Hacker / Malware //localhost:10042//rss/hacker-malware.rssAnToanTT RSSAnToanTTHacker / Malware Theo báo cáo của Viettel Threat Intelligence, đơn vị này đã ghi nhận nhiều chiến dịch tấn công mã độc ransomware có chủ đích nhắm vào các hệ thống của doanh nghiệp, tổ chức tại Việt Nam, tăng 70% so với cùng kỳ năm 2023.<br>//tailieu.antoanthongtin.vn/files/images/site-2/20240514/quy-i2024-ransomware-tang-70-so-voi-cung-ky-16-14052024082117.png//localhost:10042/hacker-malware/quy-i2024-ransomware-tang-70-so-voi-cung-ky-110137Mon, 20 May 2024 10:50:00 GMTHacker / Malware Trang Techcrunch (Mỹ) đưa tin, danh tính thủ lĩnh của LockBit, một trong những nhóm tin tặc mã độc tống tiền (ransomware) khét tiếng nhất trong lịch sử cuối cùng cũng được công bố.//tailieu.antoanthongtin.vn/files/images/site-2/20240510/cong-bo-danh-tinh-thu-linh-nguoi-nga-cua-nhom-lockbit-tung-tan-cong-vndirect-16-10052024074456.jpg//localhost:10042/hacker-malware/cong-bo-danh-tinh-thu-linh-nguoi-nga-cua-nhom-lockbit-tung-tan-cong-vndirect-110110Sat, 18 May 2024 16:19:00 GMTHacker / Malware Một hacker bị cáo buộc đã đánh cắp cơ sở dữ liệu quan trọng do Tập đoàn giao dịch chứng khoán&nbsp;<span>Luân Đôn</span>&nbsp;(LSEG) duy trì có chứa thông tin về những kẻ khủng bố, tội phạm tiềm năng và các cá nhân có nguy cơ cao hiện đang&nbsp; bị đe dọa rò rỉ hàng loạt dữ liệu nhạy cảm.//tailieu.antoanthongtin.vn/files/images/site-2/20240426/hacker-de-doa-lam-lo-co-so-du-lieu-nhay-cam-cua-world-check-16-26042024144348.jpg//localhost:10042/hacker-malware/hacker-de-doa-lam-lo-co-so-du-lieu-nhay-cam-cua-world-check-110032Fri, 17 May 2024 10:41:00 GMTHacker / Malware Thế vận hội Paris 2024 đang chuẩn bị để sẵn sàng đối mặt với thách thức chưa từng có về mặt an ninh mạng, với việc các nhà tổ chức dự kiến sẽ phải chịu áp lực rất lớn đối với Thế vận hội vào mùa hè này.//tailieu.antoanthongtin.vn/files/images/site-2/20240514/the-van-hoi-paris-2024-phai-doi-mat-voi-de-doa-an-ninh-mang-chua-tung-co-2-14052024082919.jpg//localhost:10042/hacker-malware/the-van-hoi-paris-2024-san-sang-doi-pho-voi-thach-thuc-an-ninh-mang-110138Fri, 17 May 2024 08:00:00 GMTHacker / Malware Kể từ tháng 3/2024, các nhà nghiên cứu của công ty an ninh mạng Zscaler đã phát hiện một nhóm tin tặc sử dụng các tên miền giả để mạo danh các trang web quét IP hợp pháp nhằm phát tán backdoor có tên là MadMxShell. Những kẻ tấn công đăng ký nhiều tên miền trông giống nhau bằng cách sử dụng kỹ thuật Typosquatting và tận dụng quảng cáo Google Ads để đẩy các tên miền này lên đầu kết quả tìm kiếm, từ đó thu hút nạn nhân truy cập các trang web độc hại. Bài viết sẽ tiến hành phân tích kỹ thuật và cơ sở hạ tầng của các tác nhân đe dọa trong chiến dịch này dựa trên báo cáo của Zscaler.//tailieu.antoanthongtin.vn/files/images/site-2/20240421/giai-ma-chien-dich-quang-cao-doc-hai-madmxshell-16-21042024002940.jpg//localhost:10042/hacker-malware/boc-tach-chien-dich-quang-cao-doc-hai-madmxshell-110012Thu, 16 May 2024 11:00:00 GMTHacker / Malware Dell đã thông báo về một vụ vi phạm dữ liệu lớn, sau khi tin tặc có bí danh Menelik đăng bán 49 triệu dữ liệu khách hàng của Dell trên web đen.//tailieu.antoanthongtin.vn/files/images/site-2/20240510/49-trieu-khach-hang-cua-dell-bi-vi-pham-du-lieu-16-10052024094439.png//localhost:10042/hacker-malware/49-trieu-khach-hang-cua-dell-bi-vi-pham-du-lieu-110117Wed, 15 May 2024 16:24:00 GMTHacker / Malware Ba Lan cho biết nhóm tin tặc APT28&nbsp;có liên quan đến Cơ quan tình báo quân đội Nga (GRU) đã thực hiện các cuộc tấn công mạng nhắm mục tiêu vào các tổ chức chính phủ Ba Lan trong khoảng thời gian đầu tháng 5/2024.//tailieu.antoanthongtin.vn/files/images/site-2/20240510/tin-tac-nga-tan-cong-vao-he-thong-mang-luoi-cua-chinh-phu-ba-lan-2-10052024081828.png//localhost:10042/hacker-malware/tin-tac-nga-tan-cong-vao-he-thong-mang-luoi-cua-chinh-phu-ba-lan-110112Wed, 15 May 2024 08:00:00 GMTHacker / Malware Bộ Quốc phòng Anh vừa tiết lộ một vụ vi phạm dữ liệu tại hệ thống trả lương của bên thứ ba làm lộ dữ liệu của 272 nghìn quân nhân và cựu chiến binh trong lực lượng vũ trang.<br>//tailieu.antoanthongtin.vn/files/images/site-2/20240508/bo-quoc-phong-anh-tiet-lo-vi-pham-du-lieu-cua-ben-thu-ba-lam-lo-du-lieu-quan-nhan-16-08052024165702.jpg//localhost:10042/hacker-malware/ro-ri-272-nghin-du-lieu-quan-nhan-cua-anh-110101Tue, 14 May 2024 10:13:00 GMTHacker / Malware Các chuyên gia bảo mật vừa phát hiện 3 ứng dụng có chứa mã độc trên ứng dụng Google Play dành cho Android. Nếu đã cài đặt một trong 3 ứng dụng này, người dùng nên gỡ bỏ ngay để tránh các rủi ro đáng tiếc. <br>//tailieu.antoanthongtin.vn/files/images/site-2/20240426/3-ung-dung-chua-ma-doc-xploitspy-ton-tai-tren-google-play-16-26042024092444.jpg//localhost:10042/hacker-malware/3-ung-dung-chua-ma-doc-xploitspy-ton-tai-tren-google-play-110029Tue, 07 May 2024 10:59:00 GMTHacker / Malware Trên trang web của RansomHub, nhóm tin tặc tống tiền này đã công bố&nbsp;một số dữ liệu đã đánh cắp từ công ty con Change Healthcare của United Health. Đây là hành động nhằm mục đích yêu cầu công ty chăm sóc sức khỏe của Hoa Kỳ phải đáp ứng những điều khoản trong thỏa thuận tống tiền của tin tặc.