TAG

#惡意軟件

17 篇文章

TechLab 所有關於「惡意軟件」嘅文章、評測同教學,由最新排起。

Play Protect 阻住裝 APK 應唔應該關?熄掣前先分清楚警告級別Tech News

Play Protect 阻住裝 APK 應唔應該關?熄掣前先分清楚警告級別

Play Protect 阻住第三方 APK,未必代表個 app 一定有毒;不過直接熄咗佢,Play Store 同外部 app 嘅持續掃描都會一併停低。先睇清楚警告原因,再決定使唔使短暫停用,風險會細好多。

13 天前
網站叫你按 Win+R 貼指令即刻停手:ACR Stealer 專偷瀏覽器登入資料Tech News

網站叫你按 Win+R 貼指令即刻停手:ACR Stealer 專偷瀏覽器登入資料

微軟發現 ACR Stealer 活動增加,攻擊者會用假驗證頁氹人按 Win+R,再貼上惡意指令。圖片、WebDAV 同 PowerShell 只係後續攻擊鏈;最易認嘅警號係:網站叫你親手執行系統指令。

15 天前
Mac 假工具呃你貼 Terminal 指令:ClickFix 點偷密碼兼留後門3C 產品

Mac 假工具呃你貼 Terminal 指令:ClickFix 點偷密碼兼留後門

新一輪 macOS ClickFix 攻擊扮成清理工具、GitHub 頁面同 IT 支援網站,叫人複製指令落 Terminal。惡意 AppleScript 會偷瀏覽器資料、密碼同 Keychain,再冒認 Apple 系統服務長駐。呢篇拆解點辨認同中招後點處理。

17 天前
GitHub 假 repo 扮正版軟件散毒:撳 README 下載前點樣驗明正身Tech News

GitHub 假 repo 扮正版軟件散毒:撳 README 下載前點樣驗明正身

Arctic Wolf 發現近 300 個 GitHub repo 冒充知名軟件同保安品牌,README 再將人帶去下載 BoryptGrab 類竊資軟件。個 repo 睇落企理,唔代表入面嘅程式可信;開發者下載前要查清楚擁有者、官方網站、release 來源同簽署資料。

18 天前
CrashStealer 扮 Apple 工具偷 Mac 密碼:見到呢兩種要求即刻停手3C 產品

CrashStealer 扮 Apple 工具偷 Mac 密碼:見到呢兩種要求即刻停手

CrashStealer 經已簽署兼獲 Apple notarize 嘅 Werkbit 安裝程式入手,再扮成系統 Crash Reporter,索取完整磁碟存取權限同 Mac 密碼。指定憑證已經撤銷,暫時亦冇證據顯示大規模感染,但佢揭示咗一個實際盲點:認證只代表掃描時冇發現已知惡意內容,唔等於個 app 永遠可信。

19 天前
GitHub 有 292 個假軟件 repo 散播 BoryptGrab,撳下載前要睇清呢幾樣Tech News

GitHub 有 292 個假軟件 repo 散播 BoryptGrab,撳下載前要睇清呢幾樣

Arctic Wolf 發現至少 292 個冒充知名軟件品牌嘅 GitHub repo,會用假 README 引人下載 BoryptGrab。呢隻 Windows 竊資程式識偷瀏覽器密碼、Cookie、通訊 app session 同錢包資料;如果執行過可疑 ZIP,淨係刪檔都唔夠。

19 天前
LabubaRAT 扮 Nvidia runtime 元件控制 Windows:下載驅動點自保Tech News

LabubaRAT 扮 Nvidia runtime 元件控制 Windows:下載驅動點自保

LabubaRAT 用 nvidia-sysruntime.exe 呢個名扮 Nvidia runtime 元件,入機後可截圖、傳檔、執行指令同代理流量。今次冇證據指官方驅動受感染;Windows 用戶應收窄下載來源,再核對數碼簽署同執行路徑。

20 天前
CrashStealer 假扮 Mac crash report:Werkbit app 點樣偷密碼3C 產品

CrashStealer 假扮 Mac crash report:Werkbit app 點樣偷密碼

CrashStealer 經假 Werkbit 會議 app 入 Mac,再扮 Apple CrashReporter 呃登入密碼,目標包括瀏覽器、Keychain、密碼管理器同加密錢包。呢次要用戶下載、開 app 同輸入密碼,涉事憑證亦已撤銷;懷疑中招就要隔離部機、換密碼同撤銷 session。

