字号 ·· | 护眼

搜索结果

「安卓恶意软件可窃取你的PIN码和银行登录信息」共 98 条 · 第 1 页
福克斯新闻网

安卓恶意软件可窃取你的PIN码和银行登录信息

你的 Android 手机可能保存着远超你想象的敏感信息。银行应用、密码和安全验证码都可能经过你手中这块小小的屏幕。一种新曝光的 Android 威胁“RatHat”意图获取其中的所有数据。 Zimperium 的安全研究人员发现了这款将生成式人工智能用于攻击的恶意软件,并发现它能把你授予的权限转化为对手机出奇深入的控制。RatHat 可以窃取银行登录凭据、拦截身份验证验证码,甚至根据你的手指触碰

17小时前
凤凰网科技

新型安卓恶意木马RatHat现身,引入AI识别能力

IT之家 9 月 18 日消息,安全公司 Zimperium 旗下 zLabs 研究团队发文,透露近日业界出现一种名为 RatHat 的新型安卓恶意木马。该恶意木马最大的特性是引入了 AI 识别机制,可以分析受感染设备的界面并辅助攻击者远程执行导航操作,从而进一步控制手机。 IT之家获悉,相应木马主要面向中文环境用户下手,不法分子将其植入至各种诈骗 App 中进行传播。在受害者安装软件后,相应木马

09/18
cnbeta

Anthropic发布安全警报:恶意软件已窃取部分用户Claude会话

据bleepingcomputer 报道,Anthropic 警告部分 Claude 用户,他们电脑上的信息窃取恶意软件已窃取了活跃的 Claude 登录会话,使攻击者能够访问其账号并窃取使用数据。 “我们最近发现有不法分子利用常见的窃取信息恶意软件从用户的电脑上窃取 Claude 登录会话,然后利用这些登录会话访问 Claude 账号并窃取其使用数据,”Anthropic 在一封发给受影响用户的

08/31
星洲日报

英美荷联手揭露伊朗间谍软件 目标锁定异议人士

(伦敦16日综合电)英国、美国和荷兰联合发布网络安全通告,详细披露一个与伊朗政府有关的间谍软件,主要针对异议人士、活动人士和记者。 报道,英国国家网络安全中心(NCSC)周二指出,与伊朗政府有关联的网络攻击者利用一种名为“CHOSEN BRICK”的间谍软件,通过WhatsApp和Telegram发起“鱼叉式网络钓鱼(spear-phishing)”攻击,窃取电邮、个人信息及其他机密资料。 “这项

09/16
cnbeta

研究人员发现“AI自治恶意软件”:同时调用四大聊天机器人 自主决定攻击行动

网络安全研究人员近日发现一种不同寻常的新型Windows恶意软件。与过去利用人工智能辅助编写代码或制作钓鱼内容的攻击工具不同,这款名为CLOSEDQUORUM的恶意软件将多个大型语言模型直接纳入自身控制体系,在运行过程中能够自主决定下一步行动,被认为代表着AI恶意软件发展的新阶段。 这项发现来自思科旗下安全团队Cisco Talos。研究人员表示,CLOSEDQUORUM会同时与DeepSeek

09/23
𝕏 @fxtrader

【“一种新的核武器”:微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。

微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。 Calif表示,该公司花了一个多星期的时间构建了这个漏洞利用程序,并且已经向白宫和腾讯公司披露了该漏洞。 technology/20260914/china-ai-attack-wechat/

09/14 全文见
凤凰网科技

雅迪智行、财联社、丁香医生、猎聘等82款App被通报违规收集个人信息

09/22
cnbeta

黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币

执法部门与网络安全研究人员披露了一起规模庞大的恶意网络攻击行动。与朝鲜政府存在关联的黑客组织通过伪装成招聘人员,利用精心设计的虚假编程测试,成功感染了全球约3万台设备,并从7000多个加密货币钱包中盗走价值超1000万美元的数字资产。 网络安全机构的调查显示,该黑客组织(业内追踪代号包括WaterPlum及Contagious Interview等系列)主要将目标对准了软件工程师、加密货币开发者以

09/21
福克斯新闻网

诈骗分子正购买谷歌广告窃取银行登录信息

你需要检查你的银行账户,所以你打开谷歌,输入你的银行名称并点击看起来正确的第一个结果。我们中的大多数人都做过这样的事情,毫无疑问。 现在,联邦调查人员表示,犯罪分子将这种日常习惯变成了盗取银行并清空账户的方法。美国司法部于9月8日宣布,一名俄罗斯网页开发人员,该人被指涉嫌帮助经营一个庞大的银行账户接管行动已被引渡到美国。检察官表示,该团伙购买了付费搜索引擎链接,将银行客户引导至虚假页面。受害者随后