//tailieu.antoanthongtin.vn/files/images/site-2/20240417/tin-tac-ransomware-bat-dau-ro-ri-du-lieu-bi-danh-cap-tu-change-healthcare-16-17042024110216.png//localhost:10042/hacker-malware/nhom-tin-tac-ransomhub-ro-ri-du-lieu-danh-cap-tu-change-healthcare-110001Mon, 06 May 2024 12:06:00 GMTHacker / Malware Mới đây, Cisco cảnh báo rằng một nhóm tin tặc được nhà nước bảo trợ đã khai thác hai lỗ hổng zero-day trong tường lửa Adaptive Security Appliance (ASA) và Firepower Threat Defense (FTD) kể từ tháng 11/2023 để cài đặt phần mềm độc hại trên các hệ thống mạng viễn thông và năng lượng bị ảnh hưởng tại nhiều quốc gia.//tailieu.antoanthongtin.vn/files/images/site-2/20240425/canh-bao-hai-lo-hong-zero-day-tren-cac-thiet-bi-cua-cisco-nham-phat-tan-phan-mem-doc-hai-2-25042024222130.png//localhost:10042/hacker-malware/canh-bao-hai-lo-hong-zero-day-tren-cac-thiet-bi-cua-cisco-nham-phat-tan-phan-mem-doc-hai-110027Sat, 04 May 2024 08:57:00 GMTHacker / Malware DinodasRAT hay còn được gọi là XDealer là một backdoor đa nền tảng được phát triển bằng ngôn ngữ&nbsp;C++ cung cấp nhiều tính&nbsp;năng độc hại. DinodasRAT&nbsp;cho phép kẻ tấn công theo dõi và thu thập dữ liệu nhạy cảm từ máy tính của mục tiêu. Một phiên bản cho hệ điều hành&nbsp;Windows của phần mềm độc hại này đã được sử dụng trong các cuộc tấn công nhắm mục tiêu vào các thực thể của Chính phủ Guyana và được các nhà nghiên cứu tới từ công ty bảo mật ESET (Slovakia) báo cáo với tên gọi là chiến dịch Jacana. Bài viết sẽ phân tích cơ chế hoạt động của phần mềm độc hại DinodasRAT dựa trên báo cáo của hãng bảo mật Kaspersky.//tailieu.antoanthongtin.vn/files/images/site-2/20240406/phan-tich-phan-mem-doc-hai-dinodasrat-lay-nhiem-tren-linux-16-06042024234713.png//localhost:10042/hacker-malware/phan-tich-phan-mem-doc-hai-dinodasrat-tren-linux-109957Tue, 30 Apr 2024 19:16:00 GMTHacker / Malware Trong một chiến dịch tấn công gần đây, các tác nhân đe dọa đã lạm dụng chức năng tìm kiếm của GitHub và sử dụng các kho lưu trữ được thiết kế đặc biệt để phát tán phần mềm độc hại nhằm đánh cắp các khoản thanh toán bằng tiền điện tử.//tailieu.antoanthongtin.vn/files/images/site-2/20240411/phan-tich-ky-thuat-lua-dao-moi-de-phat-tan-phan-mem-doc-hai-tren-github-16-11042024173902.png//localhost:10042/hacker-malware/phan-tich-ky-thuat-lua-dao-moi-nham-phat-tan-phan-mem-doc-hai-tren-github-109980Sun, 28 Apr 2024 09:22:00 GMTHacker / Malware Các nhà nghiên cứu của công ty an ninh mạng BlackBerry đã phát hiện một chiến dịch gián điệp mạng nhắm vào người dùng iPhone ở khu vực Nam Á, với mục đích phân phối payload của phần mềm gián điệp có tên là LightSpy. BlackBerry cho biết chiến dịch này có khả năng cho thấy sự tập trung mới của các tác nhân đe dọa vào các mục tiêu chính trị và căng thẳng trong khu vực. //tailieu.antoanthongtin.vn/files/images/site-2/20240419/ven-man-chien-dich-gian-diep-mang-lightspy-2-19042024104904.png//localhost:10042/hacker-malware/ven-man-chien-dich-gian-diep-mang-lightspy-110006Fri, 26 Apr 2024 11:15:00 GMTHacker / Malware Europol đưa ra thông báo, nền tảng cung cấp dịch vụ lừa đảo (PhaaS) LabHost vừa bị triệt phá trong chiến dịch kéo dài 1 năm của các nhà hành pháp toàn cầu, 37 nghi phạm bị bắt giữ.//tailieu.antoanthongtin.vn/files/images/site-2/20240421/bat-giu-37-nghi-pham-trong-duong-day-dich-vu-lua-dao-truc-tuyen-16-21042024111753.jpg//localhost:10042/hacker-malware/bat-giu-37-nghi-pham-trong-duong-day-dich-vu-lua-dao-truc-tuyen-110013Wed, 24 Apr 2024 14:26:00 GMTHacker / Malware <b></b> Một nhóm tin tặc được cho là từ Việt Nam đang nhắm mục tiêu vào các tổ chức tài chính ở châu Á để đánh cắp các dữ liệu tài chính. <br>//tailieu.antoanthongtin.vn/files/images/site-2/20240419/nhom-tin-tac-viet-nam-bi-nghi-danh-cap-du-lieu-tai-chinh-o-chau-a-16-19042024152806.png//localhost:10042/hacker-malware/nhom-tin-tac-viet-nam-bi-nghi-danh-cap-du-lieu-tai-chinh-o-chau-a-110008Wed, 24 Apr 2024 10:10:00 GMTHacker / Malware Trong một xu hướng đáng lo ngại được Bitdefender Labs (Hoa Kỳ)&nbsp;phát hiện gần đây, tin tặc&nbsp;đang tận dụng sự quan tâm ngày càng tăng đối với AI để phát tán các phần mềm độc hại tinh vi. Những kẻ tấn công này đang tung ra các chiến dịch quảng cáo độc hại trên mạng xã hội, giả dạng các dịch vụ AI phổ biến như Midjourney, DALL-E và ChatGPT để đánh lừa người dùng.//tailieu.antoanthongtin.vn/files/images/site-2/20240408/toi-pham-mang-su-dung-ai-de-phat-tan-phan-mem-doc-hai-trong-cac-chien-dich-lua-dao-tren-mang-xa-hoi-16-08042024180354.jpg//localhost:10042/hacker-malware/toi-pham-mang-su-dung-ai-de-phat-tan-phan-mem-doc-hai-trong-cac-chien-dich-lua-dao-tren-mang-xa-hoi-109970Mon, 22 Apr 2024 10:49:00 GMTHacker / Malware Theo nhận định của Cục An toàn thông tin (Bộ Thông tin và Truyền thông), trong thời gian gần đây các chiêu trò lừa đảo trực tuyến ngày càng gia tăng với các hình thức tinh vi hơn. Điều này khiến cho nhiều người dân khó nhận biết để phòng tránh nguy cơ mất an toàn thông tin.//tailieu.antoanthongtin.vn/files/images/site-2/20240405/gia-tang-cac-hinh-thuc-lua-dao-truc-tuyen-16-05042024152527.jpg//localhost:10042/hacker-malware/gia-tang-cac-hinh-thuc-lua-dao-truc-tuyen-109954Fri, 19 Apr 2024 09:38:00 GMTHacker / Malware Một nhà nghiên cứu bảo mật có biệt danh Marco Croc từ Kupia Security đã được thưởng 250,000 USD vì phát hiện ra một lỗ hổng mà trong lịch sử đã cho phép tin tặc rút hàng triệu USD từ các giao thức tiền điện tử. Lỗ hổng này tái xuất hiện trong giao thức tài chính phi tập trung (DeFi) Curve Finance. <br>//tailieu.antoanthongtin.vn/files/images/site-2/20240503/lo-hong-tren-defi-tren-curve-finance-duoc-trao-thuong-len-toi-250000-usd-16-03052024155418.jpg//localhost:10042/hacker-malware/lo-hong-tren-defi-tren-curve-finance-duoc-trao-thuong-len-toi-250000-usd-110048Wed, 17 Apr 2024 09:30:00 GMTHacker / Malware Các chuyên gia bảo mật cảnh báo rằng thế giới đang phải đối mặt với sự phát triển của những công nghệ mới, mối đe dọa đang ngày càng gia tăng cả về phạm vi, lẫn cường độ của các cuộc tấn công.