虛假聊天 GPT 桌面應用程式提供 PipeMagic 後門2025.08.19資訊安全探討微軟發現的網路安全威脅:一個偽裝成ChatGPT桌面應用程式的惡意軟體,它如何將名為PipeMagic的複雜後門植入使用者系統。
虛假版權聲明催生新型 Noodlophile 竊取程式變種2025.08.19資訊安全利用虛假版權侵權通知傳播 Noodlophile Stealer 惡意軟體的網路釣魚詐騙,了解攻擊手法、防禦策略及最新網路威脅動態,提升資安意識。
公民實驗室報告隱藏的VPN網路共享所有權和安全漏洞2025.08.20資訊安全公民實驗室(Citizen Lab)與亞利桑那州立大學研究人員揭露,數百萬使用者下載的Android VPN應用程式存在隱藏關聯與嚴重資安漏洞。
駭客利用合法的 ADFS 重定向竊取 Microsoft 登入訊息2025.08.21資訊安全駭客發現新型網路釣魚手法,利用微軟 ADFS 合法重定向來竊取 Microsoft 365 登入資訊並繞過 MFA。
網路犯罪分子透過 ClickFix 策略和虛假驗證碼頁面部署 CORNFLAKE.V3 後門2025.08.22資訊安全網路犯罪集團正透過名為「ClickFix」的社交工程手法,廣泛部署新版後門程式CORNFLAKE.V3,該程式具備持久性與多樣化載荷執行能力。
駭客利用新型 QuirkyLoader 惡意軟體載入器傳播散播惡意軟體2025.08.22資訊安全根據 IBM X-Force 研究人員的報告,一種名為 QuirkyLoader 的新型惡意軟體正在被駭客用於發動大規模電子郵件垃圾郵件攻擊,以分發 Agent Tesla、AsyncRAT 和 Snake Keylogger 等多種惡意酬載。