共 4 筆相關內容
駭客利用 AI 技術開發出功能複雜的惡意程式框架 Avalon,結合竊取資料與勒索軟體能力進行攻擊。此類攻擊針對企業與個人用戶,造成資料外洩與系統癱瘓的嚴重後果。
勒索軟體組織 DragonForce 利用自製木馬將命令控制流量隱藏在 Microsoft Teams 的合法通訊中,使企業難以察覺。此攻擊手法針對大型服務業公司,透過偽裝正常流量來隱匿惡意行為,造成嚴重資安威脅。
資安公司揭露SymJack新型攻擊鏈,攻擊者利用惡意程式碼儲存庫,誘騙AI程式開發代理執行看似正常的檔案複製動作,實則將惡意指令寫入設定檔。當代理下次啟動時,攻擊者指定的惡意程式便會自動執行,造成系統被入侵或資料外洩的風險。
駭客利用假冒美國社會安全局名義發送釣魚郵件,誘騙受害者下載惡意檔案並安裝具備合法數位簽章的遠端管理工具,從而控制受害裝置。此攻擊行動已影響超過80個機構,造成嚴重的資安威脅。