搜索结果
伊朗间谍使用“精选砖块”数据窃取恶意软件攻击 Windows 机器
三个西方国家政府警告称,伊朗国家网络行为者正利用社交消息应用程序针对个人,在其 Windows 机器上部署监控和窃取数据的恶意软件。在所有观察到的案例中,Chosen Brick 仅感染了 Windows 系统。美国联邦调查局、英国国家网络安全中心和荷兰情报与安全总局(AIVD)周二表示,伊朗自 2025 年至少以来一直使用该恶意软件来控制个人设备,窃取他们的联系人、电子邮件和社交媒体消息,从而使
英美荷联手揭露伊朗间谍软件 目标锁定异议人士
(伦敦16日综合电)英国、美国和荷兰联合发布网络安全通告,详细披露一个与伊朗政府有关的间谍软件,主要针对异议人士、活动人士和记者。 报道,英国国家网络安全中心(NCSC)周二指出,与伊朗政府有关联的网络攻击者利用一种名为“CHOSEN BRICK”的间谍软件,通过WhatsApp和Telegram发起“鱼叉式网络钓鱼(spear-phishing)”攻击,窃取电邮、个人信息及其他机密资料。 “这项
英美荷联合警告伊朗间谍软件威胁
【大纪元2026年09月16日讯】 (大纪元记者张婷综合报导)英国、美国和荷兰周二(9月15日)联合发布了一份网络安全警告。三国指出,与伊朗政府有关联的网络攻击者正在利用鱼叉式网络钓鱼(spear-phishing)和「CHOSEN BRICK」间谍软件,攻击异见人士、活动人士和记者等。这些网络攻击者试图诱骗目标人物下载间谍软件,以便追踪目标人物的行踪。 这份联合安全警告由英国国家网络安全中心(N
英国、美国和荷兰就伊朗间谍软件发布联合公告
伦敦,9月15日:英国、美国和荷兰周二发布联合网络安全公告,详细介绍了他们所说的伊朗国家相关行为者用于针对异见人士、活动家和记者的间谍软件。 英国国家网络安全中心表示,伊朗国家相关网络行为者使用了一种名为“CHOSEN BRICK”的间谍软件家族,通过包括WhatsApp和Telegram在内的消息平台上的“鱼叉式网络钓鱼”活动窃取电子邮件、消息和其他敏感信息。
西方情报机构警告称,伊朗正针对异见人士发动网络威胁。
美国、英国和荷兰发出警告称,伊朗间谍软件正被用于搜捕居住在西方国家的异见人士。 三国情报机构于周二警告称,伊朗“几乎可以肯定”正在利用网络行动针对伊朗政权的批评者。 在这份联合发布的预警通报中,美国联邦调查局、英国国家网络安全中心(NCSC)以及荷兰国家信息安全局(AIVD)均重申了这一警告。 英国国家网络安全中心主任保罗·奇切斯特表示:“此次网络行动的细节揭示了伊朗如何毫不留情地利用数字监控来打
五角大楼:过度依赖AI大模型导致美国空袭造成123名伊朗儿童死亡
2026年2月,伊朗南部小城米纳布的一所小学,在战争爆发首日遭到两枚战斧导弹袭击。这场空袭造成超过150人死亡,其中至少123人是儿童。五角大楼一份内部审查文件显示,一款由Palantir公司开发的人工智能目标系统,在这场悲剧的酿成过程中扮演了关键角色。 调查人员发现,美军中央司令部的分析人员,对这套名为Maven Smart System的系统给予了近乎盲目的信任。与此同时,一条本可纠正致命误判
研究人员发现“AI自治恶意软件”:同时调用四大聊天机器人 自主决定攻击行动
网络安全研究人员近日发现一种不同寻常的新型Windows恶意软件。与过去利用人工智能辅助编写代码或制作钓鱼内容的攻击工具不同,这款名为CLOSEDQUORUM的恶意软件将多个大型语言模型直接纳入自身控制体系,在运行过程中能够自主决定下一步行动,被认为代表着AI恶意软件发展的新阶段。 这项发现来自思科旗下安全团队Cisco Talos。研究人员表示,CLOSEDQUORUM会同时与DeepSeek
美军误炸伊朗小学逾150死 美媒:过度依赖AI为主因之一
