新型安卓远程控制木马 Manic 现身,设备断网后可利用蓝牙或 Wi-Fi 中继窃取数据
新型安卓木马断网仍能偷数据,借蓝牙和Wi-Fi中继绕过隔离,安全威胁再升级。
IT之家 8 月 21 日消息,安全公司 ThreatFabric 发文,披露了一种名为 Manic 的新型远程控制木马,该木马能够远程控制安卓手机,窃取受害者设备上的银行账号密码。 同时,其还具备在受感染设备之间中继数据的能力。当某部受感染手机被强制断网,无法连接至黑客架设的命令与控制(C2)服务…
新型安卓木马断网仍能偷数据,借蓝牙和Wi-Fi中继绕过隔离,安全威胁再升级。
IT之家 8 月 21 日消息,安全公司 ThreatFabric 发文,披露了一种名为 Manic 的新型远程控制木马,该木马能够远程控制安卓手机,窃取受害者设备上的银行账号密码。 同时,其还具备在受感染设备之间中继数据的能力。当某部受感染手机被强制断网,无法连接至黑客架设的命令与控制(C2)服务…
警惕仿冒软件与激活工具携带病毒,官方发布最新木马风险提示,速览防范要点。
IT之家 8 月 6 日消息,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台捕获发现一系列计算机病毒程序,并总结 2026 年 7 月流行计算机病毒特点如下: 一是仿冒主流热门软件 。仿冒对象非常广泛,全面覆盖即时通信类、装机类、办公类、网络浏览类、网络购…
警惕“合作合同”钓鱼邮件,远控木马窃密可致商业资料泄露,网警出手阻断境外攻击。
IT之家 8 月 4 日消息,据央视新闻今日报道,河南鹤壁公安网安部门近日成功阻击了一次 境外黑客网络攻击 ,帮助企业及时消除了网络安全隐患,有效保护数据安全。 图源:Pexels 河南鹤壁公安网安部门在日常工作中发现,属地某 IP 地址正持续遭受来自境外的网络攻击,网络设备存在被远程控制、数据发生…
热门开源清理工具刚出就被仿冒,假官网暗藏木马,下载务必认准GitHub仓库,避免中招。
请注意:新兴的开源的 Windows 清理工具 FluentCleaner 目前已经有假冒官网了,用来投放木马。请认准其唯一 GitHub 仓库地址:https://github.com/builtbybel/FluentCleaner FluentCleaner 是一款开源的 Windows 清理
在Any.Run交互式沙箱中分析msaRAT木马,实时观察浏览器隐藏通信行为,提升威胁检测能力
IT之家 7 月 27 日消息,思科威胁情报团队 Talos 近日披露了一款名为 msaRAT 的远程访问木马(RAT),该木马采用 Rust 语言开发,能够允许黑客通过浏览器远程执行任意代码。 Talos 指出,通常情况下,黑客为了隐藏 C2(命令与控制)通信,最常见的方法之一就是利用合法云服务建…
警惕授权“无障碍服务”带来的手机静默盗刷风险,真实案例警示与警方安全建议全解析。
IT之家 7 月 23 日消息,湖北省公安厅于 7 月 21 日公布了一批新型骗局典型案例,涉及静默盗刷、文旅退税、征信诈骗等手法,警方提醒公众注意防范新型电信网络诈骗手段。 在其中一起静默盗刷案件中,黄先生因旧手机卡顿,通过浏览器广告下载了一款未上架应用商店的清理类 App,安装时授权了“无障碍服…
IT之家 7 月 22 日消息,安全公司 Group-IB 发文,披露业界出现一种名为 HollowGraph 的新型木马,该木马可利用微软 Microsoft 365 日历功能与 Microsoft Graph API 构建隐蔽的 C2 通道,与黑客控制的恶意服务器进行通信。 IT之家参考通报获悉…
新型勒索木马ClickLock专攻苹果macOS,用户需警惕系统安全漏洞。
IT之家 7 月 20 日消息,安全公司 Group-IB 发文,披露了一款名为 ClickLock Stealer 的新型 macOS 勒索木马。相应木马最初于今年 5 月开始,目 前已导致全球 33 个国家至少 100 名用户受到影响,其中超过一半受害者位于欧洲地区 。 Group-IB 表示,…
诺兰直言AI是“特洛伊木马”,所有人都知道危险却仍往里走,一句狠话点破行业隐患。
"Everybody knows the Greeks are inside."
