2026年2月19日,科技媒体BornCity披露,名为TamperedChef的PDF木马通过恶意广告和SEO投毒再度活跃,伪装成AppSuite PDF Editor等合法软件。该攻击自2025年6月起持续,主要影响德国(15%)和英国(14%)用户。木马通过伪造数字签名绕过杀软,禁用Windows Defender,并替换系统关键文件。其延迟激活机制及横向移动能力可窃取浏览器凭证、接管PayPal等账户,并感染Wi-Fi/蓝牙设备。专家建议仅从官方渠道下载软件,启用AppLocker与DNS过滤工具以防范。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信