//tailieu.antoanthongtin.vn/files/images/site-2/20240412/tan-cong-mang-hiem-hoa-lon-doi-voi-cac-to-chuc-doanh-nghiep-16-12042024092821.png//localhost:10042/hacker-malware/tan-cong-mang-hiem-hoa-lon-doi-voi-cac-to-chuc-doanh-nghiep-109984Wed, 17 Apr 2024 08:09:00 GMTHacker / Malware Mới đây, Cục An toàn thông tin khuyến nghị người dân cảnh giác với 7 hình thức lừa đảo trực tuyến phổ biến, gồm 5 hình thức trong nước và 2 hình thức có quy mô quốc tế.//tailieu.antoanthongtin.vn/files/images/site-2/20240408/canh-bao-7-hinh-thuc-lua-dao-pho-bien-2-08042024153751.png//localhost:10042/hacker-malware/canh-bao-7-hinh-thuc-lua-dao-pho-bien-109968Fri, 12 Apr 2024 12:08:00 GMTHacker / Malware RisePro là một trình đánh cắp thông tin dưới dạng dịch vụ, được phát hiện&nbsp;lần đầu tiên vào năm 2022. Tuy nhiên, mới đây phần mềm độc hại này đã xuất hiện trở lại với mã hóa chuỗi mới. Các nhà nghiên cứu tới từ công ty an ninh mạng G Data CyberDefense AG (Đức) tìm thấy một số kho GitHub cung cấp phần mềm bẻ khóa được sử dụng để phân phối RisePro.//tailieu.antoanthongtin.vn/files/images/site-2/20240318/kham-pha-phien-ban-moi-cua-phan-mem-doc-hai-risepro-nham-muc-tieu-vao-nguoi-dung-github-16-18032024143511.png//localhost:10042/hacker-malware/phan-tich-phien-ban-moi-cua-phan-mem-doc-hai-risepro-nham-muc-tieu-vao-nguoi-dung-github-109869Thu, 11 Apr 2024 14:46:00 GMTHacker / Malware Một nhà cung cấp dịch vụ trung tâm dữ liệu bị tấn công với hình thức và thủ đoạn tương tự như vụ tấn công mã độc tống tiền vào VnDirect, chỉ khác về loại mã độc cụ thể mà tin tặc dùng để mã hóa dữ liệu.//tailieu.antoanthongtin.vn/files/images/site-2/20240404/them-vu-tan-cong-ma-hoa-du-lieu-giong-vndirect-tin-tac-doi-140-trieu-usd-16-04042024103702.png//localhost:10042/hacker-malware/them-vu-tan-cong-ma-hoa-du-lieu-giong-vndirect-tin-tac-doi-140-trieu-usd-109946Wed, 10 Apr 2024 10:13:00 GMTHacker / Malware Các nhà nghiên cứu bảo mật của IBM đã chứng minh rằng tin tặc có thể sử dụng trí tuệ nhân tạo (AI) tạo sinh và công nghệ deepfake âm thanh để chiếm quyền điều khiển và thao túng các cuộc hội thoại trực tiếp.//tailieu.antoanthongtin.vn/files/images/site-2/20240320/tin-tac-co-the-su-dung-ai-tao-sinh-de-thao-tung-cac-cuoc-tro-chuyen-truc-tiep-16-20032024081116.png//localhost:10042/hacker-malware/tin-tac-co-the-su-dung-ai-tao-sinh-de-thao-tung-cac-cuoc-tro-chuyen-truc-tiep-109883Tue, 09 Apr 2024 09:14:00 GMTHacker / Malware Tháng 01/2024, nhóm nghiên cứu Zero Day Initiative (ZDI) của hãng bảo mật Trend Micro phát hiện chiến dịch phân phối phần mềm độc hại DarkGate. Các tác nhân đe dọa đã khai thác lỗ hổng CVE-2024-21412 trong Windows Defender SmartScreen để vượt qua kiểm tra bảo mật (bypass) và tự động cài đặt phần mềm giả mạo.//tailieu.antoanthongtin.vn/files/images/site-2/20240314/phan-tich-chien-dich-khai-thac-lo-hong-windows-smartscreen-de-phan-phoi-phan-mem-doc-hai-darkgate-16-14032024105604.png//localhost:10042/hacker-malware/phan-tich-chien-dich-khai-thac-lo-hong-windows-smartscreen-de-phan-phoi-phan-mem-doc-hai-darkgate-109857Mon, 08 Apr 2024 07:29:00 GMTHacker / Malware Trong một động thái mới nhất, AT&T cuối cùng đã xác nhận rằng họ bị ảnh hưởng bởi một vụ vi phạm dữ liệu ảnh hưởng đến 73 triệu khách hàng.//tailieu.antoanthongtin.vn/files/images/site-2/20240402/att-xac-nhan-du-lieu-cua-73-trieu-khach-hang-cua-ho-bi-ro-ri-tren-dien-dan-hack-16-02042024145138.jpg//localhost:10042/hacker-malware/att-xac-nhan-du-lieu-cua-73-trieu-khach-hang-bi-ro-ri-109935Fri, 05 Apr 2024 13:28:00 GMTHacker / Malware Ngày 02/4, hệ thống công nghệ thông tin của Tổng công ty Dầu Việt Nam (PVOIL) bị tấn công bất hợp pháp có chủ đích theo hình thức mã hóa dữ liệu (ransomware). Vụ việc này đã khiến hệ thống công nghệ thông tin của PVOIL bị ngưng trệ, việc phát hành hóa đơn điện tử phục vụ việc bán hàng của PVOIL tạm thời không thể thực hiện được.//tailieu.antoanthongtin.vn/files/images/site-2/20240403/he-thong-cong-nghe-thong-tin-cua-pvoil-bi-tan-cong-ransomware-16-03042024085830.png//localhost:10042/hacker-malware/he-thong-cong-nghe-thong-tin-cua-pvoil-bi-tan-cong-ransomware-109941Wed, 03 Apr 2024 09:09:00 GMTHacker / Malware Một chiến dịch phần mềm độc hại trên quy mô lớn có tên Sign1 đã xâm phạm hơn 39.000 trang web WordPress trong 6 tháng qua, sử dụng cách thức&nbsp;chèn mã JavaScript độc hại để chuyển hướng người dùng đến các trang web lừa đảo.//tailieu.antoanthongtin.vn/files/images/site-2/20240401/chien-dich-phan-mem-sign1-da-xam-pham-hon-39000-trang-web-wordpress-16-01042024143232.jpg//localhost:10042/hacker-malware/chien-dich-phan-mem-sign1-da-xam-pham-hon-39000-trang-web-wordpress-109917Tue, 02 Apr 2024 09:13:00 GMTHacker / Malware Một dịch vụ lừa đảo mới có tên là Darcula sử dụng 20.000 tên miền để giả mạo thương hiệu và đánh cắp thông tin xác thực từ người dùng Android và iPhone tại hơn 100 quốc gia thông qua iMessage.//tailieu.antoanthongtin.vn/files/images/site-2/20240329/dich-vu-lua-dao-nham-vao-nguoi-dung-iphone-thong-qua-imessage-16-29032024074420.png//localhost:10042/hacker-malware/dich-vu-lua-dao-nham-vao-nguoi-dung-iphone-thong-qua-imessage-109921Fri, 29 Mar 2024 10:55:00 GMTHacker / Malware Một chiến dịch tấn công tinh vi được cho là do nhóm tin tặc APT của Trung Quốc có tên Earth Krahang thực hiện, chúng đã xâm nhập 70 tổ chức tại 23 quốc gia và nhắm mục tiêu vào ít nhất 116 tổ chức của 45 quốc gia khác trên thế giới.