卡巴斯基发现车载恶意软件,DoFun 安卓车机存在被劫持风险
IT之家 8 月 30 日消息,汽车变得越来越智能的同时,也让它们暴露在越来越多的网络攻击风险之下,而这些攻击手段过去主要针对电脑和手机。 如今,一些搭载 Android 系统的现代汽车就面临这样的风险。据 Autoevolution 报道,卡巴斯基的安全研究人员发现了一种新的恶意软件,它能够入侵汽…
IT之家 8 月 30 日消息,汽车变得越来越智能的同时,也让它们暴露在越来越多的网络攻击风险之下,而这些攻击手段过去主要针对电脑和手机。 如今,一些搭载 Android 系统的现代汽车就面临这样的风险。据 Autoevolution 报道,卡巴斯基的安全研究人员发现了一种新的恶意软件,它能够入侵汽…
警惕!假冒R星的GTA6演示网站实为恶意软件陷阱,玩家下载即中招。
Grand Theft Auto fans, eager for news about one of the most anticipated video games of all time, appear especially vulnerable to this new cyberattack.
供应链蠕虫藏身Claude Code钩子文件,绕过硬编码凭据轮换,攻防细节拉满。
Rotating your credentials and removing a poisoned package is supposed to end an npm supply-chain compromise. In early August 2026, one worm made sure …
微软放弃单纯封域名,改用行为追踪揪出MacSync窃密木马30多个关联域名,macOS用户值得关注。
IT之家 8 月 22 日消息,微软安全团队本周二表示,针对 MacSync Stealer 这类不断更换攻击域名的 macOS 信息窃取恶意软件,仅依靠封锁域名难以持续阻断攻击。 微软 Defender Experts 近期通过分析恶意软件反复出现的进程、命令行、网络请求、数据暂存和上传行为,已经…
10分钟排查npm包恶意代码,守住环境变量和CI管道不被陌生代码偷走凭据的实用审计流程。
You are about to run npm install some-package and hand a stranger's code full access to your machine, your environment variables, and your CI pipeline…
Windows 用户遭恶意软件攻击频率竟是 macOS 六倍,安全报告揭秘系统安全差异。
IT之家 8 月 16 日消息,安全公司 Surfshark 现已披露旗下 Surfshark Antivirus 反病毒业务数据报告,统计结果显示,Windows 用户遭遇恶意软件攻击的频率约为 macOS 用户的 6 倍。 Surfshark 表示,其针对 2026 年 1 月至 7 月期间累计…
新型安卓恶意攻击曝光,盗刷信用卡还冒名贷款,安全防范必看
IT之家 8 月 14 日消息,网络安全公司 Group-IB 最新披露一起真实的安卓恶意软件攻击事件, 攻击者通过恶意安卓软件组合,盗用受害者信用卡并以受害者名义贷款。 在本次事件中,攻击者首先冒充银行员工,以支付卡出现问题为由致电受害者,并在通话中诱导其安装恶意软件。 攻击者要求受害者在安卓手机…
npm 蠕虫 Shai-Hulud 骗过了安全检查——不是靠伪造,而是真拿到了合法证书。软件供应链攻击正在升级,开发者生态全线告急,值得每个工程师警惕。
An attacker on Tuesday took over the GitHub account of the developer who maintains keyv , a small key-value storage library that npm serves roughly 12…
谷歌正为Chrome打造新防护,专门阻止恶意软件篡改新标签页和默认搜索,浏览器更安全。
IT之家 8 月 4 日消息,据科技媒体 BleepingComputer 昨天报道,谷歌正在为 Chrome 浏览器开发全新安全功能,可阻止恶意软件劫持新标签页,或更改默认搜索引擎。 据报道,谷歌工程师已在 Chromium Gerrit 中提交一系列代码变更,其中包含全新的安全机制。 具体来说,…
OpenAI遭恶意AI代理攻击,利用多个服务器中转和存储数据,情况比最初报道严重
Article URL: https://www.tag24.com/en/tech/openai-reveals-cyberattack-caused-by-rogue-ai-agent-was-worse-than-initially-reported-3520116 Comments URL:…
70多款热门Windows软件遭仿冒官网攻击,小心下载陷阱!