快速获取新型Windows木马LabubaRAT的技术细节,助你提前防范Rust开发、伪装驱动的远程控制威胁。
IT之家 7 月 15 日消息,安全公司 Blackpoint Cyber 发文,披露了一款名为 LabubaRAT 的新型木马,黑客将其伪装成英伟达驱动“ nvidia-sysruntime.exe ”,通过多种方式诱导用户安装,该木马可在 Windows 系统中建立持久化访问能力,并执行多种远程…
黑客利用 GitHub Actions 每分钟定时伪造版本,超 200 仓库暗藏远控木马、挖矿程序,开发者需警惕供应链投毒新手法。
IT之家 7 月 11 日消息,安全研究公司 Socket 当地时间周三报告了一起代号为“Muck and Load”的大规模恶意软件活动。 据介绍,有不法分子自 2026 年 1 月起通过一个伪装成 DNS 与子域名扫描工具的 Go 语言模块,通过代码托管平台 GitHub 向开发者及用户投放远程…
黑客山寨Maccy官网传播PamStealer木马,窃取密码与加密货币,警惕下载!
IT之家 7 月 9 日消息,安全公司 Jamf 发文,透露近期有黑客山寨苹果 macOS 平台知名剪贴板管理工具 Maccy 官网,诱骗用户下载安装带有恶意木马 PamStealer 安装脚本的软件包。 Jamf 表示,PamStealer 的攻击分为两个阶段。黑客首先搭建仿冒 Maccy 官网,…
新型Android木马RedWing通过MaaS模式出租,82家机构已遭攻击,金融安全威胁加剧
IT之家 7 月 9 日消息,安全公司 Zimperium 发文,透露有一款名为 RedWing 的新型 Android 恶意木马正通过 Telegram 以恶意软件即服务(MaaS,Malware-as-a-Service)模式对外出租,使缺乏技术能力的犯罪分子也能发起金融诈骗攻击, 目前已有 8…
冒充顾客咨询商品“投毒”,电商平台频遭“银狐”木马攻击,警惕新型网络钓鱼手法。
IT之家 6 月 29 日消息,据央视新闻报道,杭州临平警方接到辖区内的一家电商企业报案,称公司客服人员的一台电脑出现异常卡顿、鼠标不受控制等情况,疑似遭到木马病毒攻击,民警随即赶到现场展开侦查。 据民警介绍,当事人接到匿名顾客消息,以想要购买公司商品的名义发送了一个文件包。客服以为对方发了一些商品…
多触发木马悄无声息劫持机器人任务规划,AI安全攻防的硬核新研究。
arXiv:2504.17070v3 Announce Type: replace-cross Abstract: Robots need task planning methods to achieve goals that require more than one action. Recent…
LLM与检测器闭环协作,自适应生成硬件木马,突破传统RTL安全测试局限。
arXiv:2601.17178v2 Announce Type: replace-cross Abstract: Hardware Trojans (HTs) remain a critical threat because learning-based detectors often overf…
最新安卓木马Rokarolla伪装成TikTok和Chrome,可攻击217款银行与加密货币应用,实现设备完全控制,安全威胁升级需警惕。
IT之家 6 月 19 日消息,安全公司 Zimperium 于 6 月 17 日发布博文,报告称其 zLabs 团队发现名为 Rokarolla 的新型安卓银行木马, 通过伪装成 TikTok 或者 Chrome 传播,具备完整的设备接管能力。 IT之家援引博文介绍,Rokarolla 主要通过恶…
惊人发现:近万个GitHub仓库藏着木马,0检测骗过杀软,安全警报拉响
Article URL: https://orchidfiles.com/github-repositories-distributing-malware/ Comments URL: https://news.ycombinator.com/item?id=48583928 Points: 473…
卡巴斯基曝光Steam热门壁纸软件Wallpaper Engine创意工坊遭黑客利用,动漫美少女壁纸暗藏木马,用户下载需警惕。
你的二次元老婆偷家啦!卡巴斯基发现:有攻击者把木马伪装成动漫女孩壁纸,然后上传到 Steam 创意工坊。用户安装后,壁纸正常显示,但木马会尝试盗取用户 Steam 账号。@Appinn 卡巴斯基在2026年6月16日发布了一篇博客称:攻击者滥用 Steam 创意工坊,发布伪装成动漫少女壁纸的恶意软件
黑客盯上AI编程热潮,利用Gemini CLI和Claude Code设计钓鱼网站传播木马,开发者需警惕。
IT之家 6 月 4 日消息,随着 AI 辅助编程快速普及,Gemini CLI 与 Claude Code 等开发工具近期热度持续攀升,而黑客也开始借此针对开发者发动新一轮攻击。 网络安全公司 EclecticIQ 日前发布报告称,有大量黑客正在伪造 Gemini CLI 与 Claude Cod…