搜索结果
新型安卓恶意木马RatHat现身,引入AI识别能力
IT之家 9 月 18 日消息,安全公司 Zimperium 旗下 zLabs 研究团队发文,透露近日业界出现一种名为 RatHat 的新型安卓恶意木马。该恶意木马最大的特性是引入了 AI 识别机制,可以分析受感染设备的界面并辅助攻击者远程执行导航操作,从而进一步控制手机。 IT之家获悉,相应木马主要面向中文环境用户下手,不法分子将其植入至各种诈骗 App 中进行传播。在受害者安装软件后,相应木马
Trezor 确认邮件服务商数据泄露,骗子将目标对准数十万加密货币持有者
硬件加密钱包制造商 Trezor 在短短两个月内第二次警告客户,其依赖的一家公司遭到黑客攻击,导致 Trezor 客户的数据泄露。 该硬件钱包制造商本周在博客文章中表示,黑客对 Trezor 用于发送简报的营销科技公司 Brevo 发起了网络攻击,导致黑客向 Trezor 客户发送了约 34.7 万封带有恶意链接的钓鱼邮件,这些邮件伪装成来自该钱包制造商。 点击该链接后会下载一个应用程序,该程序会
诈骗分子正购买谷歌广告窃取银行登录信息
你需要检查你的银行账户,所以你打开谷歌,输入你的银行名称并点击看起来正确的第一个结果。我们中的大多数人都做过这样的事情,毫无疑问。 现在,联邦调查人员表示,犯罪分子将这种日常习惯变成了盗取银行并清空账户的方法。美国司法部于9月8日宣布,一名俄罗斯网页开发人员,该人被指涉嫌帮助经营一个庞大的银行账户接管行动已被引渡到美国。检察官表示,该团伙购买了付费搜索引擎链接,将银行客户引导至虚假页面。受害者随后
美国安全研究机构揭露微信重大漏洞 美中网路安全合作受关注
(中央社台北14日电)美国安全研究机构近日公开一项针对中国微信的实验性攻击演示。研究显示,攻击者只要拨打微信用户的语音电话,对方即使没有接听、没有点击任何连结、没有输入密码或验证码,在电话响铃期间,微信帐号就可能被劫持。 截至今年6月底,微信和WeChat(微信海外版)的月活跃帐户共约14.39亿户。微信在中国已融入民众日常通讯、政府服务及电子支付,因此这项漏洞引起关注。 新浪网11日报导,美国安
被盗密码正使美国供水机构暴露于黑客攻击之下
“Disrupt 2026”活动:OpenAI、Anthropic、Replit等公司主导了6个行业领域的创新活动。现在购票可享受85%的折扣,最高可节省200美元;第二轮折扣活动将于太平洋时间9月25日晚11:59结束, 点击此处购票。网络安全防御公司SpyCloud的研究指出,在针对美国数十个社区供水系统的黑客攻击浪潮中,水务供应商及其他关键基础设施极易受到攻击。虽然窃取密码的恶意软件早已存在
数千个被黑客攻击的网站诱骗您安装恶意软件
安全研究人员指出,数千个合法的小型企业网站遭到黑客入侵,沦为传播恶意软件的陷阱。 攻击者利用伪造的验证码页面和区块链技术,诱导用户通过“Windows 运行”功能执行恶意命令,从而感染电脑。 了解这些攻击的运作方式以及如何防范,能够有效避免您亲手将恶意软件安装到设备中。
ChatGPT广告业务上线不足200天 年化经常性收入达10亿美元
【财新网】正在IPO进程中的OpenAI公布收入信息。当地时间8月31日,OpenAI公告称,旗下聊天机器人ChatGPT的广告业务上线不足200天,年化经常性收入(ARR)已达10亿美元(约合人民币67.20亿元)。 ChatGPT的广告业务拥有数万家广告主,在40多个国家和地区上线。自8月31日起拓展新市场,广告主将能在印度、欧洲、中东和北非投放ChatGPT广告。 OpenAI的营收来源中,
ChatGPT要卖500美元的Pro Max套餐了
ChatGPT 也要出 Pro Max 了。据今日开始热传的爆料称,OpenAI 正在筹备月费高达 500 美元的 ChatGPT Pro Max,价格是现有顶配档位的 2.5 倍,核心卖点仅有一句话:最快的 Work 与 Codex。 据推测,这里标注 600 美元是包含了 20% 的「渠道税」两周前,它才刚因 GPT-6 Astra 挤爆集群而叫停了 200 美元 Pro 档的新订阅;而在 A