//tailieu.antoanthongtin.vn/files/images/site-2/20240319/tin-tac-earth-krahang-cua-trung-quoc-xam-nhap-70-to-chuc-tai-23-quoc-gia-2-19032024095612.jpg//localhost:10042/hacker-malware/tin-tac-earth-krahang-cua-trung-quoc-xam-nhap-70-to-chuc-tai-23-quoc-gia-109874Thu, 28 Mar 2024 13:57:00 GMTHacker / Malware Các nhà nghiên cứu phát hiện nhóm ransomware ShadowSyndicate đang quét các máy chủ tồn tại lỗ hổng directory traversal định danh CVE-2024-23334, hay còn gọi là lỗ hổng path traversal trong thư viện Aiohttp của Python.//tailieu.antoanthongtin.vn/files/images/site-2/20240319/lo-hong-trong-thu-vien-aiohttp-bi-tin-tac-khai-thac-de-tan-cong-mang-16-19032024081350.png//localhost:10042/hacker-malware/lo-hong-trong-thu-vien-aiohttp-bi-tin-tac-khai-thac-de-tan-cong-mang-109871Thu, 28 Mar 2024 10:58:00 GMTHacker / Malware Theo nhận định của các chuyên gia, Công ty chứng khoán VNDIRECT&nbsp;có thể đã bị tin tặc tấn công bằng hình thức&nbsp;mã độc tống tiền. Cho đến chiều 26/3, hệ thống của VNDIRECT&nbsp;và một số hệ thống liên quan vẫn trong trạng thái ngừng trệ hoạt động.//tailieu.antoanthongtin.vn/files/images/site-2/20240326/vndirect-doi-mat-voi-tan-cong-ma-doc-tong-tien-2-26032024163500.jpeg//localhost:10042/hacker-malware/vu-cong-ty-chung-khoan-vndirect-bi-tan-cong-co-the-la-do-ma-doc-tong-tien-109909Tue, 26 Mar 2024 16:40:00 GMTHacker / Malware Ngày 15/3/2024, Quỹ Tiền tệ Quốc tế (IMF) cho biết họ đã bị tấn công mạng sau khi những kẻ tấn công xâm phạm 11 tài khoản email của tổ chức này vào đầu năm nay.//tailieu.antoanthongtin.vn/files/images/site-2/20240316/quy-tien-te-quoc-te-bi-tan-cong-mang-2-16032024132900.jpg//localhost:10042/hacker-malware/quy-tien-te-quoc-te-bi-tan-cong-mang-109861Mon, 25 Mar 2024 15:10:00 GMTHacker / Malware Phần mềm độc hại mới trên Linux có tên là GTPDOOR được thiết kế để nhắm mục tiêu vào các mạng viễn thông dựa trên khai thác giao thức đường hầm trên GPRS (GPRS Tunneling Protocol-GTP) để thực thi câu lệnh và điều khiển (C2).//tailieu.antoanthongtin.vn/files/images/site-2/20240304/phan-mem-doc-hai-moi-gtpdoor-danh-cap-thong-tin-thue-bao-va-du-lieu-cuoc-goi-16-04032024082956.png//localhost:10042/hacker-malware/phan-mem-doc-hai-moi-gtpdoor-danh-cap-thong-tin-thue-bao-va-du-lieu-cuoc-goi-109827Thu, 21 Mar 2024 08:59:00 GMTHacker / Malware Ngày 11/3, Văn phòng Thủ tướng Pháp thông báo một số cơ quan nhà nước của Pháp đã bị tấn công mạng với cường độ chưa từng có đồng thời nhấn mạnh rằng chính phủ đã có thể hạn chế tác động từ vụ việc này.//tailieu.antoanthongtin.vn/files/images/site-2/20240312/chinh-phu-phap-bi-tan-cong-mang-16-12032024080541.png//localhost:10042/hacker-malware/chinh-phu-phap-bi-tan-cong-mang-109847Fri, 15 Mar 2024 16:10:00 GMTHacker / Malware Các nhà nghiên cứu của công ty bảo mật đám mây Zscaler (Hoa Kỳ) cho biết, kể từ tháng 12/2023 các tác nhân đe dọa đã tạo ra các trang web giả mạo phần mềm họp trực tuyến phổ biến như Google Meet, Skype và Zoom để phát tán Trojan truy cập từ xa (RAT), bao gồm SpyNote RAT cho nền tảng Android, NjRAT và DCRat trên Windows.//tailieu.antoanthongtin.vn/files/images/site-2/20240307/kham-pha-chien-dich-phat-tan-rat-doc-hai-tren-android-va-windows-thong-qua-cac-nen-tang-hop-truc-tuyen-2-07032024181023.jpg//localhost:10042/hacker-malware/kham-pha-chien-dich-phat-tan-rat-doc-hai-thong-qua-cac-nen-tang-hop-truc-tuyen-109838Wed, 13 Mar 2024 10:32:00 GMTHacker / Malware Mới đây, các nhà nghiên cứu từ Trung tâm Ứng phó khẩn cấp bảo mật AhnLab - ASEC (Hàn Quốc) phát hiện phần mềm độc hại mới có tên WogRAT, đang được các tác nhân đe dọa triển khai trong các cuộc tấn công lạm dụng nền tảng Notepad trực tuyến có tên là aNotepad để bí mật lưu trữ và truy xuất mã độc trên cả Windows và Linux.//tailieu.antoanthongtin.vn/files/images/site-2/20240307/phan-mem-doc-hai-wograt-moi-loi-dung-notepad-truc-tuyen-de-luu-tru-va-phan-phoi-ma-doc-16-07032024164031.jpg//localhost:10042/hacker-malware/phan-mem-doc-hai-wograt-moi-loi-dung-notepad-truc-tuyen-de-luu-tru-va-phan-phoi-ma-doc-109836Tue, 12 Mar 2024 08:58:00 GMTHacker / Malware Mới đây, các nhà nghiên cứu của hãng bảo mật Kaspersky (Nga) đã phát hiện một Trojan ngân hàng tinh vi mới đánh cắp thông tin tài chính nhạy cảm có tên là Coyote, mục tiêu là người dùng của hơn 60 tổ chức ngân hàng, chủ yếu từ Brazil. Điều chú ý là chuỗi lây nhiễm phức tạp của Coyote sử dụng nhiều kỹ thuật tiên tiến khác nhau, khiến nó khác biệt với các trường hợp lây nhiễm Trojan ngân hàng trước đó. Phần mềm độc hại này sử dụng trình cài đặt Squirrel để phân phối, tận dụng NodeJS và ngôn ngữ lập trình đa nền tảng tương đối mới có tên Nim làm trình tải (loader) trong chuỗi lây nhiễm. Bài viết này sẽ phân tích hoạt động và khám phá khả năng của Trojan ngân hàng này.//tailieu.antoanthongtin.vn/files/images/site-2/20240217/kham-pha-trojan-ngan-hang-coyote-16-17022024190753.jpg//localhost:10042/hacker-malware/kham-pha-trojan-ngan-hang-coyote-109792Mon, 11 Mar 2024 07:57:00 GMTHacker / Malware Tác nhân đe dọa liên quan đến Trung Quốc có tên là Mustang Panda đã nhắm mục tiêu vào nhiều quốc gia châu Á bằng cách sử dụng một biến thể mới của backdoor PlugX có tên là DOPLUGS.