09/21
风向旗参考快讯

朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染

多国安全机构联合预警,朝鲜黑客组织正通过假冒招聘人员的方式,诱导开发者下载含有恶意代码的项目文件或工具,进而传播木马程序。 此次攻击波及100多个国家,受感染设备超过3万台,黑客借此窃取了超过1000万美元的加密货币、账号凭据及企业敏感文件。 黑客还会配合虚假招聘团伙渗透至正规企业内部,手段极其隐蔽,呼吁开发者谨慎加载不明外部仓库。—— 蓝点网

09/24 全文见 星洲日报
cnbeta

币圈应用FomoPeek内置框架窃取私钥 大量用户资金被盗

据安全公司慢雾科技发布的消息,近期慢雾收到多起用户资产被盗的报告,调查发现受影响案例涉及私钥泄露,而这些用户已安装或曾安装过 FomoPeek 应用。FomoPeek 本身并非加密钱包,而是帮助用户关注和追踪链上资金动向的工具,并在发生可能影响行情的链上信息时向用户发布提醒,但研究发现该应用内置两个与其声明业务无关的功能模块。 内置 iOS 内核级漏洞利用框架用于窃取信息:FomoPeek 内置的

09/20
theregister

警方与CrowdStrike通过投毒网络并引入沉洞技术瓦解Sality僵尸网络

国际执法机构与CrowdStrike和Shadowserver基金会合作,瓦解了Sality——一个运行了23年的点对点僵尸网络,该网络曾向全球超过15000台机器传播恶意软件。 该僵尸网络自2003年以来一直运作,向受害者分发各种类型的恶意代码,涵盖凭证窃取、垃圾邮件分发、代理服务、网络利用和分布式拒绝服务(DDoS)攻击。 在过去八年中,Sality的主要载荷是EggJagger,一种监控剪贴

09/02
theregister

Meta广告将波兰安卓用户引入高额收费陷阱

波兰计算机应急响应小组(CERT Polska)近日挫败了一起针对安卓用户的短信扣费欺诈活动。该活动利用Meta付费广告,诱导波兰用户下载Google Play商店中的恶意应用程序。调查显示,该组织共投放了1235条Meta广告,其中852条用于推广与该行动相关的17款应用程序。经确认,其中6款应用包含扣费欺诈组件或直接指向相关组件的链接;其余11款应用则共享恶意加载程序,尽管研究人员未能恢复其最

09/24
LoopDNS 资讯播报

↩️ 中国内地部分银行发行的万事达Apple Pay设备卡可能存在严重安全隐患。

encmasuta: 频道编辑发现,中国内地部分银行发行的万事达Apple Pay设备卡可能存在严重安全隐患。 因未知原因,境内部分银行发行的万事达设备卡允许通过三要素进行支付,设备卡号随机性不足,使用设备卡号三要素交易时 CVV、3DS 等安全验证设施缺失,使得卡片易被盗刷。除中行外亦有他行被盗刷的报告。 频道编辑建议您将所有已加入Apple Pay的中国内地银行发行的万事达信用卡/借记卡全部解

09/27
凤凰网科技

快看你装了没?30款APP被通报:违规收集个人信息

快看你装了没?违规收集个人信息快科技9月20日消息,中央网信办联合多部门完成P专项检测,一共查出30款P和小程序存在个人信息违规问题。 不少工具、阅读、教育类应用上榜,大家可以对照名单自查手机里有没有装这些软件。这次被点名的30款产品,问题分成4大类。 其中6款P没有公开个人信息收集规则,用户根本不知道自己什么数据会被拿走。 还有4款P会强制、频繁申请权限,明明只是简单工具软件,却非要索取位置、通

09/20
theregister

攻击将恶意软件隐藏在PNG中,并在受害者机器上部署自定义反向隧道

一个身份不明的恶意行为者正在使用“TerminalFix”诱骗不知情的用户运行PowerShell命令,从而感染他们的计算机,并部署一个反向隧道,使攻击者能够访问其网络。部分恶意软件甚至隐藏在PC下载的PNG图形中。 TerminalFix是广受欢迎的ClickFix初始访问方法的最新变体。 这种社会工程学技术通过虚假修复或CTCHA验证诱骗用户运行恶意命令。 传统ClickFix攻击将受害者指向