AI深度伪造 购房者面临日益严重的诈骗威胁
众所周知,在通往拥有自己的房产的道路上,一直都充满著障碍。然而,由于人工智能(AI)的发展,一种老套的房地产骗局——交割资金诈骗——正在以一种新的方式出现。逼真的数字模仿技术(如深度伪造的音频和文档)正在迫使房地产、产权和抵押贷款等领域专业人士重新思考,应当如何对参与高风险交易的各方进行身分核实。根据联邦调查局(FBI)发布的《2025年互联网犯罪报告》(2025 Internet Crime R
8元薅走百克足金金条?泄愤式报复敲响电商风控警钟
极目新闻评论员 屈旌直播间标价十万余元的百克足金金条,最终仅以8元完成付款成交,看似是天降的“超级福利”,背后却是“内鬼”的犯罪行为。 诸暨某珠宝公司前员工詹某因被公司解除劳动关系心生不满,在后台权限未被及时回收的情况下,恶意篡改订单价格,伪造收货信息试图占有金条。 最终人被抓获归案,因诈骗罪获刑,一场泄愤报复,换来自己身陷囹圄的结局,代价颇为沉重,教训十分深刻。(据9月1日钱江晚报)诸暨检察)职
ChatGPT帮助坦布勒岭枪手专注于枪支、战术和恐怖活动
2025年6月,杰西·范·鲁特塞拉尔(Jesse Van Rootselaar)收到了一封来自OpenAI的邮件通知。此前,她一直使用ChatGPT讨论潜在的暴力行为——包括在购物中心实施大规模枪击——而OpenAI随后封禁了她的账户。然而,这位居住在英属哥伦比亚省汤布雷岭(Tumbler Ridge)的青少年并未因此却步,很快便用第二个账户重新登录。 接下来发生的事情令人震惊:范·鲁特塞拉尔向C
联想ID无需验证码就可注册 导致大量Dropbox账号被黑客访问
近期多名 Dropbox 网盘用户收到安全通知,称其账户在 2026 年 8 月 4 日~21 日期间遭到未经授权的访问。此次安全问题并非 Dropbox 基础设施被黑客攻击,具体原因竟然是联想 ID 注册和 Dropbox SSO 登录存在信任漏洞。 只要知道邮箱地址就可以接管根据目前披露的攻击链,联想 ID 注册流程存在邮箱验证缺陷,攻击者可以利用受害者邮箱创建联想账号,而且都不需要发送邮件验
美军士兵因入侵AT&T、Verizon并敲诈勒索被判70个月监禁 曾窃取超1亿用户通信元数据
美国一名陆军士兵因入侵多家电信企业、窃取超过1亿名AT&T用户的手机通话和短信元数据,并试图以公开数据相威胁实施勒索,于当地时间9月25日在西雅图联邦法院被判处70个月监禁,同时被责令向受害者支付294978美元赔偿金。 现年22岁的卡梅隆·约翰·瓦格纽斯曾驻扎在韩国一处美国陆军基地,并以“Kiberphant0m”为网络犯罪身份活动。他与至少三名同伙合作,利用部分大型企业在云数据存储服务
虚假Chrome更新骗局可能感染你的电脑
你在浏览网页时,一个警告突然占据了页面。它说你的浏览器需要“关键更新”才能继续。它看起来像Chrome。消息让人感觉很紧急。因此,点击“更新”似乎是你所能做的最安全的事情。这正是这个虚假Chrome更新骗局如此有说服力的原因。 最近的报告将激进的虚假浏览器更新警告与一个名为Enable Right Click & Copy - Smart Unlock + OCR的Chrome扩展程序联系
特朗普杀手托马斯·克鲁克斯(Thomas Crooks)拥有Snapchat,该Snapchat可能拥有证据“宝库”:前联邦调查局特工
新公布的移交给参议院的联邦调查局文件显示,一个与试图暗杀唐纳德·特朗普总统的托马斯·克鲁克斯有关的Snapchat帐户。 《纽约邮报》首先报道了移交给参议院的联邦文件,其中显示联邦调查局特工找到了属于克鲁克斯的Snapchat帐户,用户名为“tom_crooks 19”。“2024年7月13日,克鲁克斯试图暗杀特朗普,造成一人死亡,两人重伤。 根据联邦调查局文件,还找到了一个亚马逊帐户。克鲁克斯还