共 50 筆相關內容
駭客利用玩家對《俠盜獵車手 VI》遊戲的期待心理,偽造外流檔案並散布惡意軟體。受害者一旦下載執行,電腦系統即遭入侵,可能導致個資洩漏或設備損壞。此事件顯示網路遊戲領域正成為科技詐騙的新目標。
資安業者揭露一批名為Projextor的惡意應用程式,隱藏於多款功能正常的電子開發工具中。這些軟體表面運作正常,實則具備動態載入JavaScript腳本及擷取使用者桌面的能力,嚴重威脅個資安全。
駭客利用車載系統韌體更新機制,在受害者無感知下植入無圖形介面的惡意軟體。此程式將受害車輛轉化為殭屍網路節點,用於執行廣告詐騙及非法代理伺服器服務。
俄羅斯國家級駭客組織Sandworm透過假冒企業招募流程及工作面試,鎖定IT專業人士發動攻擊。攻擊者利用社交工程手法,誘使受害者點擊惡意連結或下載含病毒檔案,導致個資外洩或系統被入侵。此事件已引起烏克蘭國家電腦緊急應變團隊(CERT-UA)高度警戒。
資安業者揭露 DOUBLECUP 惡意程式載入器即服務,攻擊者透過偽造驗證畫面誘使受害者執行剪貼簿指令,進而植入 CountLoader 與 DeviceManager 遠端存取木馬。此攻擊手法針對 Windows 與 macOS 系統,可造成嚴重的個資竊取與系統控制風險。
資安業者揭露一種名為HollowFrame的惡意軟體載入器,利用Go語言開發並透過網路釣魚郵件攻擊法律事務所。此攻擊旨在竊取敏感資料或植入後門,對目標機構造成嚴重資安威脅。
駭客利用惡意廣告(Malvertising)誘導使用者點擊,分次傳送惡意程式資料並由瀏覽器組裝執行,以此規避資安系統偵測。此手法旨在於受害電腦植入惡意軟體,竊取個資或破壞系統,隨著偵測機制進步,攻擊手法更趨隱密。
攻擊者利用約 6,600 個 GitHub 帳號建立 7,600 個惡意儲存庫,將含有 SmartLoader 惡意軟體的 ZIP 檔偽裝成 AI 工具或專案套件。這種名為 AgentBaiting 的手法利用 AI 代理搜尋誘導受害者下載並執行惡意程式,造成大規模資安威脅。
俄羅斯駭客組織UAC-0145利用偽造CAPTCHA驗證頁面,誘導烏克蘭民眾將PowerShell指令貼入終端機執行,進而感染惡意軟體。此攻擊手法結合社交工程與技術攻擊,自2026年6月至7月間已影響至少10個烏克蘭網站。
新型惡意軟體框架OkoBot結合多種元件,專門竊取加密貨幣錢包及敏感資料,已造成全球數百人受害。該軟體伺服器會拒絕來自俄羅斯等前蘇聯地區的連線,顯示其可能由俄語系人士操作。
攻擊者利用偽裝成TrueType字型檔的惡意軟體載入器,透過商業合作或付款主題的釣魚郵件進行大規模攻擊。受害主機被植入遠端存取木馬與鍵盤側錄程式,導致個資外洩與系統被控管。此為針對技術基礎設施的網路犯罪活動,非傳統金錢詐騙,但具高度危害性。
攻擊者利用ClickFix社交工程手法,誘騙使用者執行惡意命令,並透過WebDAV與圖片隱寫術隱藏惡意軟體。此攻擊旨在竊取瀏覽器帳號密碼、Cookie及企業文件,導致帳號被接管與雲端資源遭未經授權存取。
資安業者揭露擁有超過160萬次下載量的瀏覽器擴充套件ModHeader,內含隱藏的瀏覽紀錄收集引擎,可竊取並外傳用戶的瀏覽資料。此惡意擴充套件因侵犯隱私與資料安全問題,先後遭Google與Microsoft網路商店下架。
攻擊者結合電子郵件釣魚與假冒IT支援的社交工程手法,濫用Microsoft Teams通話功能向受害者投遞惡意程式EtherRAT。此攻擊旨在竊取個資或控制受害電腦,屬於高度危險的科技詐騙。
犯罪集團利用SocGholish(FakeUpdates)、Amadey和StealC等惡意程式,在兩週內感染超過14萬台電腦,竊取敏感資料並進行金融詐騙。歐洲刑警組織與微軟等企業聯手發動Operation Endgame行動,成功破壞其背後基礎設施。此類攻擊透過偽裝軟體更新誘騙用戶執行,造成大規模資料外洩風險。
名為 'Edgecution' 的惡意 Microsoft Edge 擴充功能利用原生通訊機制逃離瀏覽器沙盒,進而部署基於 Python 的後門並發動勒索軟體攻擊。此攻擊手法透過偽裝成合法擴充功能,竊取使用者資料並加密檔案進行勒索。
