Android 系統容許用家從非官方渠道下載及安裝應用軟件,可說是一把雙刃劍,一方面可讓用家自由安裝手機 app,但同時亦增加用家被黑客入侵的風險,例如最新發現的 Oscorp 惡意軟件,就透過疲勞轟炸手法令用家授予手機權限,一心軟或怕煩就出事。 意大利電腦網絡保安事故協調中心發出警報,指發現一種新 Android 惡意軟件 Oscorp 正在肆虐,一旦取得用家賦予手機 accessibility services 無障礙服務功能權限,即可暗中與黑客架設的 C&C 控制中心,偷取用家的 SMS 短訊內容、啟動 Google Authenticator 雙重身份認證 app,以及開啟錄影及錄音功能。…
Search Results: 惡意軟件 (392)
正所謂能力愈大,責任愈大,而網絡安全公司 Sophos 同 ReversingLabs 就作出最佳示範,星期一合作免費推出內容超豐富的惡意軟件研究數據合集,內裏不但有多達 2,000 萬個 Windows Portable Executable (PE) 檔案,當中更有 1,000 萬個已被去除執行能力的惡意軟件樣本,以及一套已受基本訓練的機械學習模型,最終目的?當然是提升業界主動防禦網絡攻擊的能力! 翻查資料,免費開放有關網絡攻擊資料合集已非首次,兩年前就有一套包含 110 萬個含惡意編碼的 PE 檔案樣本── Ember…
成功制止 WannaCry 勒索軟件嘅傳奇黑客,何以會創造銀行木馬 Kronos?講起真係有段古。 有人用折翼天使嚟形容年僅 27 歲嘅天才黑客 Marcus Hutchins,其「天使」部分可以參考舊文,呢篇主要講返佢點「折翼」。已經喺美國接受一年監管嘅 Hutchins,臨被遣返英國前幾日,接受咗《Wired》雜誌訪問,回帶講述 9 至 27 歲經歷,剖白「反叛」嘅青春期。 Mix 喺亞洲好受歡迎,但係純種至上嘅英國社會,天生牛高馬大、一頭天然鬈髮嘅蘇格蘭牙買加混血兒,似乎就格格不入嘞;再加上佢對足球無感呢個原罪,Marcus Hutchins 過住被孤立嘅童年。以為黑客一定好宅?相反運動細胞超卓嘅佢,其實相當好動,細細個已跟住務農嘅業主起樹屋、劈柴、坐拖拉機;成長期愛上沖浪,開始接觸競技性拯溺運動 Surf Livesaving,贏過一大堆國內賽事獎牌。…
漠視意見,只會帶來嚴重嘅後果。就好似宿命一樣,但凡有漏洞唔解決,就一定會俾黑客利用。Apple 都冇辦法擺脫呢個 Murphy’s Law,佢嘅 GateKeeper 漏洞冇解決,就出事喇…… 是咁的,今年初研究員 Filippo Cavallarin 發現 MacOS GateKeeper 存有漏洞,允許黑客繞過 Gatekeeper 安全機制,然後喺冇顯示冇通知嘅情況下執行惡意程式。最㷫嘅係,Filippo 通知咗 Apple 之後,Apple竟然漠視意見,一直唔修補呢個漏洞。Well,該研究員惟有將行動升級,喺上個月將呢個漏洞資料公開…… 呢個漏洞主要出自 Gatekeeper…
由 AI 驅動的網絡攻擊正急速上升,亦令資料外洩成本再創新高。IBM 最新《2026 年資料外洩成本報告》指出,在惡意資料外洩事件中,約四分之一涉及 AI 驅動攻擊,按年增加 56%;相關事件的平均損失約 600 萬美元,較整體平均的 499 萬美元高出約 100 萬美元。 想知最新科技新聞?立即免費訂閱! 這份報告由 Ponemon Institute 負責研究,並由 IBM…