美军2月空袭伊朗南部米纳布(Minab)女子小学造成超过150人死亡,据彭博社9月19日援引官员消息报道,初步调查显示,军队在命令紧迫下过度依赖Palantir公司开发的人工智能工具为造成事件的主因之一。参与该袭击调查的官员透露,特朗普政府下令24小时内打击逾千个伊朗目标,军令紧迫压缩了核实时间,再加上平民保护人员大幅削减、目标地点资讯缺失以及对AI的过度依赖,最终酿出这场惨祸。美国防部过去一年将
伊朗镐山“施工激增” 五角大楼测试能够针对伊朗埋藏最深地下设施方法
一组分析师在审视了长达六年的卫星图像后指出,随着伊朗与美国之间的冲突局势的发展,一处位于花岗岩层之下的疑似伊朗核设施今年出现了密集的施工活动。这处被称为镐山(Pickaxe Mountain)的设施位于德黑兰以南约225公里处的纳坦兹核设施附近,长期以来一直是情报机构关注的焦点;这些机构认为,该地点很可能是伊朗政权为保护其未来核计划相关活动而选定的场所。 根据华盛顿智库、战略与国际研究中心(CSI
攻击将恶意软件隐藏在PNG中,并在受害者机器上部署自定义反向隧道
一个身份不明的恶意行为者正在使用“TerminalFix”诱骗不知情的用户运行PowerShell命令,从而感染他们的计算机,并部署一个反向隧道,使攻击者能够访问其网络。部分恶意软件甚至隐藏在PC下载的PNG图形中。 TerminalFix是广受欢迎的ClickFix初始访问方法的最新变体。 这种社会工程学技术通过虚假修复或CTCHA验证诱骗用户运行恶意命令。 传统ClickFix攻击将受害者指向
微软前工程师解释Windows XP激活密钥FCKGW被广泛使用的原因
在本世纪初安装 Windows XP 系统的用户可能还知道这个密钥:FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8 任何人只需要下载 Windows XP 批量授权版并搭配这个密钥就可以激活系统,微软确实知道这个密钥被滥用但并未采取激进的措施,直到 SP1 版发布时微软才封禁这个密钥。 微软前工程师称可能是 OEM 员工提前泄露:微软前工程师戴夫普拉默称,最初的 Windows XP
英国间谍揭露伊朗针对全球异见人士的网络攻击
英国情报机构发现了一项伊朗间谍软件行动,该行动从全球目标收集数据。
BGP劫持感染网络,由一连串一点都不好笑的错误造成
黑客实施了一次供应链攻击,通过一种不寻常的方式劫持了一大块互联网空间,在该空间中,托管提供商、数据中心和其他大型基础设施公司所使用的云管理软件会进行更新,从而在网络上安装恶意软件。 在一次协调周密的行动中,身份不明的攻击者利用了托管提供商Hetzner Online路由安全设置中的弱点,以及获取有效TLS证书过程中的漏洞。这些失误使攻击者成功实施了BGP(边界网关协议)劫持,从而获得了分配给Sof
伊朗:处决侯赛因·佩达兰
19日,法新社、伊朗国际电视台等多家媒体援引伊朗米赞通讯社的报道称,伊朗当天宣布处决了一名向以色列提供导弹情报的男子,该男子名叫侯赛因·佩达兰。伊朗国际电视台报道截图。图为侯赛因·佩达兰在电视上坦白罪行。米赞通讯社是伊朗司法机构下属媒体。据《以色列时报》报道,米赞通讯社的报道显示,侯赛因·佩达兰在2025年6月“十二日战争”期间,向以色列提供了伊朗中部伊斯法罕省导弹基地的情报。总部位于英国的伊朗国
伊朗称捣毁3个与美以关联的恐怖分子团伙
△资料图当地时间20日,伊朗情报部宣布,近期在该国厄尔布尔士省、克尔曼省、西阿塞拜疆省捣毁了三个与美以有关联的恐怖分子团伙。行动中,逮捕及打死多名恐怖分子。据伊朗方面9月19日消息,伊朗一名男子被指控向以色列情报机构提供关于伊朗军事基地的情报,已被处决。8月,伊朗司法部门曾宣布处决两名间谍,理由是他们向以色列情报人员提供伊朗军事与安全中心坐标、图像及相关情报。(总台记者 李健南)
新型Blue Moon工具包瞄准Chrome和Windows,反映AI驱动漏洞利用的新现实
