亚马逊上销售的国产Mini PC被发现含有出厂安装的间谍软件

亚马逊上销售的国产Mini PC被发现含有出厂安装的间谍软件 YouTube 频道"The Net Guy Reviews"的乔恩-弗里曼(Jon Freeman)测试了这款在亚马逊上买到的 AceMagic AD08 迷你电脑,发现其中含有被 Windows Defender 标记为恶意软件的文件,不仅如此,AceMagic 销售的其他型号(包括 AD15 和 S1)也含有类似的恶意软件,可能会危及用户的隐私和安全。据这位 YouTuber 称,当内置的 Windows 安全软件在设备固态硬盘的恢复分区中检测到可疑文件时,他第一次发现了问题。经过仔细检查,他发现 Windows 安装文件夹下的"OsVer"子文件夹中隐藏着两个有问题的可执行文件ENDEV 和 EDIDEV。进一步调查发现,这两个文件属于臭名昭著的 Bladabindi 和 Redline 间谍软件家族。据了解,Redline 会窃取浏览器密码、清空加密钱包,并劫持各种重要网站账户,如 Steam、Filezilla、Telegram 等。它还能窃取 VPN 凭据、跟踪 IP 地址,并通过加密部分源代码来躲避杀毒软件的检测,一旦机器被感染,它就能将私人数据发送给恶意行为者。与此同时,Bladabindi 是一个后门木马,允许黑客远程访问以窃取数据。令人震惊的是,这些文件还出现在还原文件夹中,这意味着即使您擦除 C: 驱动器并使用内置的"还原"功能重新安装 Windows,它们也会被重新安装。完整的系统扫描还在 Windows 文件夹中发现了其他未知文件,Virustotal 扫描确定这些文件为恶意软件。有趣的是,Freeman 从亚马逊购买了另一台 AceMagic AD08 迷你电脑,发现它没有第一台设备上的恶意软件问题。当他就自己的发现与 AceMagic 联系时,该公司声称恶意软件问题只影响了第一批 AD08 迷你电脑,而且已经解决。AceMagic 公司在给弗里曼的电子邮件中说:"病毒软件问题已在目前的库存中得到解决......目前的产品中将不再存在这个问题。" ... PC版: 手机版:

相关推荐

封面图片

【黑客在多个Worldcoin Orb运营商的设备上安装了窃取密码的恶意软件】

【黑客在多个Worldcoin Orb运营商的设备上安装了窃取密码的恶意软件】 黑客在多个Worldcoin Orb运营商的设备上安装了窃取密码的恶意软件,使他们能够完全访问Worldcoin运营商的仪表板。Worldcoin发言人Jannick Preiwisch表示,“一项内部调查得出结论,没有敏感或个人用户数据被访问或泄露。Orb操作员永远无法访问任何敏感数据,并且任何生物识别数据捕获在静态和传输中都是加密的。” Preiwisch补充说,“我们认真对待有关我们系统安全性和完整性的任何和所有索赔,并在收到对此类问题的询问后立即进行调查,出于“高度谨慎”,该公司已重置Worldcoin运营商的所有登录信息,并加快了Worldcoin运营商应用程序2FA的推出。”

封面图片

【软件名称】unlock移动加密

【软件名称】unlock移动加密 【支持平台】#Windows 【软件功能】文件夹加密 【软件简介】unlock移动加密软件是一款绿色免安装的文件夹加密软件,运行此软件加密后,文件夹的内容被隐藏,再次运行此软件,则显示被隐藏的文件和文件夹。通过文件夹高级密码保护工具加密文件后,即可自动加密并隐藏文件夹下的所有文件,仅加密对应目录下的文件。

封面图片

雷蛇鼠标被发现会存取过多电脑权限

雷蛇鼠标被发现会存取过多电脑权限 事情是由安全研究员 Jon Hat 所发现,他在上发文说,当他在连接雷蛇的鼠标或随附的转接器后,其 PC 的 Windows Update 就自动下载并启动 Razer 的安装器,并以 SYSTEM 权限来运行。相关权限会让第三方透过物理存取到 Windows 档案总管和 Powershell,存在被安装恶意软件的风险。 在推文发出之后,雷蛇 表示会让自家的安全团队尽快检视和修正。()

封面图片

【软件名称】Photoshop

【软件名称】Photoshop 【软件支持】Windows 【使用提醒】双击解压到当前文件夹,要是解压不了可以使用bandizip解压。 解压后文件夹里有提示关注公众号获取安装步骤,不用理,删掉就好。 执行文件夹中的exe文件就可以使用了。

封面图片

软件Mini便携管理箱

软件Mini便携软件管理箱 软件功能:便携版软件管理 支持平台:#Windows 软件简介:Mini便携软件管理箱支持打开.lnk格式也就是快捷方式文件,所以电脑桌面的快捷图标也都可以用这个工具来管理,主要用于各类绿色便携小软件的分类管理。 本工具支持.exe .bat .cmd .reg .lnk等格式的文件,将单文件或快捷方式放入相应文件夹内可直接读取运行。 本工具外置自定义参数配置文件ToolBox.ini位于程序根目录。 本工具窗口大小、分类数量、分类名称、是否显示全部工具等项目,都可以通过上述配置文件进行自定义设置,方便、灵活,扩展性强,方便DIY。 本工具可以记住最后一次停留的分类,参数配置文件、分类文件夹若缺失,程序会自动生成。

封面图片

微软移除悄悄安装在Windows PC上的"无害"Copilot应用

微软移除悄悄安装在Windows PC上的"无害"Copilot应用 该科技巨头后来表示,该应用程序完全无害,既不是为了获取或分析任何用户数据,也没有在后台运行任何代码。今天,在跟踪各种 WIndows 服务器和客户端漏洞的 Windows 健康仪表板网站上,微软已关闭该问题,并将其列为已"解决"。该公司表示,客户端和服务器系统都已删除了该应用程序,用户在安装的应用程序列表中再也找不到它了。微软建议安装今天发布的 Edge 稳定版 126.0.2592.56(开发版于上月底发布)。如果在完成浏览器更新后仍能看到应用程序,请确保重新启动浏览器。该公司写道:解决:2024 年 4 月 26 日和 2024 年 6 月 13 日发布的 Edge 浏览器更新现已解决此问题。Edge 124.0.2478.67 版已于 4 月 26 日发布,并从受此问题影响的所有服务器上删除了"Microsoft chat provider for Copilot in Windows"软件包。Edge 版本 126.0.2592.56 于 2024 年 6 月 13 日发布,并从受此问题影响的所有 Windows 客户端版本中删除了相同的软件包。更新 Edge 浏览器后,"Microsoft Copilot"条目将不会显示在"设置"菜单的"已安装应用程序"列表中。因此,你只需更新到最新的 Edge 版本即可。如果更新后重启浏览器,Copilot 应用程序仍在已安装应用程序列表中,请确保重启 Windows。如果问题仍然存在,您可能需要将错误提交到 Feedback Hub。 ... PC版: 手机版:

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人