恶意软件关键词检索结果

犯罪分子通过装有恶意软件的 ATM 机赢得了 2000 万美元的大奖

Crims hit a $20M jackpot via malware-stuffed ATMs

FBI 警告此类网络物理攻击呈上升趋势 去年,窃贼利用恶意软件辅助技术从受感染的 ATM 机上窃取了超过 2000 万美元,FBI 称这种攻击在美国各地呈上升趋势。

研究人员表明,Google 日历的 AI 连接器可成为方便的恶意软件启动板

AI connector for Google Calendar makes convenient malware launchpad, researchers show

“Claude DXT 的容器明显达不到沙盒的预期”LayerX(一家位于特拉维夫的安全公司)表示,它已在 Claude Desktop Extensions 中发现了一个零点击远程代码执行漏洞,该漏洞可通过处理 Google 日历条目来触发。

Arkanix Stealer:新发现的短期盈利恶意软件

Arkanix Stealer: Newly discovered short term profit malware

最近,我们偶然发现了一个名为 Arkanix 的新窃取者。该盗窃者可能属于短期盗窃者,其目标是短期快速经济利益。

BlockBlasters:受感染的 Steam 游戏下载伪装成补丁的恶意软件

BlockBlasters: Infected Steam game downloads malware disguised as patch

一款名为 BlockBlasters 的 2D 平台游戏在 8 月 30 日发布补丁后最近开始显示出恶意活动的迹象。当用户玩游戏时,会从运行游戏的 PC 中获取各种信息 - 包括加密钱包数据。数百名用户可能受到影响。

Microsoft 针对基于 DNS 的 ClickFix 变体通过 nslookup 传播恶意软件发出警报

Microsoft alerts on DNS-based ClickFix variant delivering malware via nslookup

微软警告称,新的 ClickFix 变体会诱骗用户运行 DNS 命令,通过 nslookup 获取恶意软件。微软发布了一个新的 ClickFix 变体,该变体欺骗用户通过 Windows 运行对话框运行恶意 nslookup 命令,以通过 DNS 检索第二阶段有效负载。 ClickFix 通常使用假验证码或错误消息 [...]

SmartLoader 黑客克隆 Oura MCP 项目以传播 StealC 恶意软件

SmartLoader hackers clone Oura MCP project to spread StealC malware

黑客使用伪造的 Oura MCP 服务器来诱骗用户下载安装 StealC 信息窃取程序的恶意软件。 Straiker 的人工智能研究 (STAR) 实验室团队发现了一项 SmartLoader 活动,其中攻击者克隆了与 Oura Health 链接的合法 MCP 服务器,以传播 StealC 信息窃取程序。这个假项目看起来很可信,配有假分叉 [...]

新的恶意软件套件承诺保证在 Chrome 网上应用店中发布

New Malware Kit Promises Guaranteed Publication in the Chrome Web Store

据 Varonis 的研究人员称,一种名为“Stanley”的新型恶意软件即服务 (MaaS) 工具包正在为用户提供在 Chrome 网上应用店中发布内容的保证,绕过 Google 的安全验证流程。

自 2019 年以来,DKnife 工具包滥用路由器来监视和传播恶意软件

DKnife toolkit abuses routers to spy and deliver malware since 2019

DKnife 是一款 Linux 工具包,自 2019 年以来一直用于劫持路由器流量并在网络间谍攻击中传播恶意软件。 Cisco Talos 发现了 DKnife,这是一个功能强大的 Linux 工具包,威胁行为者可以用它来监视和控制通过路由器和边缘设备的网络流量。它检查和更改传输中的数据,并在 PC、手机上安装恶意软件,[...]

利用 MoltBot 技能在几天内分发 400 多个恶意软件包

MoltBot Skills exploited to distribute 400+ malware packages in days

几天内上传了 400 多个恶意 OpenClaw 软件包,利用 MoltBot 技能传播窃取密码的恶意软件。研究人员发现了一个针对 Claude Code 和 Moltbot 用户滥用人工智能技能的大型恶意软件活动。 2026年1月下旬至2月上旬期间,ClawHub和GitHub上发布了400多个恶意技能,冒充加密货币交易工具。 OpenClaw [...]