犯罪集團透過 WhatsApp 發送包含惡意 VBScript 檔案的欺騙訊息,誘騙用戶點擊以獲取遠端系統控制權。此攻擊行動已橫跨多個國家,導致受害者電腦被遠端入侵並可能遭受資料竊取。
資安團隊發現新型惡意軟體載入工具 OXLoader,專門用於部署竊取個資的 CastleStealer 軟體。攻擊者鎖定俄語系環境,企圖透過經濟利益驅動的竊取行為獲利,對用戶個資安全構成嚴重威脅。
資安業者揭露駭客利用Steam遊戲平台內建的Steam Workshop,散布夾帶惡意程式的動態桌布軟體,誘騙玩家下載安裝。此攻擊手法針對遊戲社群,旨在竊取個資或控制受害電腦。
攻擊者利用 Valve 的 Steam 工作坊社群平台,將隱藏的惡意軟體偽裝成桌布軟體包進行分發。受害者若下載並執行這些偽裝的應用程式,電腦將遭受惡意軟體感染,導致個資外洩或系統受損。
DragonForce 勒索軟體集團使用名為 'Backdoor.Turn' 的惡意軟體,將命令與控制流量隱藏在 Microsoft Teams 的轉發基礎設施中,以此規避安全偵測。此攻擊手法利用企業常用的通訊軟體作為掩護,導致受害組織的數據被加密鎖定,面臨巨額贖金勒索風險。
波蘭駭客偽冒政府官員,透過社交工程手段鎖定大型企業執行長,企圖竊取敏感資料、植入惡意軟體或詐取資金。此類攻擊針對高階管理層,利用信任關係進行精準詐騙。
駭客入侵 Arch User Repository (AUR),在超過 400 個軟體套件中植入 Rootkit 與資訊竊取惡意軟體,旨在竊取用戶的帳號密碼與存取權杖。此攻擊直接威脅系統安全與用戶個資,屬於典型的科技基礎設施詐騙與攻擊事件。
攻擊者利用 GitHub 平台,在微軟官方倉庫中植入惡意程式碼,企圖竊取開發者密碼並破壞持續整合流程。此事件雖未造成大規模金錢損失,但顯示科技基礎設施遭惡意入侵的嚴重風險。
駭客透過供應鏈攻擊挾持 19 個在 PyPI 上廣被下載的科學類 Python 套件,植入惡意程式以竊取開發者的敏感資訊與機密。此攻擊導致數十萬次下載的套件被感染,嚴重威脅開發者與相關專案的資安。
新型 NFCShare Android 惡意軟體偽裝成合法銀行應用程式的更新檔,並掛載於 GitHub 上進行散播。受害者一旦下載安裝,手機將遭惡意程式控制,導致個資外洩與金融帳戶被盜用。
攻擊者偽冒熱門AI程式開發工具Claude Code的官方安裝網站,誘使開發人員下載內含惡意指令的安裝檔。此手法旨在竊取開發環境中的敏感憑證與機密資料,造成嚴重的資安風險。
新型 IronWorm 惡意軟體透過 Node Package Manager (npm) 供應鏈攻擊,成功感染 36 個開發套件並植入資訊竊取程式。此攻擊旨在竊取開發者敏感資訊,可能導致專案被竊取或後門被植入,造成廣泛的技術與資安風險。
駭客利用 WordPress 網站漏洞進行惡意軟體感染,並濫用 Steam 遊戲平台的合法功能作為命令控制(C2)通訊管道,隱匿攻擊活動。此事件導致近 2,000 個網站受影響,雖非直接針對個人的金錢詐騙,但屬於嚴重的科技基礎設施攻擊,可能導致用戶個資洩漏或系統被控管。
駭客開發名為 WeedHack 的惡意軟體,針對 Minecraft 遊戲玩家發動攻擊,並提供惡意軟體租用服務(Malware-as-a-Service)供他人購買使用。此攻擊導致超過 11 萬台設備被感染,造成玩家個資外洩與設備損毀風險。
資安公司揭露名為WeedHack的惡意軟體,以租服務模式運作,讓犯罪者能輕易竊取Minecraft玩家的財務資訊並進行霸凌。此服務提供免費試用,大幅降低犯罪門檻,導致青少年受害風險大增。
名為 WeedHack 的大規模惡意軟體活動針對 Minecraft 玩家,自一月以來已感染超過 116,000 台系統。攻擊者透過偽裝成遊戲相關軟體或資源,誘騙用戶執行惡意程式以竊取個資或控制電腦。
犯罪組織DriveSurge劫持數千個合法網站,利用軟體更新或修復問題的假象,誘導受害者下載惡意軟體。該組織能根據受害者情境切換使用ClickFix與FakeUpdates手法,造成大規模資安威脅。