網絡安全解決方案供應商 Sophos 發布《2026 年 AI 安全報告》,揭示黑客正將人工智能(AI)實際應用於網絡攻擊中,原本需時數星期的攻擊流程現在可大幅縮短至數日完成。報告指出,對網絡犯罪而言,現階段 AI 能顯著加快攻擊速度,並增加了以身份作為主要初始存取途徑(IAV)的攻擊。但在創造全新的攻擊類型方面,AI 的應用仍有限。 想知最新科技新聞?立即免費訂閱! 報告建基於 Sophos X-Ops 託管式偵測與回應(MDR)團隊處理的攻擊個案、SophosLabs 分析、Sophos Counter Threat Unit(CTU)威脅情報、Sophos AI 研究,以及從全球超過 62.5 萬名客戶的端點和網絡觀察所得的研究結果。 《Sophos 2026…
2026 年網絡安全環境正受三大力量同時影響,包括監管環境變化與網絡攻擊者演變帶來的不確定;AI、雲端與數碼轉型驅動的快速改變;及企業準備不足下被迫轉型。因此,網絡安全已成支撐企業韌性與增長的關鍵核心。網絡保安服務方案供應商 Fortinet 公布的最新研究,顯示隨著網絡安全環境日益複雜,加上 AI 驅動威脅不斷增加,香港企業現有的應對能力,正面臨嚴峻考驗,苦苦掙扎以跟上發展步伐。 想知最新科技新聞?立即免費訂閱! 是次研究由 Fortinet 委託,Forrester Consulting 透過向 585 名亞太區決策者及相關網絡安全方案影響者進行專項調查,以補充研究內容。調查於 2026 年 3 月展開,同月完成。研究指出,當前威脅環境不僅攻擊數量增加,攻擊手法亦愈趨精密、目標更明確,且愈來愈多由 AI 驅動。攻擊者以前所未有的速度、規模及協同能力運作,使企業面臨的挑戰已由單純防禦,轉向如何快速偵測、回應及復原。…
繼 Anthropic 日前高調發布具備自動挖掘零日漏洞能力的 Mythos 後,OpenAI 隨即宣布推出專為網絡安全用途打造的 GPT-5.4-Cyber 模型,並同步擴展「Trusted Access for Cyber」計劃,將工具開放給數千位經過驗證的網安專家及安全團隊使用。相較一般版本,特製模型刻意放寬部分安全限制,務求讓防守方在合法情境下擁有更高操作自由度,應對日益複雜的攻擊手法。 想知最新科技新聞?立即免費訂閱! 據官方資料顯示,GPT-5.4-Cyber 是在 GPT-5.4 基礎上微調而成,新增多項針對攻防分析的能力,其中最受關注的是支援二進制逆向工程(binary reverse engineering)。這項功能可協助分析已編譯的可執行程式,從中識別潛在漏洞及惡意行為模式,大幅提升研究人員對惡意軟件的拆解效率,進一步將過往需要高門檻專業技能的工作工具化及自動化。 不過,這項技術目前仍屬「有限開放」階段。OpenAI 表示…
OpenClaw 近期崛起,成為備受矚目的開源 AI 代理平台。香港網絡安全事故協調中心(HKCERT)提醒,AI 代理平台如具備本機操作、第三方功能插件(skills)安裝及外部服務整合能力,其風險面已超出一般聊天式 AI 工具。機構在引入相關工具時,應同步評估版本風險、供應鏈風險及權限管理安排,並避免在未經核實下執行代理提示的高風險操作。 想知最新科技新聞?立即免費訂閱! 根據 OpenClaw 官方說明文件,採用可自行架設的設計,能作為多頻道閘道,串接起 WhatsApp、Telegram、Discord 及 iMessage 等即時通訊平台,讓使用者能直接在熟悉的聊天介面中與 AI 代理互動。官方資料也列出了它的幾項核心特色,包含擁有持續性記憶、能控制瀏覽器與存取系統,並可透過「技能」腳本或外掛程式來擴充功能。 OpenClaw 的一大特色,在於它並非單純的對話式 AI…
面對不法分子利用 AI 發動日益複雜的攻擊,Google 持續增加對 AI 和實時防護的投資,以保持防禦優勢,並在威脅接觸到用戶前將其截擊。以去年底開始在香港試行的 Google Play Protect 「強化防詐騙安全防護 (Enhanced fraud protection)」功能為例,成功阻截了 200 萬次高風險應用程式安裝。 想知最新科技新聞?立即免費訂閱! 持續升級 以 AI 驅動的多重防護機制 在…