21:48IT之家(博客/媒体)微软安全团队通过分析恶意软件行为,发现 30 多个 MacSync Stealer 相关域名,并指出域名数量非核心,行为模式更具检测价值。MacSync Stealer 窃取 macOS 用户敏感信息,微软建议企业降低执行 Terminal 命令风险,并启用云端保护功能。行业MacSync Stealer恶意软件微软安全推荐理由:微软用行为追踪技术识别 MacSync Stealer 恶意软件,比单纯域名封锁更有效,值得了解。原文稍后读已读值得跟进有用关注 MacSync Stealer
08:24IT之家(博客/媒体)Check Point Research发现72个第三方软件站利用AI生成内容模仿正规网站,先分发PowerToys、CrystalDiskMark等热软件的真实下载链接以提升谷歌排名,积累信任后于2026年1月悄然替换为恶意软件。这些站点通过Epik Inc.注册,后转入Dynadot LLC,并加载Amazon CloudFront脚本拦截下载点击。系统根据用户位置、浏览器及是否安全研究人员决定跳转目标。行业恶意软件AI生成内容PowerToys推荐理由:第三方软件站的水太深了。别图省事去搜下载,直接去官方或微软商店拿软件,否则可能中招。原文稍后读已读值得跟进有用关注 恶意软件
19:33IT之家(博客/媒体)Socket安全公司报告了名为Muck and Load的大规模恶意软件活动,攻击者自2026年1月起通过GitHub分发伪装成DNS扫描工具的Go模块。该模块在github.com/kaleidora/dnsub-scanning-tool下累计发布超1200个版本,其中700多个为恶意版本。恶意代码通过隐藏PowerShell窗口从muckcoding.com下载载荷,并使用死信解析器从Pastebin、YouTube等公共平台获取加密地址。最终投放的恶意软件包括AsyncRAT、Quasar、Remcos远控木马以及Vidar信息窃取器。Socket还追踪到190个账户下的222个诱饵仓库,这些仓库使用统一邮箱ischhfd83@rambler.ru,主题集中在加密货币、Web3工具和游戏外挂。行业GitHub恶意软件远控木马推荐理由:Socket发现黑客在GitHub上撒网投毒,用伪装成的DNS扫描工具藏了200多个恶意仓库,专坑开发者。远程木马、挖矿程序啥都有,下载前一定看清来源。原文稍后读已读值得跟进有用关注 GitHub
19:48IT之家(博客/媒体)安全公司Blackpoint曝光名为Avalon的模块化恶意框架,黑客利用AI生成。该框架整合多种攻击能力,可加载CrownX勒索软件模块对文件加密。代码存在AI生成痕迹,黑客编程能力不足却能整合复杂组件。反映生成式AI降低了恶意软件开发的技术门槛。行业AvalonBlackpointCrownX推荐理由:黑客用AI搞出了模块化恶意框架Avalon,能按需加载勒索软件,企业防御得小心了。原文稍后读已读值得跟进有用关注 Avalon
00:02官方账号Decoder@Matthias Bastian攻击者正在利用ChatGPT和Claude的聊天共享功能,通过伪装成错误信息或安装指南的共享对话传播恶意软件。这些恶意聊天托管在可信域名上,因此能绕过安全工具的检测。该攻击手法利用了用户对AI平台共享链接的信任,且难以被传统安全措施拦截。用户需警惕来自AI聊天共享链接的异常安装或错误提示。行业ChatGPTClaude恶意软件推荐理由:这种利用AI平台信任链的新型攻击手法,所有使用ChatGPT和Claude共享功能的团队和个人都需警惕——看到共享链接里的安装指南或错误提示时,先核实来源再操作。原文稍后读已读值得跟进有用关注 ChatGPT