星洲网
星洲网
星洲网 登入
Newsletter|星洲网 Newsletter 联络我们|星洲网 联络我们 登广告|星洲网 登广告 关于我们|星洲网 关于我们 活动|星洲网 活动

ADVERTISEMENT

ADVERTISEMENT

骇客

3天前
  (马六甲30日讯)不法集团盗用警察的手机号码发送邀请函链接,前市议员不疑有诈,按入链接却遭骇客盗用账号,所幸及时发现才没有造成重大损失。 马六甲前历史城市议员赖庆中受询指出,他是于9月杪收到一名“警察”朋友发送的电子邀请函,误以为对方的孩子结婚,邀请他出席,因此就按入链接内,孰料却没有出现任何画面。 “该名‘警察’就WhatsApp问我是否有收到邀请函。我就直接要求对方拍摄邀请函,但是却收到数组号码验证,我就觉得有问题,因此不给予理会。” 友人接借钱信息幸没被骗 他表示,不到20分钟内,他就接到朋友询问其WhatsApp是否被骇?因为朋友收到他发出以马来文及英文的信息,向对方要求借出2000令吉,但是该名熟悉他的朋友却深知他不会提出有关要求。 “我立刻联络手机店帮忙处理,幸好对方查看了电子钱包和银行都还没被转账,但是对方却指没有办法解决,因为有关账号已经被他人登入。” 他说,刚好其义子也收到有关借钱的信息,傍晚就把截图内容等资料一并传去WhatsApp平台的总部投诉,当晚就有人要求他提供验证码认证,而手机店也有事先通知他必须要告知验证码,才能重启该账号。 他说,此事也导致他的WhatsApp长达一周不能使用,由于他也协助一些民众处理执照等事项,因此也造成不便,所幸他还有另一台备用号码,还能够联络身边的亲朋好友。 赖庆中也指出,若对方一开始是传来APK安装包,他就会有所警惕,没想到对方竟然以邀请函链接方式骗人。 他说,经过此事吸取教训后,他也呼吁民众无论是收到任何链接,都不要随意按进去,同时亦可联络当事人求证,避免上当。 赖庆中指出,如今科技发达,因此防不胜防,他希望大家能够保持警戒,避免坠入陷阱。    
5天前
(依斯干达公主城19日讯)大马民主联合阵线(MUDA)优景镇区州议员阿米拉爱莎揭露,柔佛教育基金(YPJ)的一次性助学金疑似遭网络骇客“拦截”,并呼吁州政府立即彻查,同时关注助学金延迟发放的问题。 她她于今午在州议会辩论财政预算案时说,近期接获来自马来西亚工艺大学(UTM)士姑来校区一名学生的投诉信,申诉其一次性助学金延迟发放,且怀疑遭到骇客入侵而受阻。 “有关学生指出,曾致函询问助学金的下落,所收到的回复是‘还在处理中’(masih dalam proses)。” 她说,更令人担忧的是,这名学生在投诉信中也称,用于发放助学金的系统遭到骇客攻击,款项已遭转入了骇客的个人账户。 她呼吁州政府应彻查这名学生的投诉,并有责任向各州议员做出详细解释,因为这笔助学金是人民的钱。 “我担心如果这种情况发生在一个人身上,其他人也很有可能遭遇同样的情况。” 阿米拉爱莎也揭露,一些贫民正面对无法支付孩子求学车费进而导致孩子辍学的窘境,为此献议柔州政府效仿雪州或直辖区推出的免费校车服务(MySchoolBus@Wilayah)或N9校车服务,以解决这方面的辍学问题。 另一方面,她建议柔州政府动用伊斯兰义捐(Zakat),拨出部分款项用于救济罗兴亚难民,并指出柔州在2016年曾拨款每年60万令吉,证明这并非新鲜事。
2星期前
2星期前
3星期前
4星期前
1月前
2月前
2月前
2月前
2月前
3月前
3月前
3月前
WinRAR是一款非常普遍的文件压缩和解压工具,绝大部分的电脑都会有这款工具。此次出现的漏洞属于“路径穿越”(path traversal)漏洞,只要是使用7.12版或更早的WinRAR版本都会遭殃。 骇客组织总会无时无刻不寻找系统漏洞,设法突破防线发动攻击。在7月18日,电脑安全软件公司ESET Research发现,亲俄骇客组织“RomCom”利用WinRAR的零日漏洞(编号:CVE-2025-8088),对Windows电脑用户发动钓鱼攻击,植入恶意程式。 WinRAR是一款非常普遍的文件压缩和解压工具,绝大部分的电脑都会有这款工具。此次出现的漏洞属于“路径穿越”(path traversal)漏洞,只要是使用7.12版或更早的WinRAR版本都会遭殃。 据了解,“RomCom”制作了一个特殊的压缩档,然后将恶意程式伪装在压缩档里面。如果用户使用旧版WinRAR解压该压缩档,恶意程式就会被植入到Windows启动文件夹。此后,每当用户登录系统时,就会自动运行该恶意程式,让骇客能够远程操控用户电脑,窃取敏感数据。 ESET Research指出,这是“RomCom”第三次借助零日漏洞发动攻击。他们是在7月18日至21日发动攻击,然后把目标锁定欧洲和加拿大的金融、制造、国防及物流企业。他们是冒充求职者,然后附上履历压缩档,诱使收件人解压缩。他们所使用的恶意程式包括SnipBot variant、RustyClaw和Mythic agent。 此外,据俄罗斯网络安全公司BI.ZONE透露,当“RomCom”发动攻击后,在7月22日,另一个骇客组织Paper Werewolf也利用WinRAR的零日漏洞展开网络攻击。BI.ZONE发现在一个骇客论坛上曾出现一则广告,发帖者出售一个可以攻击WinRAR的零日漏洞,售价为8万美元。因此怀疑Paper Werewolf可能获取了该漏洞,然后加以修改,用来发动网络攻击。 目前,Rarlab已经在7月30日发布7.13版的WinRAR,修补了这些漏洞。由于WinRAR没有自动更新的功能,用户需到官网(https://www.win-rar.com/)下载最新版本。 更多文章: 【科技简讯】IG转发功能上线,一键帮你涨粉和提高曝光率 【科技简讯】“AI摘要”降低网站点击量?谷歌高管反驳
3月前
3月前