标签 “恶意软件” 下的文章
查看全部
7 条记录
"如果说第一代 ToxicPanda 只是安卓银行木马丛林里的普通一员,那么 2026 年 8 月 Zimperium zLabs 公开的 ToxicPanda 2.0(TgToxic 2.0),则把\"设备端欺诈\"推上了一个新的技术台阶:它不满足于窃取密码,而是试图把受害者的手机变成攻...
"如果说第一代 ToxicPanda 只是安卓银行木马丛林里的普通一员,那么 2026 年 8 月 Zimperium zLabs 公开的 ToxicPanda 2.0(TgToxic 2.0),则把\"设备端欺诈\"推上了一个新的技术台阶:它不满足于窃取密码,而是试图把受害者的手机变成攻...
当安全团队忙着在终端上拦截勒索软件加密动作时,陆地上的执法机构换了一条更长的战线:不去堵最后一击,而是去拆掉整条攻击链赖以起飞的"上飞机通道"。从 2024 年到 2026 年,由 Europol(欧洲刑警组织)EC3 与 Eurojust 协调、多国联动的 Operation Endgame,用一...
19 个浏览器扩展的"合法上架"骗局:Chrome 与 Edge 恶意扩展窃取加密钱包与浏览器数据全复盘——模块化恶意框架、ClickFix 诱饵注入、以及 2024 年就潜伏至今的更新投毒
Public
浏览器扩展是"装上就信任"的典型代表:用户通常只瞄一眼评分和下载量就点了安装,而它们一旦被植入恶意逻辑,就能以浏览器自身的权限读到你访问过的每一个站点的数据。2026 年 8 月底,Socket 研究员 Karlo Zanki 公开了一批发现:18 个 Google Chrome 扩展和 1 个 M...
2026 年 8 月的供应链安全领域,被一起代号 ChainDrop 的事件重新定义了「竞速蔓延」的上限。StepSecurity、Zscaler ThreatLabz 与 Elastic Security Labs 先后跟进分析,拼出了一幅令人不安的画面:一个复活的 Shai-Hulud 蠕虫,通过劫持维护者的 Gi...
微软披露新型ClickFix攻击活动,攻击者利用Windows终端应用程序部署Lumma Stealer窃密木马,通过虚假CAPTCHA页面诱骗用户执行恶意命令。
Securonix披露VOID#GEIST多阶段恶意软件攻击,使用批处理脚本和APC注入技术分发XWorm、AsyncRAT和Xeno RAT等远程访问木马。