#惡意程式
18 篇文章
TechLab 所有關於「惡意程式」嘅文章、評測同教學,由最新排起。
Tech NewsGTA VI「外流檔」成惡意程式誘餌:玩家應看清三個警號
iThome 報道指,有人以聲稱為《俠盜獵車手VI》的 113GB ISO 檔、下載網站及 app 散布惡意程式。未發售遊戲帶來的焦急心理,正是騙徒最容易利用的缺口。
Tech News假加密貨幣會議借真 Google Docs 放毒:四步拆穿定向釣魚
有人假扮加密貨幣媒體高層,以籌備網上會議做理由接觸網絡安全人員,再用真 Google Docs 文件引導對方安裝惡意程式。docs.google.com 網址只能證明文件放喺 Google,證明唔到寄件人同內容可信。
Tech News扮 GitHub 叫你貼 Terminal 指令:AmnesiaStealer 偷密碼兼接管 Mac 瀏覽器
AmnesiaStealer 用假 GitHub 下載頁引人自行執行 Terminal 指令,入侵後會偷登入密碼、Keychain、瀏覽器資料、Apple Notes、Telegram session 同錢包資料,仲可以複製 Chromium profile,等攻擊者遙控已登入嘅網站。
3C 產品OPPO 捲入北韓假面試攻擊疑雲:陌生 GitHub repo 點樣偷走公司鎖匙
研究員指 OPPO 名列北韓相關假招聘攻擊受影響名單,不過入侵情況仍未獲官方確認。真正值得拆解嘅係攻擊者點樣借 GitHub、npm 同 VS Code,將普通 coding test 變成偷取公司憑證嘅入口。
Tech NewsClickFix 假 CAPTCHA 攻擊變租用服務:Windows、Mac 用戶點樣拆局
DOUBLECUP 將假 CAPTCHA、惡意指令同植入工具包裝成租用服務,Windows 同 Mac 都中招。最實用嘅辨認方法其實好直接:任何網站叫你離開瀏覽器,再貼指令去 Run、PowerShell 或 Terminal,都應該即刻停手。
Tech NewsGroup-IB指JadeProx與中國有關聯:香港教育系統遇掃描,舊漏洞點樣變入侵跳板
Group-IB 話 JadeProx 掃過 14,653 條香港教育相關 URL,結果命中 13 類舊漏洞;HKCERT 亦已發高風險警報。不過清單規模唔等於成功入侵數,學校 IT 應先盤點對外系統,再查 DLL sideloading 同 TriBack Loader 痕跡。
Tech NewsGPT-5.6 Sol 跑完八階段惡意程式調查,逆向工程師仲要睇實佢
GPT-5.6 Sol 三次都完成 SentinelLabs 嘅八階段惡意程式調查,成績拋離 GPT-5.5、GLM-5.2 同 Claude Opus。不過,模型途中仍有錯判,亦要靠專家指出盲點。企業資安團隊可以交多啲完整工作畀 AI agent,但工具驗證、證據關卡同最終結論仍要由人手掌握。
Tech NewsMac app 開過一次就安全?研究揭 Gatekeeper 盲點,但攻擊要先入到你部機
研究員發現,部分經網上下載兼開過一次嘅 Mac app,主程式有機會俾同一用戶身份下運行嘅惡意程式換走,重新開啟時亦未必再見 Gatekeeper 警告。不過攻擊者要先喺部 Mac 執行程式,亦攞唔到原 app 舊有權限,風險重點落喺誤導授權提示。
3C 產品Steam 上架唔代表安全:涉惡意遊戲偷密碼兼盜走加密貨幣
美國當局指一名 21 歲男子涉嫌出資、取得同推廣藏有惡意程式嘅遊戲,約 8,000 部裝置受感染,最少 22 萬美元加密貨幣失竊。涉事遊戲曾經喺 Steam 出現,提醒玩家官方商店只係減低風險,唔係安全保證。
