。

微软警告称,Windows 版 WhatsApp 用户成为新活动的目标

WhatsApp on Windows users targeted in new campaign, warns Microsoft

Microsoft 向 Windows 版 WhatsApp 用户发出警告,称该活动正在进行中,试图获得对您计算机的永久访问权限

为什么我们还没过愚人节

Why we’re still not doing April Fools’ Day

骗局是如此令人信服,以至于三分之二的人无法区分它们和真实的东西。这就是为什么我们不会为愚人节增添噪音。