共 4 筆相關內容
攻擊者利用偽裝成TrueType字型檔的惡意軟體載入器,透過商業合作或付款主題的釣魚郵件進行大規模攻擊。受害主機被植入遠端存取木馬與鍵盤側錄程式,導致個資外洩與系統被控管。此為針對技術基礎設施的網路犯罪活動,非傳統金錢詐騙,但具高度危害性。
北韓駭客團體Lazarus在NPM上架偽裝成Rollup建置工具的惡意套件,透過遠端存取木馬竊取開發者的加密貨幣錢包與機密資料。此攻擊針對開發與CI/CD環境,嚴重威脅數位資產安全。
駭客入侵 JDownloader 官方網站,竄改軟體下載連結,誘騙用戶下載被植入遠端存取木馬(RAT)的偽裝安裝檔。受害者電腦一旦執行該檔案,即遭遠端控制,可能導致個資外洩或系統被惡意操作。
知名下載軟體 JDownloader 的官方網站遭駭客入侵,惡意攻擊者替換了原本的安裝程式,植入包含 Python 遠端存取木馬(RAT)的惡意軟體。受害者若下載並執行該偽裝的安裝檔,電腦將被遠端控制,導致個資外洩或系統被竊取。