Dr.Web 新聞

由於微軟於 2025 年 10 月 14 日正式終止對 Windows 10 的支援,Doctor Web 在此告知使用者與合作夥伴以下訊息
在 2025 年,設計來顯示廣告的木馬仍然是最活躍的威脅之一
#資安觀察 #App權限 #行動裝置安全 #資安意識 #數位隱私 #防毒軟體 #科技新聞 #手機安全
惡意挖礦活動被發現 —— Doctor Web 分析師發現一系列隱藏在正常檔案中的進行門羅幣挖礦的惡意軟體。 惡意軟體利用圖片隱寫術 —— 攻擊者將 Payload 隱藏在 BMP 圖片中,並透過 PowerShell 腳本提取與執行。 偽裝手法多樣 —— 惡意文件偽裝成常見軟體組件或系統服務,以躲避偵測。 挖礦工具持續更新 —— 攻擊者使用合法資源托管惡意圖片和載荷,並嘗試避開安全分析環境。 可能的收益規模可觀 —— 已知的挖礦錢包收到了許多門羅幣,顯示這類活動帶來實際攻擊收益。 建議防範措施 —— 只從可信來源安裝軟體,不點擊可疑鏈接,並保持防毒軟體啟用。
Doctor Web 病毒實驗室發現了一個名為 「Trojan.Scavenger」 的新型惡意軟體家族。駭客將其偽裝成遊戲的 「外掛 (Cheats)」、「模組 (Mods)」或「優化補丁 (Patches)」,利用 Windows 系統的 「DLL 搜尋順序劫持 (DLL Search Order Hijacking)」 漏洞進行攻擊。其核心目標是竊取 Windows 使用者的 加密貨幣錢包金鑰 以及 密碼管理員 中的機密資料。
TOP