//tailieu.antoanthongtin.vn/files/images/site-2/20240222/tin-tac-mustang-panda-nham-muc-tieu-vao-cac-quoc-gia-chau-a-voi-bien-the-moi-cua-plugx-16-22022024162929.png//localhost:10042/hacker-malware/tin-tac-mustang-panda-nham-muc-tieu-vao-cac-quoc-gia-chau-a-voi-bien-the-moi-cua-plugx-109807Wed, 06 Mar 2024 09:40:00 GMTHacker / Malware <span>Một sự cố an ninh mạng nghiêm trọng gần đây đã xảy ra khi một trình cài đặt trong phần mềm của Chính phủ Nga bị cài đặt backdoor để phát tán trojan truy cập từ xa có tên Konni RAT (còn gọi là UpDog).<br></span><div><br></div>//tailieu.antoanthongtin.vn/files/images/site-2/20240225/tin-tac-trieu-tien-trien-khai-phan-mem-doc-hai-konni-rat-nham-muc-tieu-vao-chinh-phu-nga-16-25022024100736.png//localhost:10042/hacker-malware/tin-tac-trieu-tien-trien-khai-phan-mem-doc-hai-konni-rat-nham-muc-tieu-vao-chinh-phu-nga-109812Tue, 05 Mar 2024 14:12:00 GMTHacker / Malware Các nhà nghiên cứu của hãng bảo mật Trend Micro phát hiện các tác nhân đe dọa Water Curupira (một nhánh của nhóm tin tặc Black Basta) đang triển khai chiến dịch phân phối phần mềm độc hại PikaBot như một phần của chiến dịch email spam trong suốt năm 2023 vừa qua. Bài viết này sẽ phân tích hoạt động tấn công trong chiến dịch PikaBot cùng khuyến nghị về các biện pháp phòng tránh trước các mối đe dọa lừa đảo này.//tailieu.antoanthongtin.vn/files/images/site-2/20240113/giai-ma-chien-dich-phan-phoi-phan-mem-doc-hai-pikabot-cua-tin-tac-water-curupia-16-13012024202919.jpg//localhost:10042/hacker-malware/giai-ma-chien-dich-phan-phoi-phan-mem-doc-hai-pikabot-cua-tin-tac-water-curupia-109705Fri, 01 Mar 2024 14:12:00 GMTHacker / Malware Các nhà nghiên cứu của hãng bảo mật Palo Alto Networks (Mỹ) đã phát hiện một biến thể mới của Trojan ngân hàng Mispadu đang&nbsp;tiến hành các hoạt động khai thác lỗ hổng Windows SmartScreen đã được vá để nhắm mục tiêu đến các nạn nhân ở Mexico. Bài viết sẽ phân tích và thảo luận xoay quanh biến thể mới của Mispadu và tấn công khai thác lỗ hổng Windows SmartScreen dựa trên báo cáo của Palo Alto Networks.//tailieu.antoanthongtin.vn/files/images/site-2/20240216/giai-ma-bien-the-moi-cua-trojan-ngan-hang-mispadu-khai-thac-lo-hong-windows-smartscreen-16-16022024104737.jpg//localhost:10042/hacker-malware/giai-ma-bien-the-moi-cua-trojan-ngan-hang-mispadu-khai-thac-lo-hong-windows-smartscreen-109789Thu, 29 Feb 2024 11:57:00 GMTHacker / Malware Đội ngũ chuyên gia an ninh mạng tại Kaspersky liên tục theo dõi sự phức tạp của các mối đe dọa đối với tổ chức tài chính, bao gồm cả ngân hàng và các mối đe dọa có động cơ tài chính như phần mềm tống tiền đang lan rộng đến nhiều ngành công nghiệp khác nhau. Trong bài viết này, các chuyên gia bảo mật Kaspersky sẽ đánh giá lại các dự đoán của họ trong năm 2023 và đưa ra những xu hướng dự kiến sẽ nổi lên trong năm 2024.<br>//tailieu.antoanthongtin.vn/files/images/site-2/20231227/du-doan-phan-mem-toi-pham-va-cac-moi-de-doa-tai-chinh-tren-mang-vao-nam-2024-16-27122023145143.jpg//localhost:10042/hacker-malware/du-doan-phan-mem-toi-pham-va-cac-moi-de-doa-tai-chinh-vao-nam-2024-109652Wed, 28 Feb 2024 09:54:00 GMTHacker / Malware <span>Tin tặc Nga có thể có liên quan đến cuộc tấn công mạng lớn nhất nhằm vào cơ sở hạ tầng quan trọng của Đan Mạch, 22 công ty liên quan đến hoạt động của ngành năng lượng của nước này đã bị nhắm mục tiêu vào tháng 5/2023.</span>//tailieu.antoanthongtin.vn/files/images/site-2/20231220/tin-tac-nga-co-lien-quan-den-cuoc-tan-cong-mang-lon-nhat-tu-truoc-den-nay-vao-co-so-ha-tang-quan-trong-cua-dan-mach-16-20122023212620.png//localhost:10042/hacker-malware/tin-tac-nga-co-lien-quan-den-cuoc-tan-cong-mang-lon-nhat-tu-truoc-den-nay-vao-co-so-ha-tang-quan-tro-109636Mon, 26 Feb 2024 13:39:00 GMTHacker / Malware Trong thời đại kỹ thuật số phát triển như hiện nay, tấn công phishing đã trở thành một mối đe dọa rất khó phòng tránh đối với người dùng mạng. Theo báo cáo của Tổ chức toàn cầu về chống lừa đảo trên mạng (Anti-Phishing Working Group), trong quý IV/2022, đã có hơn 304.000 trang web phishing được phát hiện, lừa đảo hơn 300 triệu người dùng trên toàn cầu. Đáng chú ý, số lượng trang web phishing đã tăng lên 6,9% so với quý trước, đạt mức cao nhất trong vòng 5 năm. Các cuộc tấn công phishing nhắm vào các tổ chức tài chính, ngân hàng và thanh toán trực tuyến chiếm 42,4% tổng số các cuộc tấn công. Số lượng các tên miền giả mạo đã tăng lên 11,5% so với quý III/2022, đạt mức cao nhất trong vòng 3 năm. Trong bối cảnh như vậy, việc nâng cao nhận thức và có các biện pháp đối phó với tấn công phishing là rất quan trọng.//tailieu.antoanthongtin.vn/files/images/site-2/20231213/11-tan-cong-phishing-voi-cong-cu-evilginx-moi-de-doa-tiem-tang-16-13122023162403.jpg//localhost:10042/hacker-malware/tan-cong-phishing-voi-cong-cu-evilginx-moi-de-doa-tiem-tang-109608Fri, 23 Feb 2024 14:14:00 GMTHacker / Malware Các nhà nghiên cứu của hãng bảo mật Kaspersky đã phát hiện ra một dòng phần mềm độc hại mới được phân phối một cách bí mật thông qua các ứng dụng, phần mềm bẻ khóa (crack), nhắm mục tiêu vào ví tiền điện tử của người dùng macOS. Theo các nhà nghiên cứu, mối đe dọa mới này có những tính năng nổi trội hơn so với việc cài đặt trái phép Trojan trên các máy chủ proxy đã được phát hiện trước đó. //tailieu.antoanthongtin.vn/files/images/site-2/20240126/phan-tich-phan-mem-doc-hai-moi-tren-macos-co-kha-nang-danh-cap-vi-tien-dien-tu-16-26012024094912.jpg//localhost:10042/hacker-malware/phan-tich-phan-mem-doc-hai-moi-danh-cap-vi-tien-dien-tu-trong-cac-ung-dung-be-khoa-tren-macos-109747Thu, 22 Feb 2024 14:29:00 GMTHacker / Malware Một tác nhân đe dọa có động cơ tài chính đã&nbsp;sử dụng thiết bị USB để lây nhiễm phần mềm độc hại ban đầu&nbsp;và lạm dụng các nền tảng trực tuyến hợp pháp, bao gồm GitHub, Vimeo và Ars Technica&nbsp;để lưu trữ các payload được mã hóa.