Search

Tag: #malware30 results

惡意軟體劫持 Phone Link 竊取 OTP

惡意軟體劫持 Phone Link 竊取 OTP

隱秘的 CloudZ RAT 和 Pheno 外掛濫用 Microsoft Phone Link,從 Windows PC 攔截 SMS OTP 和憑證,而無需感染手機。Cisco Talos 發現此活動利用企業端點上同步的行動資料。此技術透過針對 PC 儲存的 Phone Link 資料,繞過行動安全措施。

ComputerworldMediaMay 5#malware#mfa-bypass#rat
VoidStealer 繞過 Chrome ABE 加密

VoidStealer 繞過 Chrome ABE 加密

新型惡意軟體 VoidStealer 使用隱密除錯技術與硬體斷點,繞過 Chrome 的應用程式綁定加密 (ABE)。它無需管理員權限或程式碼注入,即可攔截 v20_master-key 的明文形式。這是自 Chrome 127 推出 ABE 以來,資訊竊取軟體的演進標誌。

ComputerworldMediaMar 23#malware#infostealer#encryption-bypass
GitLab 揭露北韓開發者詐騙手法

GitLab 揭露北韓開發者詐騙手法

GitLab 威脅情報團隊發布報告,詳述北韓行動者自 2022 年起利用平台進行 Contagious Interview 惡意軟體活動及 IT 工作者詐騙。他們於 2025 年封鎖相關帳戶,並分享惡意軟體儲存庫、合成身份及財務記錄的洞見。客戶無需採取行動;GitLab 平台保持安全。

Page 3 of 3