共 8 筆相關內容
資安業者揭露 DOUBLECUP 惡意程式載入器即服務,攻擊者透過偽造驗證畫面誘使受害者執行剪貼簿指令,進而植入 CountLoader 與 DeviceManager 遠端存取木馬。此攻擊手法針對 Windows 與 macOS 系統,可造成嚴重的個資竊取與系統控制風險。
網路犯罪組織利用名為 Cruciferra 的惡意程式加密封裝服務,透過超過 90 種加密方式隱藏木馬與竊資軟體,並透過釣魚郵件進行散布。此手法旨在繞過傳統防毒軟體偵測,導致受害者電腦被遠端存取或個資遭竊。
FBI 發布公報指出,黑客集團利用社會工程學手段獲取律師事務所系統的遠端存取權限,進而竊取敏感數據。此類攻擊針對法律機構,旨在透過勒索或數據洩漏獲利,對企業資訊安全構成嚴重威脅。
駭客偽造知名AI模型Claude的官方網站,誘騙用戶點擊並下載惡意軟體PlugX,進而遠端控制受害者的電腦。此攻擊行動已造成大量用戶個資外洩與系統被入侵的風險,屬於典型的科技詐騙與網路攻擊。
駭客濫用遠端監控及管理工具(RMM)如Tiflux,將攻擊隱藏於合法軟體行為中,竊取受害電腦存取權限。此類攻擊常導致個資外洩、系統被控或作為跳板進行後續勒索,嚴重威脅企業與個人資訊安全。
研究人員發現黑客利用複雜的遠端存取攻擊手段竊取貨運資訊,導致北美地區貨運竊盜損失在 2025 年飆升至 66 億美元。此類攻擊並非針對個人投資或感情,而是針對物流與供應鏈系統的數位犯罪。
攻擊者利用熱門AI工具Anthropic Claude的名氣,架設冒充官網的惡意網站,結合釣魚與DLL側載手法,誘騙用戶下載並執行遠端存取木馬PlugX。此攻擊旨在竊取個資或控制受害者的電腦系統,對使用者資訊安全構成嚴重威脅。
駭客入侵知名軟體開發網站並竄改下載連結,散布具備遠端存取功能的木馬程式,導致用戶電腦被竊取敏感資訊。此事件雖非傳統詐騙,但屬於科技犯罪,可能引發後續詐騙或勒索。