//tailieu.antoanthongtin.vn/files/images/site-2/20240201/tin-tac-phat-tan-phan-mem-doc-hai-usb-qua-tin-tuc-cac-trang-web-luu-tru-phuong-tien-truyen-thong-16-01022024142550.jpg//localhost:10042/hacker-malware/tin-tac-phat-tan-phan-mem-doc-hai-qua-thiet-bi-usb-tren-cac-nen-tang-truc-tuyen-109768Wed, 21 Feb 2024 10:49:00 GMTHacker / Malware Các nhà nghiên cứu an ninh mạng của hãng bảo mật Fortinet (Mỹ) đã xác định được các gói độc hại trên kho lưu trữ Python Package Index (PyPI) mã nguồn mở nhằm phân phối phần mềm độc hại đánh cắp thông tin có tên là WhiteSnake trên hệ thống Windows. Bài viết này tập trung phân tích&nbsp;một số payload trên các gói trong kho lưu trữ PyPI.//tailieu.antoanthongtin.vn/files/images/site-2/20240131/kham-pha-goi-pypi-phan-phoi-phan-mem-doc-hai-whitesnake-tren-windows-16-31012024075349.jpg//localhost:10042/hacker-malware/kho-luu-tru-pypi-phan-phoi-phan-mem-doc-hai-whitesnake-109762Sat, 10 Feb 2024 08:33:00 GMTHacker / Malware Vừa qua, Trung tâm ứng cứu khẩn cấp máy tính Ukraine (CERT-UA) phát cảnh báo về việc hơn 2.000 máy tính ở nước này đã bị lây nhiễm một loại phần mềm độc hại có tên là DirtyMoe.//tailieu.antoanthongtin.vn/files/images/site-2/20240203/phan-mem-doc-hai-dirtymoe-lay-nhiem-hon-2000-may-tinh-nguoi-dung-tai-ukraine-16-03022024105630.png//localhost:10042/hacker-malware/phan-mem-doc-hai-dirtymoe-lay-nhiem-hon-2000-may-tinh-tai-ukraine-109772Wed, 07 Feb 2024 13:11:00 GMTHacker / Malware <span>Ngày 02/02, nhà sản xuất phần mềm điều khiển máy tính từ xa AnyDesk (Đức) tiết lộ rằng họ đã phải hứng chịu một cuộc tấn công mạng dẫn đến sự xâm phạm hệ thống sản xuất của công ty.</span>//tailieu.antoanthongtin.vn/files/images/site-2/20240203/anydesk-bi-tan-cong-mang-2-03022024123135.png//localhost:10042/hacker-malware/anydesk-bi-tan-cong-mang-109774Wed, 07 Feb 2024 11:12:00 GMTHacker / Malware Mới đây, công ty an ninh mạng ESET (Slovakia) báo cáo về việc một nhóm tin tặc gián điệp mạng của Trung Quốc đã thực hiện các chiến dịch tấn công mạng nhắm vào các cá nhân, tổ chức ở Trung Quốc và Nhật Bản. Bằng cách lợi dụng các lỗ hổng phần mềm để thao túng các bản cập nhật, các tin tặc đã phát tán mã độc và xâm phạm dữ liệu người dùng, đồng thời tạo các backdoor cho các cuộc tấn công trong tương lai.//tailieu.antoanthongtin.vn/files/images/site-2/20240127/tin-tac-trung-quoc-phan-phoi-ma-doc-nspx30-thong-qua-cac-ban-cap-nhat-phan-mem-16-27012024101719.jpg//localhost:10042/hacker-malware/tin-tac-trung-quoc-phan-phoi-ma-doc-nspx30-thong-qua-cac-ban-cap-nhat-phan-mem-109749Mon, 05 Feb 2024 09:35:00 GMTHacker / Malware Các nhà nghiên cứu tại công ty an ninh mạng&nbsp;<span>CloudSEK (Ấn Độ) cho biết: tin tặc đang phân phối&nbsp;p</span>hần mềm đánh cắp thông tin bằng cách&nbsp;lợi dụng điểm cuối Google OAuth có tên MultiLogin để chiếm quyền điều khiển phiên của người dùng và cho phép truy cập liên tục vào các dịch vụ của Google ngay cả sau khi đặt lại mật khẩu.//tailieu.antoanthongtin.vn/files/images/site-2/20240109/cac-tin-tac-loi-dung-khai-thac-multilogin-cua-google-de-chiem-quyen-dieu-khien-phien-nguoi-dung-16-09012024094526.png//localhost:10042/hacker-malware/tin-tac-loi-dung-khai-thac-multilogin-cua-google-de-chiem-quyen-dieu-khien-phien-nguoi-dung-109678Wed, 31 Jan 2024 10:28:00 GMTHacker / Malware Các nhà nghiên cứu đến từ hãng bảo mật Fortinet&nbsp;(Mỹ) phát hiện một biến thể mới của Trojan truy cập từ xa có tên Bandook đang được phân phối thông qua các cuộc tấn công lừa đảo nhằm mục đích xâm nhập vào các máy tính Windows. Bài viết sẽ phân tích&nbsp;hành vi của Bandook, cung cấp thông tin chi tiết về các thành phần được sửa đổi trong biến thể mới và giải mã một số ví dụ về cơ chế giao tiếp máy chủ ra lệnh và điều khiển&nbsp;(C2) của phần mềm độc hại này.//tailieu.antoanthongtin.vn/files/images/site-2/20240105/giai-ma-bien-the-moi-cua-phan-mem-doc-hai-bandook-trojan-truy-cap-tu-xa-nham-muc-tieu-vao-windows-16-05012024223035.jpeg//localhost:10042/hacker-malware/giai-ma-bien-the-moi-cua-phan-mem-doc-hai-bandook-109681Mon, 29 Jan 2024 09:18:00 GMTHacker / Malware Các nhà nghiên cứu bảo mật của công ty an ninh mạng Akamai (Mỹ) phát hiện ra một mạng botnet mới dựa trên Mirai có tên là NoaBot, hiện đang được các tác nhân đe dọa sử dụng như một phần của chiến dịch khai thác tiền điện tử đã hoạt động kể từ đầu năm 2023. Bài viết này sẽ phân tích&nbsp;về đặc điểm của NoaBot và công cụ khai thác tiền điện tử được sử dụng trong chiến dịch tấn công mạng botnet này.//tailieu.antoanthongtin.vn/files/images/site-2/20240111/kham-pha-noabot-mang-botnet-dua-tren-mirai-moi-nhat-trien-khai-cong-cu-khai-thac-tien-dien-tu-tren-may-chu-linux-16-11012024174640.jpg//localhost:10042/hacker-malware/giai-ma-mang-botnet-noabot-nham-muc-tieu-khai-thac-tien-dien-tu-109698Fri, 26 Jan 2024 15:08:00 GMTHacker / Malware Các nhà cung cấp dịch vụ viễn thông, truyền thông, Internet (ISP), nhà cung cấp dịch vụ công nghệ thông tin và các trang web của người Kurd ở Hà Lan đã trở thành mục tiêu của một chiến dịch gián điệp mạng mới do nhóm tin tặc có tên gọi là Sea Turtle thực hiện. Nhóm này hoạt động với động cơ chính trị nhằm thu thập thông tin tình báo phù hợp với những lợi ích của Thổ Nhĩ Kỳ. Bài viết này sẽ cùng phân tích&nbsp;về các hoạt động của nhóm tin tặc này và các kỹ thuật trong chiến dịch mới nhất, dựa trên báo cáo điều tra của công ty an ninh mạng Hunt&Hackett (Hà Lan).