至少四个间谍组织(其中大部分疑似与中国有关联)正在使用一种新的漏洞利用工具包,该工具包串联了两个基于Chromium的浏览器漏洞和一个微软Windows漏洞,以侵入美国和东南亚组织的网络。 电子邮件安全公司Proofpoint的威胁研究员Mark Kelly告诉The Register,研究人员尚不清楚具体目标是谁,也不清楚攻击方式,目前损失似乎有限。 他说:“就目标组织而言,我们在所强调的活动中
FBI调查黑客声称窃取敏感员工数据并入侵招聘网站
| 《印度斯坦时报》 编辑个人资料 关注 退出登录 获取应用
美军基地受损新照片曝光,“我们就像闭着眼睛挨了一记重拳”
据美国哥伦比亚广播公司(CBS)9月15日报道,CBS新闻独家获取的最新照片首次揭示了伊朗导弹和无人机袭击给中东多处美军据点造成的广泛破坏,包括建筑物和车辆的损毁。 鉴于军方对媒体报道有着严格的限制,这些照片是由现役军人在要求匿名的情况下提供给CBS新闻的。 “这对我们的基地造成了严重破坏,但这些情况并未向美国公众披露,”一名驻外美军士兵告诉CBS新闻,“我们就像闭着眼睛,脸部挨了一记重拳。” 一
伊朗黑客近几周瞄准美国基础设施 - NBC新闻
据NBC新闻周三报道,援引四位知情人士的话称,伊朗黑客近几周不仅瞄准了美国的水务系统,还攻击了电信、能源及其他基础设施。
伊朗军方称袭击 科威特与阿联酋境内美军基地
周四表示,尽管面临美国总统特朗普进一步打击的威胁,其仍将美国在的军事基地作为打击目标。 “今天上午,我军使用导弹和无人机,打击了位于科威特艾哈迈德·贾比尔空军基地的恐怖主义美军卫星通信系统、装备仓库和战斗机机库。” “位于阿联酋明哈德空军基地的杀戮儿童的美军部队驻地和雷达系统,也遭到我军导弹和无人机的攻击。” 美国与伊朗近日再度爆发严重军事交火并隔空互放狠话,持续约6个月的冲突急剧升温。
五角大楼调查人员:美一系列失误致伊朗小学遭袭
据美国媒体9月19日报道,五角大楼调查人员发现,情报缺陷、图像过时以及过度依赖人工智能,是导致2月28日伊朗米纳卜市一所小学所在区域遭到空袭并造成大量儿童死亡的原因。报道援引美国官员的话称,虽然遇袭地点在多年前被认定为军事设施,但商用卫星图像早就显示遇袭地点已改变用途,2018年的图像中还能看到色彩鲜艳的墙壁和足球场。有美国情报分析人员早在2019年就发现了这些变化,并在一个未连接至主要军事情报数
Windows CLOSEDQUORUM恶意软件利用AI模型自主选择入侵后行动
一种名为 CLOSEDQUORUM 的新型 Windows 恶意软件可以查询多达四个大语言模型(LLM)提供商——谷歌 Gemini、深度求索(DeepSeek)、通义千问(Qwen)和米斯特拉尔(Mistral),以自主选择预定义的入侵后操作,包括窃取用户的凭证和加密货币钱包。 思科安全情报机构思科塔洛斯(Cisco Talos)表示,该恶意软件一旦部署,就不再需要人类操作员的持续指令。据其所知
新型安卓恶意木马RatHat现身,引入AI识别能力
IT之家 9 月 18 日消息,安全公司 Zimperium 旗下 zLabs 研究团队发文,透露近日业界出现一种名为 RatHat 的新型安卓恶意木马。该恶意木马最大的特性是引入了 AI 识别机制,可以分析受感染设备的界面并辅助攻击者远程执行导航操作,从而进一步控制手机。 IT之家获悉,相应木马主要面向中文环境用户下手,不法分子将其植入至各种诈骗 App 中进行传播。在受害者安装软件后,相应木马
【“一种新的核武器”:微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。
微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。 Calif表示,该公司花了一个多星期的时间构建了这个漏洞利用程序,并且已经向白宫和腾讯公司披露了该漏洞。 technology/20260914/china-ai-attack-wechat/