09/01
中央通讯社

韩国多家银行遭骇客攻击 金融委要求全面资安检查

(中央社记者杨启芳首尔2日专电)韩国新韩银行、KB国民银行等近期发生遭骇客攻击、导致资料外泄事件,金融委员会今天召开紧急会议,讨论攻击手法、因应措施,也要求银行业者进行资安检查,避免民众感到不安。 根据韩联社今天报导,新韩银行昨天表示,因通讯相关程式架构(程式码)遭未经授权入侵,约2万5000名客户资料外泄;KB国民银行也在自行检查过程中确认,因外部入侵造成100多笔客户资料外泄。 此外,韩亚银行

23小时前
凤凰网

1.8元即可伪造上亿转账截图,支付宝提醒

多位网友发布“假支付宝P”转账视频。这类软件仅需1.8元,即可伪造上亿转账截图,甚至暗藏木马病毒盗刷资金。 据网友晒出的视频显示,该页面可随意篡改余额、伪造转账动画与聊天记录。 记者调查发现,在多家电商平台上,有多个店铺销售微信、支付宝模拟P安装包,售价从1.8元到6.8元不等,部分商家已售出数千笔。商品描述中多使用“微商工具”“晒图工具”“转账截图制作”“模拟器”等隐晦关键词,买家下单后,店家会

09/12
法国国际广播电台

窃取商业机密被判囚12个月减1天 前谷歌工程师丁林葳:对所有涉案人员感到抱歉

周二,一名窃取了谷歌人工智能技术专有信息的前谷歌软件工程师被判处近一年监禁。美国联邦地区法官查布里亚(Vince Chhabria)判处丁林葳(Linwei Ding)12个月,减去一天的刑期,并处以两年监管释放。法官还责令丁林葳向谷歌支付超过19.8万美元的赔偿金,并缴纳2500美元罚款。 法官还驳回了丁林葳提出的在上诉期间暂缓执行刑罚的请求。他必须在90天内向有关部门报到服刑。代表丁林葳的律师

09/02
凤凰网

短信被利用、人脸信息乱采……公安部公布网络安全行政执法10起典型案例

2026年,公安机关深入开展“护网—2026”专项工作,围绕网络安全、数据安全、信息安全重点任务,依托国家网络与信息安全信息通报机制,扎实推进网络空间安全保护和综合治理体系建设,集中整治一批突出风险问题,发现清理一批漏洞隐患,侦办一批不履行保护义务的行政案件,有力维护了关键信息基础设施、重要网络系统和数据安全。公安机关联合有关行业部门针对App违法违规收集使用个人信息问题、重点领域数据防护措施落实

09/17
theregister

攻击者窃取METR API密钥,消耗价值60万美元的积分,数周无人察觉

AI模型测试组织METR披露了今年早些时候发生的两起攻击事件,其中一起中,攻击者窃取了一个I密钥,并在三周内消耗了价值约60万美元的公共模型积分。 METR(Model Evaluation and Threat Research的缩写)在这两起事件中均未发现攻击者访问敏感信息的证据,并表示已与安全专家共同调查。 METR研究人员与OpenAI合作调查其代理如何入侵Hugging Face,并于周

09/02
theregister

汇丰银行决定,三星安全文件夹和安卓的私密空间不适合放置银行应用。

汇丰银行(HSBC)在未发出任何警告的情况下,禁止其安卓应用程序在三星安全文件夹(Samsung Secure Folder)和安卓隐私空间(Android Private Space)内运行,导致部分客户无法使用网上银行服务。我们要求汇丰银行对此项变动做出解释。该行表示,此项封锁是“一项旨在降低可预见安全风险的适度安全控制措施。它并未阻止客户访问汇丰英国手机银行应用程序,客户只需在虚拟空间环境之

09/24
福克斯新闻网

虚假Chrome更新骗局可能感染你的电脑

你在浏览网页时,一个警告突然占据了页面。它说你的浏览器需要“关键更新”才能继续。它看起来像Chrome。消息让人感觉很紧急。因此,点击“更新”似乎是你所能做的最安全的事情。这正是这个虚假Chrome更新骗局如此有说服力的原因。 最近的报告将激进的虚假浏览器更新警告与一个名为Enable Right Click & Copy - Smart Unlock + OCR的Chrome扩展程序联系

09/01
cnbeta

新型社会工程学网络攻击“ClickFix”正在全球范围内快速蔓延

多家网络安全机构近日发布紧急预警,指出一种名为“ClickFix”的新型社会工程学网络攻击手法正在全球范围内快速蔓延。该攻击手段巧妙绕过了传统的恶意文件下载与邮件附件查杀机制,通过在主流网站上伪造高度逼真的系统错误弹窗,诱导Windows和Mac用户主动打开系统终端并粘贴执行恶意指令,从而实现“让受害者自己黑掉自己设备”的隐蔽入侵。 与传统通过欺诈链接直接静默下载病毒文件的方式不同,ClickFi

09/15
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…