RSS 恶意软件bytes 关注 Malwarebytes Inc.是一家美国互联网安全公司,专门与恶意软件作斗争。它由Marcin Kleczynski和Bruce Harrison在2008年创立,并总部位于加利福尼亚州圣克拉拉。 网站malwarebytes.com提供了各种网络安全解决方案,包括防病毒软件、反恶意软件工具和威胁情报报告。他们的产品旨在个人和商业用途。 RSS blog.malwarebytes.com Malwarebytes malwarebytes.com
警惕伪装成 Malwarebytes 的续订诈骗。 诈骗分子正在发送虚假的软件续订通知,声称您已被收取订阅费用。其中一些甚至冒充 Malwarebytes。 Watch out for renewal scams pretending to be Malwarebytes malwarebytes.com
“可访问您所有设备。”性勒索诈骗卷土重来 他们声称拥有视频、恶意软件,并完全控制你的设备。以下是如何像安全研究人员而非受害者一样解读勒索色情邮件。 “Total access to all your devices.” Sextortion scammers strike again malwarebytes.com
深入暗网:95 美分即可购买被盗身份、恶意软件及代接诈骗服务 我们花了 48 小时探索暗网,发现了被盗身份、恶意软件、诈骗以及一个蓬勃发展的网络犯罪经济体系。 Inside the dark web: Stolen identities for 95¢, malware, and scams-for-hire malwarebytes.com
Meta 在安全审查后暂停了备受争议的员工监控计划 Meta 已暂停其备受争议的员工程序。不幸的是,阻止它的并非员工隐私。 Meta pauses controversial employee-tracking program after security review malwarebytes.com
黑客窃取 300 万德克萨斯州居民的护照和驾驶执照数据 德克萨斯州公园与野生动物部门的一家供应商发生数据泄露事件,导致超过 300 万德克萨斯州居民的个人信息外泄。 Hackers steal passport and driver’s license data of 3 million Texans malwarebytes.com
GTA 6 抢先体验不过是骗局” 无论网站如何宣称,没有人能出售合法的《GTA 6》抢先体验版。诈骗分子正是指望粉丝相信这种说法。 GTA 6 early access is nothing but a scam malwarebytes.com
受 AryStinger 僵尸网络控制的数千台 D-Link 路由器 数千台过时的 D-Link 路由器已被纳入 AryStinger 僵尸网络,且无法获得未来的安全更新以提供保护。 Thousands of D-Link routers under control of AryStinger botnet malwarebytes.com
文件交付诈骗:它们是什么,目标又是什么? 一条看似官方的语音留言结果被证实是诈骗。了解文件投递诈骗的运作方式,以及收到此类诈骗时应如何应对。 Document delivery scams: What are they and what’s their goal? malwarebytes.com
安全周报(6 月 15 日 – 6 月 21 日) 2026 年 6 月 15 日至 6 月 21 日期间我们讨论的主题列表 A week in security (June 15 – June 21) malwarebytes.com
SocGholish 行动中近 15,000 个受感染网站被清理 数千个日常网站作为针对假冒浏览器更新骗局背后恶意软件网络的全球行动的一部分被清理。 Nearly 15,000 infected websites cleaned in SocGholish crackdown malwarebytes.com
Apple 修复了 Beats Studio Buds 的一个漏洞,该漏洞可能导致耳机被窃听。 Apple 已修复一个存在一年的蓝牙漏洞,该漏洞本可能让附近的攻击者通过 Beats Studio Buds 的麦克风窃听。 Apple patches Beats Studio Buds flaw that could turn earbuds into a wiretap malwarebytes.com
Microsoft 正在修复 RoguePlanet 漏洞,该漏洞可赋予对 PC 的完全控制权。 微软表示,正在针对一个未修补的 Defender 漏洞开发修复方案,该漏洞可使攻击者获得 Windows 上的最高级别访问权限。 Microsoft working on a fix for RoguePlanet, a flaw that grants full PC control malwarebytes.com
复古游戏粉丝成为假冒 GitHub 恶意软件的新目标 复古游戏爱好者应谨慎对待声称是主机工具或插件的 GitHub 项目。我们考察了一个针对 PlayStation Vita 用户的项目示例。 Retro gaming fans are the new target for fake GitHub malware malwarebytes.com
柯达确认遭泄露,ShinyHunters 的泄密威胁已至最后期限 摄影巨头在 ShinyHunters 声称窃取 220 万条记录并威胁泄露后,确认发生了数据泄露事件。 Kodak confirms breach as ShinyHunters’ leak threat reaches deadline malwarebytes.com
Roblox 开发者正遭受恶意软件攻击,导致整款游戏丢失 攻击者利用虚假工作机会和恶意软件,窃取开发者的账户、Robux 以及他们开发的 Roblox 游戏。 Roblox developers are losing entire games to malware attacks malwarebytes.com
