Pastebin comments push ClickFix JavaScript attack to hijack crypto swaps
威胁攻击者正利用 Pastebin 评论分发新型 ClickFix 风格攻击。该攻击诱导加密货币用户在浏览器中运行恶意 JavaScript。攻击者通过劫持 Bitcoin 交换交易,将资金转入受控钱包。 [link]
2026/2/16 · CyberRadar
威胁攻击者正利用 Pastebin 评论分发新型 ClickFix 风格攻击。该攻击诱导加密货币用户在浏览器中运行恶意 JavaScript。攻击者通过劫持 Bitcoin 交换交易,将资金转入受控钱包。 [link]
CTM360 报告发现超过 4000 个恶意 Google Groups 以及 3500 多个 Google 托管 URL 被用于传播 Lumma Stealer 窃密软件和木马化的 Ninja Browser。攻击者滥用受信任的 Google 服务窃取凭据,并在 Windows 和 Linux 系统中实现持久化驻留。 [link]
微软修复了一个 Windows 11 漏洞。该漏洞导致部分商用系统在安装近期安全更新后,因 UNMOUNTABLE_BOOT_VOLUME 错误无法引导。该修复补丁已随 2026 年 2 月的 Patch Tuesday 更新发布。 [link]