
惡意軟體數據規模:vx-underground 對比 VirusTotal
研究團隊 vx-underground 持有 30 TB 的惡意軟體原始碼,而 VirusTotal 已累積約 31 PB 的樣本。這凸顯了可用於訓練防禦性 AI 模型之安全數據的龐大規模。
Tag: #malware30 results

研究團隊 vx-underground 持有 30 TB 的惡意軟體原始碼,而 VirusTotal 已累積約 31 PB 的樣本。這凸顯了可用於訓練防禦性 AI 模型之安全數據的龐大規模。

隱秘的 CloudZ RAT 和 Pheno 外掛濫用 Microsoft Phone Link,從 Windows PC 攔截 SMS OTP 和憑證,而無需感染手機。Cisco Talos 發現此活動利用企業端點上同步的行動資料。此技術透過針對 PC 儲存的 Phone Link 資料,繞過行動安全措施。

GitLab 安全團隊揭露北韓駭客利用假求職面試,在 VS Code 儲存庫中使用 tasks 散布惡意軟體的手法。他們開發自訂控制措施來偵測與阻擋此類 IDE 攻擊。本文分享保護客戶與社群的偵測技巧。

北韓駭客利用 AI 工具進行「氛圍編碼」惡意軟體及偽造公司網站等任務。一個團體在三個月內竊取高達 1200 萬美元。這顯示 AI 如何賦能平庸的網路犯罪分子。

GitHub 報告審核公告達到四年低點,同時惡意軟體公告激增。CNA 發布量成長,突顯開源安全格局變化。關鍵洞見有助改善漏洞分類與回應策略。

自我傳播惡意軟體感染開源軟體儲存庫並摧毀伊朗的機器。開發團隊被警告立即檢查其網路是否有感染跡象。此威脅突顯廣泛使用開源生態系統的漏洞。

新型惡意軟體 VoidStealer 使用隱密除錯技術與硬體斷點,繞過 Chrome 的應用程式綁定加密 (ABE)。它無需管理員權限或程式碼注入,即可攔截 v20_master-key 的明文形式。這是自 Chrome 127 推出 ABE 以來,資訊竊取軟體的演進標誌。

GitLab 威脅情報團隊發布報告,詳述北韓行動者自 2022 年起利用平台進行 Contagious Interview 惡意軟體活動及 IT 工作者詐騙。他們於 2025 年封鎖相關帳戶,並分享惡意軟體儲存庫、合成身份及財務記錄的洞見。客戶無需採取行動;GitLab 平台保持安全。

在 GTA 6 發布前,詐騙集團正散布偽造的 Beta 測試碼、惡意軟體與釣魚網頁。這些活動利用玩家對遊戲的高度期待,針對 Rockstar Games 的用戶進行攻擊。

擁有逾百萬用戶的熱門Chrome圖片格式轉換擴展「Save Image as Type」近日遭黑客接管並植入惡意程式碼。Google已於本月早些時候將其下架,但在此之前已靜默篡改數週用戶瀏覽器行為。調查顯示幕後團伙與數十款被劫持的Chrome和Edge擴展有關聯。