20 天前
Android 木馬 RedHook 借無障礙權限操控 ADB 靠假網站氹人裝 APK 批權限Tech News

Android 木馬 RedHook 借無障礙權限操控 ADB 靠假網站氹人裝 APK 批權限

新版 RedHook 先靠假政府、金融網站氹 Android 用家側載 APK 同開無障礙服務,跟住遮住設定畫面,叫手機自行完成 Wireless debugging 配對。拆解攻擊鏈同幾個即刻可查嘅設定。

21 天前
CAI 雲端蠕蟲專攻公開管理介面,Docker、Kubernetes 同 Ray 要即刻查Tech News

CAI 雲端蠕蟲專攻公開管理介面,Docker、Kubernetes 同 Ray 要即刻查

CAI 雲端蠕蟲會掃描公開連線嘅 Docker、Kubernetes、Redis、etcd、Kubelet 同 Ray,入侵後偷憑證、挖礦兼留後門。公開資料未有完整受害名單或香港個案;開發團隊而家最要緊係查外露控制面、限制存取,同按風險輪換憑證。

22 天前
RedWing 令 Android 金融木馬變成出租生意,麻煩喺權限陷阱Tech News

RedWing 令 Android 金融木馬變成出租生意,麻煩喺權限陷阱

RedWing 麻煩唔止偷帳密,仲會用假 app、側載 APK、無障礙權限同遙距控制砌成出租服務。暫時未見香港受害證據,但用 Android 手機銀行嗰啲,最要守住安裝來源同高危權限。

26 天前
假 Maccy 變 PamStealer:Mac 剪貼簿工具點樣俾人借名偷密碼Tech News

假 Maccy 變 PamStealer:Mac 剪貼簿工具點樣俾人借名偷密碼

Jamf 揭到 PamStealer 借 Maccy 名義開假下載站,氹 Mac 用戶跑 AppleScript 同輸入登入密碼。Maccy 本身冇中招,麻煩位係攻擊者用正規 macOS 驗證 API 篩走錯密碼,再偷剪貼簿、瀏覽器同錢包資料。

26 天前
UAT-7810 借路由器同 NAS 砌 ORB:屋企 Wi-Fi 點樣變攻擊跳板Tech News

UAT-7810 借路由器同 NAS 砌 ORB:屋企 Wi-Fi 點樣變攻擊跳板

iThome 報道 Cisco Talos 追蹤到 UAT-7810 繼續為 LapDogs ORB 網絡開發 LONGLEASH、DOGLEASH 同 JARLEASH。呢類攻擊未必令你即刻察覺,但 router、NAS、IoT 一旦長期唔更新,就可能變成攻擊者借路嘅節點。

27 天前
ClickFix 假驗證攻擊擴到 Mac,見到陌生指令就要停手Tech News

ClickFix 假驗證攻擊擴到 Mac,見到陌生指令就要停手

iThome 報道 ReliaQuest 指,ClickFix 喺 2026 年 3 至 5 月已成主要 malware 投遞手法;Microsoft 同 Jamf 亦見到 macOS 版用 Terminal 或 Script Editor 引人執行指令。重點係攻擊者最想你做嘅,其實係親手貼指令呢一步,Mac 用戶都會中招。

27 天前
QuimaRAT 用 Java 跨 Windows、macOS、Linux,公司 IT 要醒神Tech News

QuimaRAT 用 Java 跨 Windows、macOS、Linux,公司 IT 要醒神

LevelBlue 公開 QuimaRAT 分析,iThome 報道佢以 MaaS 模式賣。呢類 Java RAT 麻煩位係 Windows、macOS、Linux 混合環境都要一齊守,尤其可疑 JAR、釣魚附件同異常 Java process。

28 天前
假 Maccy 偷 Mac 登入密碼:PamStealer 點樣避開戒心Tech News

假 Maccy 偷 Mac 登入密碼:PamStealer 點樣避開戒心

Jamf Threat Labs 揭到 PamStealer 會扮成 Maccy 剪貼簿工具,用假 DMG、AppleScript 同 PAM 驗證偷 Mac 登入密碼。重點唔係正版 Maccy 出事,而係 Mac 用家太習慣由網上下載小工具,見到系統樣提示就照撳。

1 個月前
Crypto Clipper 用 USB 手指同 Tor 偷 wallet,抄地址前要睇清楚Tech News

Crypto Clipper 用 USB 手指同 Tor 偷 wallet,抄地址前要睇清楚

Microsoft 揭示一款 Windows crypto clipper,會靠 USB 惡意捷徑傳播,盯住剪貼簿偷 seed phrase、private key,仲會改 wallet address。重點唔係 crypto 幣價,而係平日抄地址、插 USB 呢啲小動作可以直接變成損失。

2 個月前