最新文章

Top News

​​AI 生成的 TikTok 视频成木马温床:窃密代码借短视频疯狂传播​

HackerNews 编译,转载请注明出处: 网络安全研究人员发现新型恶意软件活动正利用TikTok的病毒式传播特性与庞大用户基数,通过诱导用户执行PowerShell命令传播Vidar和StealC等窃密木马。趋势科技最新报告指出,攻击者采用AI生成的短视频教程, 攻击活动全程在TikTok平台内完成,恶意指令通过语音解说与画面动态展示规避传统安全检测。涉事的@gitallowed、@zane.houghton和@digitaldreams771账号(目前已被封停)发布多支AI配音视频,通过分屏演示逐步引导用户输入命令。单个视频观看量近50万次,获超2万点赞,...

虚假 AI 视频生成器暗藏新型 Noodlophile 窃密木马​

HackerNews 编译,转载请注明出处: 网络安全研究人员发现,新型信息窃取软件“Noodlophile窃密者”正通过伪造的AI视频生成工具传播。攻击者在Facebook高流量群组投放名为“造梦机器”(Dream Machine)的广告,宣称可通过上传文件生成AI视频,实则诱导用户下载恶意压缩包。 感染链分析显示,受害者下载的ZIP文件内藏名为“Video Dream MachineAI.mp4.exe”的可执行程序(实为CapCut视频编辑软件v445.0版本的重打包程序),利用Winauth工具伪造数字签名。当用户双击该文件时,...