还记得 VoidLink,一种针对云的 Linux 恶意软件吗?人工智能代理写的

Remember VoidLink, the cloud-targeting Linux malware? An AI agent wrote it

人工智能 + 熟练的恶意软件开发人员=安全威胁 根据发现万能植入程序的研究团队的说法,VoidLink 是一种新发现的 Linux 恶意软件,它通过 37 个邪恶插件以受害者的云为目标,“几乎完全由人工智能”生成,并且很可能仅由一个人开发。

VoidLink 展示了一名开发人员如何使用 AI 构建强大的 Linux 恶意软件

VoidLink shows how one developer used AI to build a powerful Linux malware

VoidLink 是一种以云为中心的 Linux 恶意软件,可能由一个人使用 AI 构建,提供加载程序、植入程序、rootkit 规避和模块化插件。 Check Point 研究人员发现了 VoidLink,这是一种以云为中心的 Linux 恶意软件框架,可能由单个开发人员在人工智能模型的帮助下构建。 VoidLink 包括自定义加载程序、植入程序、基于 rootkit 的规避功能以及数十个插件 [...]

PDFSIDER 恶意软件 - 利用 DLL 旁加载进行 AV 和 EDR 规避

PDFSIDER Malware – Exploitation of DLL Side-Loading for AV and EDR Evasion

威胁参与者使用带有社会工程和 DLL 侧载的 PDFSIDER 恶意软件来绕过 AV/EDR,勒索软件团伙已经滥用了它。 Resecurity 在调查一次网络入侵企图时了解到了 PDFSIDER,该网络入侵企图被一家财富 100 强能源公司成功阻止。威胁行为者联系了他们的员工,冒充技术支持,并使用社交媒体 [...]

免费游戏,代价高昂

Free Games, Costly Consequences

PiviGames 是一个流行的西班牙游戏平台,因提供盗版电脑游戏的下载链接而在游戏社区中广为人知。这样的平台提供了有吸引力的内容,多年来在游戏社区中建立了声誉。然而,PiviGames 已不仅仅是免费娱乐的来源;它已发展成为一个成熟的恶意软件分发中心,允许恶意行为者危害毫无戒心的用户。

假冒 Zoom 和 Google Meet 诈骗安装 Teramind:技术深入探讨

Fake Zoom and Google Meet scams install Teramind: A technical deep dive

攻击者并不总是需要自定义恶意软件。有时他们只需要一个值得信赖的品牌和一个合法的工具。

科学家开发新技术保护无人机免受网络攻击

Scientists develop new tech to protect drones from cyber attacks

阿德莱德大学的研究人员开发了一种新设计的系统,可保护无人机系统 (UAS) 免受黑客、信号干扰和恶意软件攻击等网络威胁。

Promptware 杀伤链

The Promptware Kill Chain

针对现代生成人工智能 (AI) 大语言模型 (LLM) 的攻击构成了真正的威胁。然而,围绕这些攻击及其潜在防御的讨论是危险的短视。主流叙述集中在“即时注入”,这是一组将指令嵌入到 LLM 的输入中的技术,旨在执行恶意活动。这个术语暗示了一种简单、单一的漏洞。这种框架掩盖了更加复杂和危险的现实。对基于 LLM 的系统的攻击已演变成一类独特的恶意软件执行机制,我们将其称为“提示软件”。在...

Keenadu 后门被发现预装在 Android 设备上,为广告欺诈活动提供动力

Keenadu backdoor found preinstalled on Android devices, powers Ad fraud campaign

卡巴斯基发现了 Keenadu,这是一个用于广告欺诈的 Android 后门,甚至可以完全控制设备。卡巴斯基发现了一种名为 Keenadu 的新 Android 恶意软件。它可以预装在设备固件中、隐藏在系统应用程序中,甚至可以通过 Google Play 等官方商店分发。目前用于通过感染来进行广告欺诈 [...]

人工智能已经让网络犯罪变得更加容易。情况可能会变得更糟。

AI is already making online crimes easier. It could get much worse.

Anton Cherepanov 总是在寻找有趣的东西。去年八月下旬,他就发现了这一点。这是一个上传到 VirusTotal 的文件,VirusTotal 是一个像他这样的网络安全研究人员用来分析提交的潜在病毒和其他类型恶意软件(通常称为恶意软件)的网站。表面上看起来……