Tech NewsOkoBot 專攻 Windows 加密貨幣用戶,假錢包畫面直接偷 seed phrase
OkoBot 會由 ClickFix 或假 GitHub 軟件攻入 Windows,再裝入鍵盤側錄、畫面監控同惡意瀏覽器擴充功能。用 Ledger、Trezor 都要留神:硬件錢包本身冇失守,但中毒電腦可以喺官方桌面程式顯示假 seed phrase 頁面,等用戶親手交出資產控制權。
Tech News假 CAPTCHA 呃 Mac 用戶執行 Terminal 指令,ClickLock 再用假密碼框逼交登入資料
ClickLock Stealer 會扮 Cloudflare 驗證,引導 Mac 用戶把惡意指令貼入 Terminal 執行,再用假系統密碼框同狂閂 app 嘅手法施壓。即使冇輸入密碼,惡意模組亦可能已經啟動;中招後應立即斷網,用可信裝置換密碼同撤銷登入 session。
3C 產品假 Cloudflare 驗證呃你貼 Terminal:Mac 中招後點止改密碼咁簡單
ClickLock 冇用零日漏洞,靠假瀏覽器驗證氹人喺 Terminal 執行指令,再用連環彈窗迫交密碼。見到 macOS 貼上警告應該即停;如果指令已經執行,就要當瀏覽器密碼、session、Keychain 同常駐程式全部有風險。
Tech News假 CAPTCHA 叫你貼 Terminal 指令 ClickLock 點樣逼 Mac 用戶交密碼
ClickLock 用假驗證頁氹 Mac 用戶自行執行惡意指令,再扮 macOS 密碼框、密集關閉常用程式,逼人交出登入密碼。今次拆解佢點避過傳統防護、中招時有咩徵兆,同點樣用較穩陣方法清理及保住網上帳戶。
Tech NewsSteam 上架唔等於安全:8 款遊戲被指暗藏惡意程式偷加密資產
美國聯邦調查人員拘捕一名 21 歲男子,指佢涉嫌經 Steam 遊戲散播惡意程式,入侵約 80 個加密錢包。涉事遊戲曾經上到 Steam,但仍可暗藏惡意程式,偷走瀏覽器登入資料同錢包憑證,呢點尤其值得玩家留意。
Tech NewsSteam 上架照樣可藏毒:美國男子涉嫌用惡意遊戲偷走 22 萬美元加密貨幣
美國聯邦當局拘捕一名 21 歲男子,指控佢同同黨用藏有惡意程式嘅遊戲感染約 8,000 部裝置,再入侵加密貨幣錢包。FBI 公開嘅調查就點名多款曾經出現喺 Steam 嘅遊戲。曾經安裝嘅玩家,單靠刪 game 未夠,電腦、密碼、登入 session 同錢包都要逐樣處理。
3C 產品Steam 遊戲暗藏惡意程式偷加密貨幣 FBI 公開 8 款涉事作品
美國當局指控一個集團用藏有惡意程式嘅遊戲感染約 8,000 部裝置,再鎖定持有加密貨幣嘅玩家。FBI 已公開 8 款涉事 Steam 遊戲;如果曾經下載,處理方法唔止 uninstall,帳戶密碼同錢包都要當成可能外洩。
Tech NewsCAPTCHA 叫你貼指令入 PowerShell?Sandworm 都用嘅 ClickFix 騙局拆解
烏克蘭 CERT-UA 指俄羅斯黑客組織 Sandworm 已經用 ClickFix 攻擊敏感機構。呢種假 CAPTCHA 會暗中複製惡意指令,再叫你貼入 Windows 執行。記住一條最實用嘅判斷線:正常 CAPTCHA 唔會叫你撳 Win+R、開 PowerShell,亦唔會叫你執行任何指令。
Tech NewsCrashStealer 扮系統工具偷密碼:Mac 彈窗點分真假同點善後
CrashStealer 先扮會議 app 通過 Gatekeeper,再用假 macOS 密碼視窗引人交出登入密碼,目標包括 Keychain、瀏覽器 Cookie、密碼管理器同加密貨幣錢包。陌生安裝檔、突然索取全碟權限同密碼都係警號,輸入過密碼就要立即斷線善後。