共 2 筆相關內容
國際執法單位成功清除近 15,000 個被 SocGholish 木馬感染的 WordPress 網站,並關閉超過 100 台伺服器,這些伺服器與俄羅斯犯罪集團 Evil Corp 有關。此行動針對利用木馬進行釣魚攻擊及竊取個資的技術犯罪行為,雖未直接涉及金錢詐騙,但為潛在的個資竊取與後續詐騙鋪路。
攻擊者利用偽裝成 Logitech AI Prompt Builder 安裝程式的木馬,透過 WhatsApp 和 Outlook 自我傳播,竊取 59 種銀行、金融科技及加密貨幣平台的帳號資訊。此攻擊手法結合了社會工程學與惡意軟體技術,對用戶的數位資產構成嚴重威脅。