名為 WeedHack 的大規模惡意軟體活動針對 Minecraft 玩家,自一月以來已感染超過 116,000 台系統。攻擊者透過偽裝成遊戲外掛或修改器,誘騙玩家下載並執行惡意程式,從而竊取帳號資訊或控制受害電腦。
約 2,000 個 WordPress 網站遭感染惡意軟體,攻擊者巧妙利用 Steam 社群評論區隱藏命令控制(C2)數據,以此避開安全檢測。此攻擊手法針對網站管理員與開發者,企圖竊取數據或控制伺服器。
超過 30 個 Red Hat 的 npm 套件在供應鏈攻擊中被竊取,並分發了名為「Miasma」的惡意軟體,旨在竊取開發者的身份憑證。此攻擊利用開發者對開源庫的信任,將惡意程式碼植入正規開發環境中。
代號 DriveSurge 的犯罪集團利用被入侵的網站,大規模分發惡意軟體,透過偽造系統更新與修復提示誘騙受害者執行惡意程式。此攻擊手法結合了社會工程學與技術漏洞,導致大量用戶電腦被感染或個資外洩。
駭客利用 SEO 中毒手法,偽造知名 AI 工具(如 ChatGPT、Claude)的系統故障通知,誘騙用戶點擊並下載假安裝程式。此攻擊旨在在受害者裝置上安裝惡意軟體,竊取個資或控制設備。
犯罪集團利用2026年世界盃名義偽冒售票網頁與假直播,竊取用戶個資與支付憑證,並散布惡意軟體。即便釣魚網站遭下架,攻擊者仍能迅速重啟,造成大規模個資外洩與資金損失風險。
攻擊者利用 ChatGPT 的內容分享功能,展示偽造的 OpenAI 停機頁面,誘導用戶下載偽裝成桌面應用程式的惡意軟體。此手法結合了熱門 AI 工具與技術詐騙,對用戶資訊安全構成嚴重威脅。
駭客利用 FortiClient 企業管理伺服器(EMS)的認證繞過漏洞(CVE-2026-35616),分發名為 EKZ 的未文件化憑證竊取惡意軟體。此攻擊旨在竊取受害者的敏感資訊與憑證,造成嚴重的資安風險。
俄羅斯黑客集團 GreyVibe 利用生成式 AI 工具(如 ChatGPT 和 Gemini)製作釣魚誘餌,針對烏克蘭實體發動攻擊並部署自製惡意軟體。此類攻擊結合了 AI 生成的偽造內容與傳統惡意程式,對目標機構構成嚴重威脅。
犯罪集團利用 SEO 毒化手法與操控 AI 聊天機器人推薦,誘導用戶下載含 GPU 挖礦惡意軟體的程式。此攻擊針對配備高性能電腦的系統,造成受害者電腦效能嚴重下降且資源被非法濫用。
北韓駭客組織Lazarus更換作案工具,針對金融與加密貨幣機構散布惡意軟體RemotePE,企圖竊取資產或破壞系統。此攻擊行動因工具更新而更難被偵測,對相關機構構成嚴重威脅。
駭客透過供應鏈攻擊,在 Nx Console 的 Visual Studio Code 延伸套件中植入惡意軟體,一旦開發者安裝並開啟工作區,惡意程式便自動執行竊取敏感資訊。此事件顯示開發者工具鏈的潛在風險,可能導致專案機密或個人帳號遭盜用。
攻擊者利用 GitHub 版本標籤機制,劫持 Laravel Lang 本地化套件,透過 Composer 分發惡意軟體竊取開發者憑證。此供應鏈攻擊導致大量開發者資訊外洩,嚴重威脅專案安全。
烏克蘭網路警察與美國執法單位合作,鎖定一名來自敖德薩的18歲嫌犯,其運營的 Infostealer 惡意軟體竊取了加州線上商店用戶的28,000 個帳戶資訊。此案件涉及大規模的資料竊取與網路犯罪活動,對受害者造成嚴重的個資外洩風險。
駭客團體Fox Tempest濫用微軟Artifact Signing系統,為惡意軟體簽章以規避資安偵測,構成大規模網路攻擊威脅。此類攻擊雖非直接詐騙金錢,但會導致受害者系統被入侵、資料外洩或勒索軟體攻擊,造成嚴重數位安全損失。
國際刑警組織聯合中東及北非13國執法機關,成功瓦解一個龐大的網路犯罪基礎設施,查扣53台伺服器並逮捕201名嫌犯。該犯罪集團利用惡意軟體與網釣技術,導致全球超過3,800名受害者受害,涉及跨境網路犯罪活動。
攻擊者透過 Node Package Manager (npm) 發布超過 600 個惡意套件,進行供應鏈攻擊。此手法旨在竊取開發者憑證或植入後門,造成廣泛的技術安全威脅。