//tailieu.antoanthongtin.vn/files/images/site-2/20240106/kham-pha-chien-dich-gian-diep-mang-sea-turtle-cua-tin-tac-tho-nhi-ky-nham-vao-cac-thuc-the-tai-ha-lan-2-06012024193353.jpg//localhost:10042/hacker-malware/phan-tich-chien-dich-gian-diep-mang-sea-turtle-cua-tin-tac-tho-nhi-ky-109684Tue, 23 Jan 2024 13:53:00 GMTHacker / Malware Các nhà nghiên cứu an ninh mạng của hãng bảo mật Malwarebytes (Mỹ) đã xác định được phiên bản cập nhật của phần mềm đánh cắp thông tin trên macOS có tên là Atomic Stealer (hoặc AMOS), cho thấy các tác nhân đe dọa phát triển phần mềm độc hại này đang tích cực nâng cao khả năng của nó. Trong bài viết này sẽ xem xét những thay đổi mới nhất của Atomic Stealer và việc phân phối gần đây các quảng cáo độc hại thông qua công cụ tìm kiếm Google.//tailieu.antoanthongtin.vn/files/images/site-2/20240111/kham-pha-phien-ban-cap-nhat-moi-cua-phan-mem-danh-cap-thong-tin-atomic-stealer-nham-muc-tieu-vao-nguoi-dung-macos-16-11012024220826.png//localhost:10042/hacker-malware/kham-pha-phien-ban-cap-nhat-cua-phan-mem-danh-cap-thong-tin-atomic-stealer-nham-muc-tieu-vao-macos-109699Fri, 19 Jan 2024 08:15:00 GMTHacker / Malware Các nhà nghiên cứu bảo mật đến từ Công ty an ninh mạng Security Joes (Israel) đã mô tả một cách chi tiết về một biến thể mới của kỹ thuật chiếm quyền điều khiển thứ tự tìm kiếm thư viện liên kết động (DLL) mà các tin tặc có thể sử dụng để vượt qua các cơ chế bảo mật và thực thi mã độc trên các hệ thống chạy Windows 10 và Windows 11.//tailieu.antoanthongtin.vn/files/images/site-2/20240104/bien-the-moi-cua-lenh-tan-cong-tim-kiem-dll-vuot-qua-cac-bien-phap-bao-ve-cua-windows-10-va-windows-11-2-04012024170009.png//localhost:10042/hacker-malware/bien-the-moi-cua-ky-thuat-tan-cong-dll-vuot-qua-cac-bien-phap-bao-ve-cua-windows-10-11-109673Fri, 19 Jan 2024 08:14:00 GMTHacker / Malware <span>Các nhà cung cấp dịch vụ viễn thông, truyền thông, Internet, các nhà cung cấp dịch vụ công nghệ thông tin (CNTT) và các trang web của người Kurd ở Hà Lan đã trở thành mục tiêu của một chiến dịch gián điệp mạng mới được thực hiện bởi một nhóm tin tặc&nbsp;Türkiye-nexus có tên là<span>&nbsp;(Rùa biển).</span></span>//tailieu.antoanthongtin.vn/files/images/site-2/20240108/chien-dich-gian-diep-mang-sea-turtle-nham-vao-cac-cong-ty-cong-nghe-thong-tin-va-vien-thong-ha-lan-16-08012024134327.jpg//localhost:10042/hacker-malware/chien-dich-gian-diep-mang-sea-turtle-nham-muc-tieu-vao-cac-cong-ty-cua-ha-lan-109689Wed, 17 Jan 2024 13:43:00 GMTHacker / Malware Tin tặc đang tăng cường nhắm mục tiêu vào các tài khoản trên mạng xã hội X (trước đây là Twitter) của chính phủ và doanh nghiệp. Đáng lưu ý, các tài khoản này đều&nbsp;được xác minh và gắn huy hiệu 'vàng' và 'xám', tin tặc lợi dụng nó&nbsp;để phát tán các trò lừa đảo tiền điện tử, trang web lừa đảo.//tailieu.antoanthongtin.vn/files/images/site-2/20240105/cac-tai-khoan-chinh-phu-va-doanh-nghiep-tren-x-bi-tin-tac-chiem-doat-nham-muc-tieu-lua-dao-tien-dien-tu-2-05012024144329.jpg//localhost:10042/hacker-malware/cac-tai-khoan-chinh-phu-va-doanh-nghiep-tren-x-bi-tin-tac-chiem-doat-nham-muc-tieu-lua-dao-tien-dien-109679Wed, 17 Jan 2024 07:46:00 GMTHacker / Malware Các tài khoản X (Twitter) chính thức của Netgear và Hyundai MEA (có hơn 160.000 người theo dõi) là những tài khoản nổi tiếng mới nhất bị tin tặc tấn công để phát tán lừa đảo, nhằm lây nhiễm phần mềm độc hại, chiếm đoạt tiền điện tử&nbsp;của các nạn nhân.//tailieu.antoanthongtin.vn/files/images/site-2/20240110/cac-tai-khoan-x-cua-netgear-hyundai-bi-tan-cong-5-10012024095156.jpg//localhost:10042/hacker-malware/cac-tai-khoan-x-cua-netgear-hyundai-bi-tin-tac-tan-cong-109692Tue, 16 Jan 2024 14:03:00 GMTHacker / Malware Theo nghiên cứu mới đây của Zimperium (công ty bảo mật di động có trụ sở tại Hoa Kỳ), 29 họ phần mềm độc hại đã nhắm mục tiêu vào 1.800 ứng dụng ngân hàng trên 61 quốc gia vào năm 2023. Nhiều hơn gần gấp 3 lần năm 2022 với 10 dòng phần mềm độc hại nhắm mục tiêu đến 600 ứng dụng ngân hàng. Có thể thấy được sự phát triển và tiện lợi của các ứng dụng ngân hàng trực tuyến, tuy nhiên chúng cũng đi kèm với nguy cơ tiềm ẩn về an toàn thông tin và gian lận tài chính. //tailieu.antoanthongtin.vn/files/images/site-2/20240104/29-ho-phan-mem-doc-hai-nham-muc-tieu-1800-ung-dung-ngan-hang-tren-toan-the-gioi-2-04012024142144.png//localhost:10042/hacker-malware/29-ho-phan-mem-doc-hai-nham-muc-tieu-1800-ung-dung-ngan-hang-tren-toan-the-gioi-109672Tue, 16 Jan 2024 14:03:00 GMTHacker / Malware Các nhà nghiên cứu an ninh mạng đã phát hiện một backdoor macOS mới có tên là SpectralBlur. Đặc biệt backdoor này có những điểm tương đồng với dòng phần mềm độc hại KandyKorn của các tin tặc Triều Tiên trong các chiến dịch tấn công mạng được xác định gần đây.//tailieu.antoanthongtin.vn/files/images/site-2/20240106/spectralblur-backdoor-macos-moi-cua-tin-tac-trieu-tien-16-06012024115448.jpg//localhost:10042/hacker-malware/tin-tac-trieu-tien-phat-trien-backdoor-moi-tren-macos-109683Tue, 16 Jan 2024 07:58:00 GMTHacker / Malware Pegasus được đánh giá là một trong những phần mềm gián điệp mạnh mẽ nhất hiện nay, chúng có các chức năng đánh cắp dữ liệu toàn diện hơn rất nhiều so với các phần mềm gián điệp khác, với khả năng thu thập thông tin mọi thứ từ dữ liệu có giá trị cao như mật khẩu, danh bạ và các dữ liệu từ các ứng dụng khác. Trong bài báo này, tác giả sẽ giới thiệu tổng quan về mã độc Pegasus và biến thể Chrysaor cùng các phương thức tấn công và cách phòng chống mã độc nguy hiểm này.