恶意软件
-
日本陆上自卫队遭恶意软件感染的U盘系违规采购,至少连接50台涉密电脑
日本官员周二公布调查结果,称陆上自卫队(GSDF)人员未经正规采购渠道,将感染恶意软件的U盘带入涉密系统并使用,这些设备至少连接了50台电脑。陆上自卫队官员表示,将审查U盘采购程序,以防此类事件再次发生。
-
Anthropic警告称,黑客正利用信息窃取型恶意软件从订阅用户那里窃取Claude AI代币
开发了Claude的人工智能公司Anthropic已向订阅用户发出警告,称黑客正通过入侵用户会话密钥(通常借助信息窃取型恶意软件)窃取Claude代币。有用户报告称代币被擅自消耗,其中部分用户在联系该公司后获得了部分退款。Anthropic表示,该恶意软件并非源自Claude本身,而是可能通过各种在线渠道传播。
-
伪造的“Claude”桌面应用传播加密货币窃取恶意软件
这款名为RevStealer的恶意软件主要针对50多个加密货币钱包,同时还会窃取浏览器密码、Cookie、消息数据以及特定文档。
-
隐藏在移动应用中的SparkKitty恶意软件会扫描照片以窃取加密货币钱包的助记词
Check Point 发现了一种隐藏在移动应用中的名为 SparkKitty 的恶意软件,该软件会扫描照片以窃取加密货币钱包的恢复短语。
-
朝鲜黑客组织BlueNoroff利用虚假Zoom和Teams会议扫描加密钱包并投放恶意软件
Svmuu讯 朝鲜黑客组织 BlueNoroff 利用虚假的 Zoom 和 Microsoft Teams 会议分析加密货币用户,并投放恶意软件。该组织先控制受害者信任的加密行业联系人账号,再通过 Calendly 等发送看似正常的会议链接,指向假冒 Zoom 和 Teams 域名。用户进入假会议页面后,页面会扫描浏览器中的钱包,并根据钱包价值决定是否继续攻击。假会议还会要求用户“更新 Zoom/
-
8款含恶意软件游戏感染约8000台设备,80个加密钱包至少22万美元资产被转移
Svmuu讯 美国联邦调查人员指控,8 款被植入恶意软件的可下载游戏感染约 8000 台设备,攻击者据此访问约 80 个加密货币钱包,并转移至少 22 万美元数字资产。FBI 正在继续调查并寻找潜在受害者。 刑事起诉书显示,该行动自 2024 年 5 月持续至 2026 年 2 月。21 岁的佛罗里达州 North Lauderdale 居民 Zyaire Dontaevious Zamarion
-
MacOS恶意软件曝光:可劫持Telegram会话并窃取加密钱包数据
Svmuu讯 安全研究人员发现,一种针对 MacOS 设备的信息窃取恶意软件正在攻击加密用户,可通过劫持 Telegram Desktop 会话、窃取密码及钱包数据库等方式,进一步控制用户账户并盗取数字资产,目前受影响的钱包和应用包括:Exodus、Atomic、Electrum、Wasabi、Monero 等。 安全专家建议,疑似感染设备的用户应立即将其视为“不可信设备”,终止所有 Telegr
-
Jamf:假冒Maccy剪贴板应用传播新型Mac密码窃取恶意软件PamStealer
Svmuu讯 Jamf Threat Labs表示,Mac用户在搜索开源剪贴板管理器Maccy时,正被假冒版本应用攻击,该应用会安装基于Rust的新型信息窃取恶意软件PamStealer,可能窃取用户密码和加密钱包密钥。该恶意软件通过相似网站分发包含恶意AppleScript文件Maccy.scpt的磁盘映像,并通过macOS Pluggable Authentication Modules验证受
-
微软公布新型加密木马软件威胁:可通过Tor隐匿传播并劫持钱包地址
Svmuu讯 微软公司威胁情报团队官方公布一款自 2026 年 2 月起活跃的 Windows 加密木马威胁,该恶意软件结合“蠕虫式传播+剪贴板劫持+Tor 匿名通信”,针对数字资产用户实施攻击。 微软分析指出,该恶意程序通过伪装的快捷方式(.lnk)文件在可移动存储设备间传播,并利用 WScript 与 ActiveX 执行脚本逻辑,自动部署本地 Tor 客户端,通过 127.0.0.1:905
-
Humanity称正制定受害者恢复计划
Svmuu讯 Humanity 发布 6 月 8 日至 9 日 H 代币安全事件复盘报告称,本次事件并非智能合约漏洞,而是开发人员设备遭恶意软件入侵导致私钥泄露所致 Humanity 表示,攻击者目前仍掌握 ETH 桥及 BNB Chain 代币的 ProxyAdmin 权限。初步调查确认,一名同事的设备遭恶意软件感染,攻击者借此获得管理员热钱包私钥及 6 个 Gnosis Safe 签名私钥。团
-
SlowMist:Rust供应链恶意软件IronWorm正攻击开发者环境与Web3加密生态
Svmuu讯 SlowMist 在 X 平台发文表示,其威胁情报系统监测到名为 IronWorm 的新型 Rust 供应链恶意软件活动,该恶意软件通过恶意 npm 包积极攻击开发者环境及 Web3/加密生态。潜在攻击行为包括凭证窃取、钱包助记词与密码窃取、GitHub 仓库篡改、恶意包发布、CI/CD 密钥窃取、基于 Tor 的指挥与控制,以及通过 eBPF rootkit 实现隐蔽驻留。 Slo
-
