共 17 筆相關內容
俄羅斯駭客利用冒牌的 Notepad++外掛及 WinRAR 漏洞,針對境外公司的烏克蘭員工植入惡意程式 LonePage。此攻擊手法透過軟體更新或外掛下載管道進行,旨在竊取資料或控制受害電腦。
網路犯罪組織利用名為 Cruciferra 的惡意程式加密封裝服務,透過超過 90 種加密方式隱藏木馬與竊資軟體,並透過釣魚郵件進行散布。此手法旨在繞過傳統防毒軟體偵測,導致受害者電腦被遠端存取或個資遭竊。
研究人員發現一種名為HalluSquatting的新型攻擊手法,攻擊者利用大型語言模型(LLM)容易產生錯誤名稱的特性,搶先註冊假資源並植入惡意指令。一旦AI程式開發助理拉取這些假資源,便會執行攻擊者控制的惡意程式,造成系統安全威脅。
中國網軍偽冒國際記者,透過社交工程攻擊臺灣政學界,並寄送夾帶惡意程式的電子郵件以入侵電腦設備。此案件涉及個資洩漏與協助犯罪,警方已對相關人員提起緩起訴。
中國科技公司租用台灣LINE帳號,偽冒知名媒體總編輯以採訪為名,企圖探詢機敏資訊並發送夾帶惡意程式的郵件。此手法針對駐外館處、國會助理及特定團體,意圖駭侵設備以獲取敏感資料。
犯罪集團利用 SocGholish 等惡意程式,透過偽造更新程式碼入侵逾 14,971 個 WordPress 網站,建立殭屍網路以竊取資料或進行後續攻擊。歐洲刑警組織與多國執法單位聯手破壞其犯罪基礎設施,成功圍剿相關網域與伺服器。
多國執法機關聯手民間企業,成功破壞包含StealC、SocGholish及Amadey在內的惡意程式犯罪基礎設施。此行動旨在終結竊取用戶敏感資訊的技術犯罪,防止個資外洩與後續詐騙。
攻擊者接管無人維護的 Arch Linux 社群套件庫(AUR)套件,修改安裝指令並透過 NPM 下載惡意程式,導致使用者系統被入侵。此事件雖非傳統金錢詐騙,但屬於利用軟體供應鏈漏洞進行的科技攻擊,可能竊取敏感資料或破壞系統。
軟體供應鏈遭攻擊,惡意程式 Shai-Hulud 變種 Miasma 透過複雜步驟擴散,並針對加密貨幣與 Web3 開發者進行攻擊。攻擊者利用 Rust 語言重寫程式碼,企圖竊取加密貨幣錢包或竊取開發者個資。此事件顯示軟體供應鏈安全已成為新興詐騙與駭客攻擊的溫床。
攻擊者污染超過 700 個 GitHub 程式碼庫,利用 postinstall 機制在開發者執行專案時自動下載並執行惡意程式。此類軟體供應鏈攻擊影響 PHP 與 JavaScript 生態系,導致開發者系統被入侵或資料外洩。
資安業者ESET警示,針對Android的BTMOB木馬正於拉丁美洲擴散,此惡意程式由早期銀行木馬演化而來,具備竊取金融憑證與完整遠端控制裝置的能力。
資安業者發現免費版虛擬光碟機軟體 DAEMON Tools Lite 遭植入惡意程式,可下載後續惡意酬載。受影響版本涵蓋 12.5.0.2421 至 12.5.0.2434,用戶可能面臨個資洩漏或系統被控風險。
資安業者揭露名為FEMITBOT的詐騙架構,攻擊者利用Telegram Mini Apps建立假冒加密貨幣、金融及AI服務頁面,誘導受害者投入資金。部分惡意頁面更提供Android APK檔案,誘騙用戶下載並安裝惡意程式以竊取個資或資金。
資安廠商揭露 Android 惡意程式 NGate 新變種,透過偽造 HandPay 行動支付應用程式竊取用戶 NFC 支付資料。攻擊者利用此技術盜刷信用卡並從 ATM 提款,造成嚴重財產損失。
一夥黑客在近百家使用 Magento 平台的線上商店中,將竊取信用卡資訊的惡意程式隱藏在像素大小的 SVG 圖形檔案內。此攻擊手法極具隱蔽性,導致大量消費者在不知不覺中個人資料遭竊。
勒索軟體LeakNet透過被駭網站及ClickFix社交工程手法,誘騙受害者執行惡意程式。攻擊者以排除電腦異常或圖靈驗證為藉口,隱匿入侵活動並加劇組織損失。
微軟資安團隊警告,駭客利用OAuth認證流程中的重新導向機制,誘導受害者點選看似正規的登入連結,轉導至攻擊者控制的基礎設施,進行網路釣魚與惡意程式傳播,威脅政府機關與公共部門。