Microsoft Copilot AI 用於打擊網路犯罪工具
Microsoft 調查人員正利用 Copilot AI 來識別並拆解傳統惡意軟體技術。此次整合標誌著生成式 AI 在主動網路安全防禦方面的應用轉型。
Tag: #malware30 results
Microsoft 調查人員正利用 Copilot AI 來識別並拆解傳統惡意軟體技術。此次整合標誌著生成式 AI 在主動網路安全防禦方面的應用轉型。

Microsoft 發現了一種自我傳播的 USB 惡意軟體,會監控 Windows 剪貼簿中的加密貨幣錢包地址。被竊取的數據會透過可攜式 Tor 客戶端傳輸,以規避網路偵測。

一款名為 Rokarolla 的新型 Android 銀行木馬被發現,鎖定 217 款金融與加密貨幣應用程式。該惡意軟體賦予操作者廣泛的控制權,包括竊取 PIN 碼、簡訊驗證碼與剪貼簿資料。

兩個與俄羅斯國家有關的駭客組織正利用 WinRAR 中的路徑遍歷漏洞 (CVE-2025-8088) 來部署惡意軟體。儘管該漏洞在一年前已修復,但它仍是針對烏克蘭目標進行憑證竊取的途徑。

熱門 AI 閘道新創 LiteLLM 終止與具爭議新創 Delve 的合作。LiteLLM 曾透過 Delve 取得兩項安全合規認證,但上週遭受憑證竊取惡意軟體攻擊。

Bing AI 搜尋「OpenClaw Windows」結果推廣帶有惡意軟體的假 OpenClaw 安裝程式,將使用者導向惡意 GitHub 儲存庫。此儲存庫會安裝資訊竊取器與 GhostSocks 惡意軟體。OpenClaw 作為任務管理 AI 代理,此類污染下載帶來風險。

網路安全研究人員發現首款利用生成式AI(特別是Gemini)來提升安裝後效能的Android惡意軟體。此惡意軟體使用AI更有效地導航受感染裝置。但這可能僅為概念驗證,而非廣泛威脅。

GitHub 正將 OpenSSF 的 malicious-packages 資料整合至 Advisory Database,讓惡意軟體涵蓋範圍超越 npm。文章說明 GitHub 如何建立一套審慎且以安全性為核心的管線來處理這些通報。

研究人員發現了一種新型 RedHook 惡意軟體,具備螢幕監控與簡訊攔截功能。該軟體利用 Android 內建的除錯工具,無需 Root 權限即可取得裝置的遠端控制權。

安全公司 Jamf 發現有黑客偽造 Maccy 剪貼簿管理工具官網,藉此散佈 PamStealer 惡意軟體。該木馬程式使用 Rust 編寫,旨在竊取瀏覽器數據、加密貨幣錢包及剪貼簿內容。