Rokarolla 安卓恶意软件可接管您的手机并窃取银行登录信息 研究人员发现了一种针对 200 多款银行和加密货币应用的安卓银行木马,该木马可接管受感染的设备。 Rokarolla Android malware can take over your phone and steal banking logins malwarebytes.com
240 亿条被盗记录已在线曝光。以下是应对措施。 研究人员发现了一组暴露的 240 亿条被盗记录,其中包括用户名、密码及其他敏感账户数据。 24 billion stolen records exposed online. Here’s what to do malwarebytes.com
Malwarebytes 荣获 AV-TEST 顶级产品奖,并在其他第三方测试中表现优异 Malwarebytes 在针对恶意软件、网络钓鱼及其他在线威胁的独立测试中获得了最高评级。 Malwarebytes earns AV-TEST Top Product award, aces other third-party tests malwarebytes.com
“免费世界杯直播”网站传播的是骗局,而非足球。 我们发现数十个假冒世界杯流媒体网站,利用足球作为诱饵,将访客引导至恶意广告网络。 “Free World Cup stream” sites are serving scams, not football malwarebytes.com
心脏病患者医疗数据被盗并被勒索 心脏监测服务提供商 iRhythm 遭遇数据窃取,随后遭到勒索企图。 Cardiac patients’ medical data stolen and held to ransom malwarebytes.com
联邦政府查封了展示知名女性深度伪造内容的发布网站 多亏山姆大叔,任何试图在 CFake.com 和 SOCFake.com 上寻找非自愿亲密深度伪造内容的人都将失望而归。 Deepfake posting sites depicting famous women taken down by feds malwarebytes.com
在传播 EtherRAT、钓鱼页面和恶意软件的恶意基础设施内部 我们发现 EtherRAT 恶意软件正通过一个主页奇怪的网站进行分发。顺着线索追踪,我们发现了庞大的恶意基础设施网络,该网络分发恶意软件、恶意文档、远程桌面软件以及钓鱼页面。 Inside a malicious infrastructure delivering EtherRAT, phishing pages, and malicious software malwarebytes.com
Claude Fable 5 和 Mythos 5 在美国政府禁令后‘突然停用’ Anthropic 已受美国政府命令,切断其最新推出的 Claude Fable 5 和 Mythos 5 模型,以防被滥用。 Claude Fable 5 and Mythos 5 “abruptly disabled” after US gov. ban malwarebytes.com
深度伪造色情网站即将下线(重播)(《锁与代码》第七季第十二集) 在本期的《Lock and Code》播客中,我们重访了 2024 年与 David Chiu 的一期节目,展示了在打击深度伪造色情内容方面取得的进展。 Deepfake porn sites are going offline (re-air) (Lock and Code S07E12) malwarebytes.com
安全周报(6 月 8 日 – 6 月 14 日) 2026 年 6 月 8 日至 6 月 14 日期间我们讨论的主题列表 A week in security (June 8 – June 14) malwarebytes.com
被盗的 iPhone 可能很快对窃贼而言价值大减 苹果与伦敦大都会警察局正携手合作,使被盗 iPhone 更难被重置、转售并从中获利。 Stolen iPhones could soon be worth a lot less to thieves malwarebytes.com
虚假验证页面正在盗取玩家的 Steam 账户 一个极具欺骗性的虚假 FACEIT 验证页面,正通过一个看似完全合法的虚假登录窗口窃取 Steam 账户。 Fake verification pages are stealing Steam accounts from players malwarebytes.com
谷歌可能因虚假 AI 摘要而承担责任,法院裁定 AI 可能会出错”不足以成为对诽谤性或错误 AI 摘要的合法抗辩理由,德国法院已作出裁决。 Google can be liable for false AI Overviews, court rules malwarebytes.com
240 万 VRChat 用户数据被盗 我们解释了泄露的数据内容、潜在风险以及您现在应采取的措施。 Data of 2.4 million VRChat users stolen malwarebytes.com
英国称儿童手机必须在 9 月前屏蔽裸体图片 苹果和谷歌必须在三个月内阻止儿童手机上的裸体图像。在此过程中,它们不得收集任何数据。 Children’s phones must block nude images by September, UK says malwarebytes.com
社交媒体上流传的“免费 Spotify Premium 破解方法”正在传播信息窃取器 网络犯罪分子正将 TikTok 和 Instagram Reels 转变为恶意软件分发平台,利用免费软件教程传播信息窃取器。 Free Spotify Premium hacks on social media are spreading infostealers malwarebytes.com
微软史上最大规模的补丁星期二修复了 206 个漏洞,其中包括 3 个零日漏洞。 2026 年 6 月是历史上规模最大的补丁星期二,修复了 206 个漏洞和三个已公开披露的零日漏洞。 Microsoft’s biggest-ever Patch Tuesday fixes 206 bugs, including 3 zero-days malwarebytes.com