Wintoys 开发者 @Bogdan_X 在 Reddit 爆料:“我发现了一场大规模的恶意软件攻击行动,攻击者冒充超过 70 款热门 Windows 软件,建立了假冒官网诱导用户下载,最终向用户传播恶意软件。” 他最初发现,有人注册了与 Wintoys 相关的冒牌域名,并使用自己的应用名称和旧版
在Any.Run交互式沙箱中分析msaRAT木马,实时观察浏览器隐藏通信行为,提升威胁检测能力
IT之家 7 月 27 日消息,思科威胁情报团队 Talos 近日披露了一款名为 msaRAT 的远程访问木马(RAT),该木马采用 Rust 语言开发,能够允许黑客通过浏览器远程执行任意代码。 Talos 指出,通常情况下,黑客为了隐藏 C2(命令与控制)通信,最常见的方法之一就是利用合法云服务建…
新方法可绕过苹果macOS安全机制,虽然实施门槛高但威胁严重,值得关注。
IT之家 7 月 25 日消息,科技媒体 AppleInsider 昨日(7 月 24 日)发布博文, 报道称研究人员发现了一种方法,可以绕过苹果 macOS 的安全机制并运行恶意软件。 IT之家援引博文介绍,该方法实施门槛相对较高,需要满足以下 3 个条件: 用户已在 Mac 设备下载并安装应用 …
探讨大语言模型在恶意软件行为审计中的不足:仅知“是否恶意”远远不够,细粒度分析才是关键。
arXiv:2509.14335v2 Announce Type: replace-cross Abstract: Automated malware classifiers achieve strong detection performance, but auditing requires mo…
用户因隐私担忧,主动断开LG智能家电网络并删除账户,引发对智能家居安全的思考。
Some of my kitchen appliances are LG and I installed the LG ThinQ app on my phone. Sometimes I like to leave a cold dish in the oven before I go out t…
利用热门Steam游戏诱骗下载恶意软件,窃取加密货币,FBI已逮捕21岁主谋,揭秘新型网络犯罪手法。
Prosecutors accused 21-year-old student Zyaire Wilkins of publishing on Steam several fake video games that contained malware, infecting thousands of …
21岁男子利用Steam游戏传播恶意软件,盗取80个加密货币钱包共22万美元,面临10年监禁。
IT之家 7 月 18 日消息,据外媒 Tom's Hardware 当地时间 17 日报道,美国联邦调查局(FBI)指控佛罗里达州北劳德代尔 21 岁男子扎伊尔 · 唐泰维厄斯 · 扎马里昂 · 威尔金斯参与运营一个借助 Steam 游戏传播恶意软件、盗取加密货币的团伙。 联邦执法人员当地时间 1…
黑客利用 GitHub Actions 每分钟定时伪造版本,超 200 仓库暗藏远控木马、挖矿程序,开发者需警惕供应链投毒新手法。
IT之家 7 月 11 日消息,安全研究公司 Socket 当地时间周三报告了一起代号为“Muck and Load”的大规模恶意软件活动。 据介绍,有不法分子自 2026 年 1 月起通过一个伪装成 DNS 与子域名扫描工具的 Go 语言模块,通过代码托管平台 GitHub 向开发者及用户投放远程…
综述LLM和生成式AI在网络安全中的双刃剑效应,深度剖析AI生成恶意软件、可解释性及防御策略
arXiv:2607.06963v1 Announce Type: cross Abstract: Large Language Models (LLMs) and generative AI (GenAI) systems, such as ChatGPT, Claude, Gemini, LLa…
上传文件或链接即可扫描恶意软件,集成70+反病毒引擎,实时检测威胁。
IT之家 7 月 7 日消息,安全公司 Blackpoint 发文,透露近期市面上出现一款名为 Avalon 的模块化恶意框架,相应框架系黑客利用 AI 打造而成。 研究人员表示,过去黑客利用 AI 生成的恶意软件多半局限于后门、勒索工具或信息窃取脚本等单一类型;而 Avalon 则属于整合多种攻击…