日本陆上自卫队遭恶意软件感染的U盘系违规采购,至少连接50台涉密电脑
日本官员周二公布调查结果,称陆上自卫队(GSDF)人员未经正规采购渠道,将感染恶意软件的U盘带入涉密系统并使用,这些设备至少连接了50台电脑。陆上自卫队官员表示,将审查U盘采购程序,以防此类事件再次发生。
-
Anthropic警告称,黑客正利用信息窃取型恶意软件从订阅用户那里窃取Claude AI代币
开发了Claude的人工智能公司Anthropic已向订阅用户发出警告,称黑客正通过入侵用户会话密钥(通常借助信息窃取型恶意软件)窃取Claude代币。有用户报告称代币被擅自消耗,其中部分用户在联系该公司后获得了部分退款。Anthropic表示,该恶意软件并非源自Claude本身,而是可能通过各种在线渠道传播。
-
伪造的“Claude”桌面应用传播加密货币窃取恶意软件
这款名为RevStealer的恶意软件主要针对50多个加密货币钱包,同时还会窃取浏览器密码、Cookie、消息数据以及特定文档。
-
隐藏在移动应用中的SparkKitty恶意软件会扫描照片以窃取加密货币钱包的助记词
Check Point 发现了一种隐藏在移动应用中的名为 SparkKitty 的恶意软件,该软件会扫描照片以窃取加密货币钱包的恢复短语。
-
朝鲜黑客组织BlueNoroff利用虚假Zoom和Teams会议扫描加密钱包并投放恶意软件
Svmuu讯 朝鲜黑客组织 BlueNoroff 利用虚假的 Zoom 和 Microsoft Teams 会议分析加密货币用户,并投放恶意软件。该组织先控制受害者信任的加密行业联系人账号,再通过 Calendly 等发送看似正常的会议链接,指向假冒 Zoom 和 Teams 域名。用户进入假会议页面后,页面会扫描浏览器中的钱包,并根据钱包价值决定是否继续攻击。假会议还会要求用户“更新 Zoom/
-
8款含恶意软件游戏感染约8000台设备,80个加密钱包至少22万美元资产被转移
Svmuu讯 美国联邦调查人员指控,8 款被植入恶意软件的可下载游戏感染约 8000 台设备,攻击者据此访问约 80 个加密货币钱包,并转移至少 22 万美元数字资产。FBI 正在继续调查并寻找潜在受害者。 刑事起诉书显示,该行动自 2024 年 5 月持续至 2026 年 2 月。21 岁的佛罗里达州 North Lauderdale 居民 Zyaire Dontaevious Zamarion
-
MacOS恶意软件曝光:可劫持Telegram会话并窃取加密钱包数据
Svmuu讯 安全研究人员发现,一种针对 MacOS 设备的信息窃取恶意软件正在攻击加密用户,可通过劫持 Telegram Desktop 会话、窃取密码及钱包数据库等方式,进一步控制用户账户并盗取数字资产,目前受影响的钱包和应用包括:Exodus、Atomic、Electrum、Wasabi、Monero 等。 安全专家建议,疑似感染设备的用户应立即将其视为“不可信设备”,终止所有 Telegr
-
Jamf:假冒Maccy剪贴板应用传播新型Mac密码窃取恶意软件PamStealer
Svmuu讯 Jamf Threat Labs表示,Mac用户在搜索开源剪贴板管理器Maccy时,正被假冒版本应用攻击,该应用会安装基于Rust的新型信息窃取恶意软件PamStealer,可能窃取用户密码和加密钱包密钥。该恶意软件通过相似网站分发包含恶意AppleScript文件Maccy.scpt的磁盘映像,并通过macOS Pluggable Authentication Modules验证受
-
微软公布新型加密木马软件威胁:可通过Tor隐匿传播并劫持钱包地址
Svmuu讯 微软公司威胁情报团队官方公布一款自 2026 年 2 月起活跃的 Windows 加密木马威胁,该恶意软件结合“蠕虫式传播+剪贴板劫持+Tor 匿名通信”,针对数字资产用户实施攻击。 微软分析指出,该恶意程序通过伪装的快捷方式(.lnk)文件在可移动存储设备间传播,并利用 WScript 与 ActiveX 执行脚本逻辑,自动部署本地 Tor 客户端,通过 127.0.0.1:905
-
Humanity称正制定受害者恢复计划
Svmuu讯 Humanity 发布 6 月 8 日至 9 日 H 代币安全事件复盘报告称,本次事件并非智能合约漏洞,而是开发人员设备遭恶意软件入侵导致私钥泄露所致 Humanity 表示,攻击者目前仍掌握 ETH 桥及 BNB Chain 代币的 ProxyAdmin 权限。初步调查确认,一名同事的设备遭恶意软件感染,攻击者借此获得管理员热钱包私钥及 6 个 Gnosis Safe 签名私钥。团
-
SlowMist:Rust供应链恶意软件IronWorm正攻击开发者环境与Web3加密生态
Svmuu讯 SlowMist 在 X 平台发文表示,其威胁情报系统监测到名为 IronWorm 的新型 Rust 供应链恶意软件活动,该恶意软件通过恶意 npm 包积极攻击开发者环境及 Web3/加密生态。潜在攻击行为包括凭证窃取、钱包助记词与密码窃取、GitHub 仓库篡改、恶意包发布、CI/CD 密钥窃取、基于 Tor 的指挥与控制,以及通过 eBPF rootkit 实现隐蔽驻留。 Slo
- 暂无数据
恶意软件
24小时热榜
今日行情
推荐阅读










