WeLiveSecurity _恶意软件领域信息情报检索

该类别涉及macOS恶意软件、Android恶意软件、IIS恶意软件等等。WeLiveSecurity来自ESET经验丰富的研究人员,他们对最新威胁和安全趋势有着深入的了解。它是一个互联网安全新闻、观点和洞察力的编辑出口,涵盖最新的安全新闻、视频教程、深度特写和播客。该网站旨在满足各种技能水平的用户,从经验丰富的编码人员到寻求有效保护数据建议的普通用户。

人生教训:为什么儿童数据会带来长期身份风险

Lessons for life: Why children’s data is a long-term identity risk

您孩子的第一次数据泄露可能发生在他们开设银行账户之前。以下是如何确保他们的数字生活安全。

本月与 Tony Anscombe 一起安全 - 2026 年 5 月版

This month in security with Tony Anscombe – May 2026 edition

在本综述中,Tony 探讨了针对波兰水处理设施的攻击、人工智能引导的攻击如何在墨西哥失败,以及 Google 认为是首个由人工智能生成的零日漏洞

在向人工智能聊天机器人询问健康建议之前要考虑什么

What to consider before asking an AI chatbot for health advice

使用聊天机器人提供医疗建议可能会引起幻觉,甚至使您面临安全和隐私风险。以下是危险因素以及如何保持安全。

BTMOB:深入 Android 设备的隐秘 RAT

BTMOB: A stealthy RAT burrowing deep into Android devices

该恶意软件将远程访问功能与现成的活动工具结合起来,降低了整个设备受到攻击的障碍

犯规行为:假国际足联网站针对寻找世界杯门票和商品的足球迷

Foul play: Fake FIFA websites target soccer fans looking for World Cup tickets, merchandise

警惕模仿官方门票和商品流程以窃取金钱和个人数据的虚假世界杯网站

追求更大的技术独立性

The quest for greater tech independence

与美国技术完全脱钩既不现实也没有必要,但不断变化的环境确实要求国家和企业重新评估彼此的关系和依赖

睁大眼睛:如何减轻智能眼镜的安全和隐私风险

Eyes wide open: How to mitigate the security and privacy risks of smart glasses

智能眼镜让任何人都可以追踪和记录周围的世界。这可能会使您的数据和附近人员的隐私面临风险。

虚假通话记录,真实付款:CallPhantom 如何欺骗 Android 用户

Fake call logs, real payments: How CallPhantom tricks Android users

ESET 研究人员在 Google Play 上发现了欺诈性应用程序,这些应用程序声称可以提供“任何号码”的通话记录,并且在被下架之前已被下载超过 700 万次

解决密码问题就像 123456 一样简单

Fixing the password problem is as easy as 123456

为什么仍然可以用六位数字的字符串来“保护”在线帐户?

本月托尼·安斯科姆 (Tony Anscombe) 的安全报道 – 2026 年 4 月版

This month in security with Tony Anscombe – April 2026 edition

关于针对美国关键部门的帮助台假冒诈骗和与伊朗有关的黑客的警告,以及 2025 年最具破坏性的诈骗 - 以下是本月成为头条新闻的一些内容

赎金前的平静:你所看到的并不是全部

The calm before the ransom: What you see is not all there is

一次违规行为夺走了系统以及信任,回想起来,这是一个重大漏洞

GopherWhisper:充满恶意软件的洞穴

GopherWhisper: A burrow full of malware

ESET Research 发现了一个新的与中国结盟的 APT 组织,我们将其命名为 GopherWhisper,该组织的目标是蒙古政府机构

新的 NGate 变体隐藏在木马 NFC 支付应用程序中

New NGate variant hides in a trojanized NFC payment app

ESET 研究人员发现了 NGate 恶意软件的另一个版本,这次可能是在人工智能的帮助下开发的

勒索信中不会说的内容

What the ransom note won’t say

攻击是您所看到的,但业务运营是您所面对的

数据泄露警报可能是一个陷阱

That data breach alert might be a trap

忽略真正的违规通知会带来风险,但陷入虚假通知可能会更糟。停止对自动驾驶仪做出反应。

供应链依赖性:您检查过自己的盲点吗?

Supply chain dependencies: Have you checked your blind spot?

您最大的风险可能是您信任的供应商。中小型企业如何找出第三方盲点并建立运营弹性?

当您情绪低落时,恢复诈骗者会袭击您:以下是避免第二次袭击的方法

Recovery scammers hit you when you’re down: Here’s how to avoid a second strike

如果您是欺诈的受害者,那么您可能已经在“傻瓜名单”上名列前茅 - 如果您不小心,您的苦难可能会变得更糟。

随着突破时间的加快,预防优先的网络安全成为焦点

As breakout time accelerates, prevention-first cybersecurity takes center stage

威胁行为者正在使用人工智能来增强经过考验的 TTP。当攻击移动得如此之快时,网络防御者需要重新考虑自己的策略。