返回恶意程序

恶意程序

Sality
2026-09-02 11:32:37

Sality 僵尸网络被端掉,8 年来靠篡改加密地址窃取 BTC 和 ETH

CrowdStrike 与美国司法部宣布拆除 Sality 僵尸网络。该网络自 2003 年活跃,过去 8 年主要投递会篡改剪贴板钱包地址的 EggJagger,诱导受害者将比特币和以太坊转入攻击者地址。CrowdStrike 估算,仅 EggJagger 至少获利 1210 万卢布;未动用的被盗资产在 2025 年 1 月峰值约为 1.47 亿卢布。此次行动涉及美国、保加利亚、匈牙利和罗马尼亚,已隔离全球逾 1.5 万台受感染设备。

50
Sality 僵尸网络被端掉,8 年来靠篡改加密地址窃取 BTC 和 ETH
Tom Lee
2026-09-02 01:36:07

早报:Tom Lee称机构押注Q4大行情,前SEC/CFTC官员呼吁放松加密永续合约监管

Tom Lee在CNBC表示目前只是第一波上涨,机构通过买入加密货币股票押注第四季度行情,比特币有望突破15万美元。前SEC和CFTC官员联名呼吁根据实际风险校准监管,以吸引离岸加密永续合约回流美国。Bitfinex Securities上线5种代币化票据,关联Strategy等比特币储备公司。21家国际金融机构计划成立联合稳定币公司,预计2027年推出产品。其他重要新闻包括OSL Group中期业绩增长65.8%、Kraken母公司与LSE合作代币化英国大盘股、美联储官员巴尔警告通胀若未降温应果断加息、新加坡MAS启动稳定币监管征询、泰国SEC提议允许散户交易海外加密衍生品等。

110
早报:Tom Lee称机构押注Q4大行情,前SEC/CFTC官员呼吁放松加密永续合约监管
假冒网站
2026-09-02 05:53:26

假冒GTA 6泄露网站借恶意程序盗取加密钱包资产

据 U.Today 报道,一个假冒《侠盗猎车手 6》(GTA 6)的游戏泄露网站正在传播恶意程序,目标直指访问者的加密货币钱包资产。该站以游戏预告片或独家内容为诱饵,诱导用户连接钱包或签署交易,进而窃取资金。

30
假冒GTA 6泄露网站借恶意程序盗取加密钱包资产
恶意软件
2026-09-02 00:49:59

假冒Claude应用传播窃密恶意软件 可窃取超过50种加密货币钱包数据

Techub News 消息,网络安全公司 Morphisec 发现攻击者利用假冒的「Claude Opus 5 Free Desktop」应用传播 RevStealer 恶意软件,该软件能窃取超过 50 种加密货币钱包数据及浏览器密码、Cookie 等。该恶意程序会先检测设备内存、处理器、显卡等信息,规避安全分析环境后再执行载荷。卡巴斯基此前也发现针对加密货币投资者的 OkoBot 恶意软件框架。信息来源 Cointelegraph。

40
假冒Claude应用传播窃密恶意软件 可窃取超过50种加密货币钱包数据
Anthropic
2026-09-01 06:11:25

Anthropic警告:恶意程序劫持Claude账号盗刷额度

Anthropic近日警告用户,攻击者利用信息窃取恶意程序从用户电脑窃取Claude登录会话,绕过双重验证盗用付费额度。公司已强制受影响用户登出、退款并清理恶意程序,强调问题源于用户端感染而非Claude平台本身。

20
Anthropic警告:恶意程序劫持Claude账号盗刷额度
网络安全
2026-09-01 09:56:45

Huntress:黑客借假 Google Docs 与仿冒 Claude 攻击加密用户

安全公司 Huntress 披露,黑客正通过伪造 Google Docs 文件、在 GitHub 托管恶意文件以及仿冒 Claude.ai 页面,向加密货币用户传播窃密恶意软件。攻击者还在 X 上冒充 CoinDesk 高级员工,以线上会议名义诱导用户打开恶意文档。Mac 与 Windows 用户面临不同恶意程序威胁,Socket 同期还发现 16 款会清空多链钱包资产的恶意浏览器扩展。

60
Huntress:黑客借假 Google Docs 与仿冒 Claude 攻击加密用户
慢雾
2026-08-28 12:41:42

慢雾:假冒 Qwen 27B 模型仓库被用于传播 StealC 窃密程序

慢雾安全团队披露,有攻击者将 GitHub 仓库伪装成 Qwen 27B 本地量化模型分发恶意程序。所谓模型文件仅 487KB,远低于正常 Q4_K_M 27B 权重文件应超过 16GB 的体量。分析显示,压缩包实际包含批处理文件、被重命名的 LuaJIT 解释器及混淆 Lua 脚本,后续载荷被归因为 StealC,还会通过 Polygon 链上合约的 eth_call 读取备用 C2 地址。

130
慢雾:假冒 Qwen 27B 模型仓库被用于传播 StealC 窃密程序
慢雾
2026-08-28 12:42:53

慢雾披露仿冒 Qwen 模型恶意仓库:可经 Polygon 轮换 C2

慢雾安全团队近日披露,一个冒充「Qwen 3.8 27B 本地量化模型」的恶意 GitHub 仓库已被发现。该仓库声称模型文件应超过 16GB,实际下载内容仅约 487KB,内含伪装文件、LuaJIT 解释器和混淆 Lua 脚本。慢雾称,Qwen 官方项目未被入侵。分析还显示,恶意程序可收集主机信息、截屏并向 C2 服务器回传数据,且会从 Polygon 链上合约读取备用 C2 地址。

90
慢雾披露仿冒 Qwen 模型恶意仓库:可经 Polygon 轮换 C2