88% 的人难以辨别网络上的真实内容。 随着 AI 生成的诈骗、深度伪造和身份冒充日益蔓延,一份新的 Malwarebytes 报告显示,人们在线上的信任感正逐渐减弱。 88% of people struggle to tell what’s real online malwarebytes.com
Meta 的人脸识别代码引发了关于智能眼镜的新担忧 随着智能眼镜的能力日益增强,人们对人脸识别、隐蔽录音以及生物特征监控的担忧也在加剧。 Meta’s face-recognition code raises new concerns about smart glasses malwarebytes.com
根据劳埃德银行的说法,诈骗分子偏爱 Meta。 Facebook、Instagram 和 WhatsApp 占劳埃德银行客户欺诈报告的两成以上。 Scammers love Meta, according to Lloyds Bank malwarebytes.com
更新 Chrome:Google 修补了正在被利用的漏洞及其他 73 个漏洞 Google 最新推出的 Chrome 更新修复了 74 个安全漏洞,其中包括一个正在遭受攻击的漏洞。 Update Chrome: Google patches actively exploited vulnerability and 73 others malwarebytes.com
美国民众因人工智能驱动的诈骗损失近 9 亿美元,联邦调查局表示 2025 年 FBI 网络犯罪报告显示,深度伪造、语音克隆及其他人工智能驱动的诈骗在 2025 年使美国损失近 9 亿美元。 Americans lost nearly $900 million to AI-powered scams, FBI says malwarebytes.com
盗版PC游戏正在传播窃取密码的恶意软件 网络犯罪分子将恶意软件隐藏在破解和重新打包的游戏中,已感染全球超过 40 万台设备。 Pirated PC games are delivering password-stealing malware malwarebytes.com
安全周报(6 月 1 日 – 6 月 7 日) 2026 年 6 月 1 日至 6 月 7 日期间我们讨论的主题列表 A week in security (June 1 – June 7) malwarebytes.com
AI:威胁、工具,还是两者兼而有之? 公众对人工智能的关注正在上升。我们探讨推动这一趋势的因素,以及为何网络安全在此辩论中占据独特地位。 AI: Threat, tool, or both? malwarebytes.com
旅行骗局无处不在。以下是如何避免它们的方法。 学习如何识别旅游骗局,规避高风险预订,并防止个人信息落入不法分子之手。 Travel scams are everywhere. Here’s how to avoid them malwarebytes.com
Meta 的 AI 支持机器人竟将 Instagram 账号拱手让给了黑客 黑客通过更改恢复电子邮件地址,诱骗 AI 客服机器人移交了 Instagram 账户。 Meta’s AI support bot happily handed Instagram accounts to hackers malwarebytes.com
我们在诈骗分子仍在搭建该虚假发票活动时就发现了它。 冒充来自亚马逊、PayPal 及其他机构的发票揭示了犯罪分子如何利用恐惧和电话诈骗来窃取资金和设备。 We found this fake-invoice campaign while scammers were still building it malwarebytes.com
“不断接到可疑号码的来电?试试 Scam Number Check" Scam Number Check 可让您在回拨、分享信息或转账前,快速查询该号码是否已被关联到诈骗活动。 Keep getting calls from questionable numbers? Meet Scam Number Check malwarebytes.com
信息窃取器正成为首选的钓鱼载荷 网络犯罪分子之所以偏爱信息窃取工具而非传统钓鱼技术,是因为它们降低了操作门槛、易于规模化,且广泛可得。 Infostealers are becoming the go-to phishing payload malwarebytes.com
这些令人信服的版权声明旨在窃取 Google 登录信息。 诈骗者利用伪造的下架请求、倒计时和伪造的登录界面,窃取 Chrome 开发者的 Google 登录信息。 These convincing copyright notices are designed to steal Google logins malwarebytes.com
23andMe 被指泄露数百万人的基因信息,诉讼称 根据加利福尼亚州的诉讼,这一事件始于被盗密码,最终导致近 700 万用户的 DNA 相关数据泄露。 23andMe exposed genetic information of millions, lawsuit says malwarebytes.com
虚假病毒警报正入侵手机游戏 “您的设备已感染!”虚假账户警告和病毒警报正将部分游戏内广告转化为恶意软件陷阱。 Fake virus alerts are invading mobile games malwarebytes.com
Fake BlueWallet 窃取 Mac 上的密码、账户和加密货币” 一个假冒的 BlueWallet 下载程序诱骗 Mac 用户运行恶意软件,该恶意软件会窃取密码、加密钱包及剪贴板数据。 Fake BlueWallet steals passwords, accounts, and crypto from Macs malwarebytes.com
您的手机来电。需要清理一下 介绍 Android 垃圾清理工具。它会扫描您的手机,查找残留文件、临时数据和过时的缓存,这些内容会累积并导致设备运行变慢。 Your phone called. It needs a cleanup. malwarebytes.com