//tailieu.antoanthongtin.vn/files/images/site-2/20231219/11-tong-quan-ve-ma-doc-pegasus-16-19122023092004.jpg//localhost:10042/hacker-malware/tong-quan-ve-ma-doc-pegasus-109627Mon, 15 Jan 2024 07:48:00 GMTHacker / Malware Trung tuần tháng 12, các nhà nghiên cứu của hãng bảo mật Kaspersky phát hiện một mối đe dọa đa nền tảng mới có tên là NKAbuse. Phần mềm độc hại này được viết bằng ngôn ngữ Golang, sử dụng công nghệ NKN (New Kind of Network) để trao đổi dữ liệu giữa các thiết bị mạng ngang hàng, được trang bị khả năng tạo backdoor và phát động các cuộc tấn công từ chối dịch vụ phân tán (DDoS), bên cạnh đó NKAbuse cũng có đủ sự linh hoạt để tạo các tệp nhị phân tương thích với nhiều kiến trúc khác nhau. //tailieu.antoanthongtin.vn/files/images/site-2/20231217/boc-tach-phan-mem-doc-hai-nkabuse-moi-de-doa-moi-khai-thac-cong-nghe-blockchain-nkn-de-tan-cong-ddos-16-17122023220127.jpg//localhost:10042/hacker-malware/phan-mem-doc-hai-nkabuse-moi-de-doa-moi-voi-cong-nghe-blockchain-109621Fri, 12 Jan 2024 08:54:00 GMTHacker / Malware Song song với mức độ phổ biến toàn cầu của tiền điện tử và có nhiều cách thức lưu trữ mới thì các kho công cụ tấn công được sử dụng bởi những tác nhân đe dọa tiền kỹ thuật số cũng ngày càng được mở rộng. Bài viết này dựa trên báo cáo của Kaspersky đề cập đến các phương pháp tấn công email khác nhau được tội phạm mạng sử dụng trong các chiến dịch lừa đảo nhắm vào hai cách lưu trữ tiền điện tử phổ biến nhất: ví nóng và ví lạnh.//tailieu.antoanthongtin.vn/files/images/site-2/20231219/11-tan-cong-lua-dao-qua-email-ve-tien-dien-tu-danh-cap-tu-vi-nong-va-vi-lanh-86-19122023150848.png//localhost:10042/hacker-malware/tan-cong-lua-dao-qua-email-ve-tien-dien-tu-danh-cap-tu-vi-nong-va-vi-lanh-109629Wed, 10 Jan 2024 09:04:00 GMTHacker / Malware Một nhóm tin tặc có tên Cyber Toufan được cho là do nhà nước Palestine hậu thuẫn tuyên bố đã tấn công hơn 100 tổ chức của Israel thông qua các hoạt động xóa và đánh cắp dữ liệu. Đây là một phần của chiến dịch tấn công toàn diện mà nguyên nhân là việc&nbsp;căng thẳng chính trị ngày càng gia tăng trong khu vực. //tailieu.antoanthongtin.vn/files/images/site-2/20240105/nhom-tin-tac-cyber-toufan-tan-cong-gay-ro-ri-du-lieu-hon-100-to-chuc-cua-israel-16-05012024075417.jpg//localhost:10042/hacker-malware/hon-100-to-chuc-cua-israel-bi-tan-cong-lam-ro-ri-du-lieu-109676Tue, 09 Jan 2024 09:15:00 GMTHacker / Malware Eagers Automotive - Tập đoàn bán lẻ&nbsp;ô tô hàng đầu ở Australia và New Zealand xác nhận&nbsp;một sự cố tấn công&nbsp;mạng, gây&nbsp;ảnh hưởng đến một số hệ thống công nghệ thông tin khiến tập đoàn này&nbsp;phải tạm dừng mọi hoạt động giao dịch để ngăn chặn rò rỉ thông tin vào ngày 28/12 vừa qua.//tailieu.antoanthongtin.vn/files/images/site-2/20240103/eagers-automotive-bi-tan-cong-mang-16-03012024161102.jpg//localhost:10042/hacker-malware/tap-doan-ban-le-o-to-hang-dau-o-australia-bi-tan-cong-mang-109670Mon, 08 Jan 2024 08:12:00 GMTHacker / Malware Mới đây, các nhà nghiên cứu an ninh mạng tới từ công ty bảo mật di động ThreatFabric (Hà Lan) cho biết một phiên bản cập nhật mới của Trojan ngân hàng Android có tên là Chameleon đang mở rộng mục tiêu nhắm tới người dùng ở Anh và Ý. Trojan này được phân phối thông qua Zombinder - một loại phần mềm Dropper dưới dạng dịch vụ (DaaS). Bài viết này sẽ tập trung phân tích biến thể mới của Chameleon với khả năng đặc biệt vượt qua tính năng xác thực sinh trắc học.//tailieu.antoanthongtin.vn/files/images/site-2/20240102/kham-pha-bien-the-moi-cua-trojan-ngan-hang-android-chameleon-co-kha-nang-vuot-qua-xac-thuc-sinh-trac-hoc-16-02012024161421.jpg//localhost:10042/hacker-malware/bien-the-moi-cua-trojan-ngan-hang-android-chameleon-co-kha-nang-vuot-qua-xac-thuc-sinh-trac-hoc-109665Mon, 08 Jan 2024 07:55:00 GMTHacker / Malware Các ứng dụng Google Play thường được kiểm soát chặt chẽ và được kiểm duyệt trước khi phân phối, tuy nhiên, tin tặc vẫn có thể sử dụng nhiều kỹ thuật khác nhau để vượt qua các kiểm tra. Nhiều ứng dụng độc hại hiện nay trên Google Play được phát hiện có nguồn cung và giao dịch trên web đen. Bài báo sẽ giới thiệu đến độc giả tổng quan về các loại dịch vụ được rao bán trên web đen để tải lên các phần mềm độc hại trên Google Play dựa theo một báo cáo của Kaspersky.//tailieu.antoanthongtin.vn/files/images/site-2/20231219/11-cac-moi-de-doa-tren-google-play-duoc-giao-dich-tren-web-den-16-19122023155828.jpg//localhost:10042/hacker-malware/cac-moi-de-doa-tren-google-play-duoc-giao-dich-tren-web-den-109631Fri, 29 Dec 2023 13:52:00 GMTHacker / Malware Các nhà nghiên cứu tại Công ty công nghệ an ninh mạng Cisco Talos (Mỹ) mới đây đã phát hiện ra chiến dịch Operation Blacksmith do nhóm tin tặc Lazarus khét tiếng của Triều Tiên thực hiện, sử dụng ba họ phần mềm độc hại dựa trên ngôn ngữ lập trình DLang, bao gồm trojan truy cập từ xa (RAT) có tên là NineRAT tận dụng Telegram để ra lệnh và kiểm soát (C2), DLRAT và trình tải xuống có tên là BottomLoader.//tailieu.antoanthongtin.vn/files/images/site-2/20231216/giai-ma-chien-dich-operation-blacksmith-nhom-tin-tac-trieu-tien-lazarus-su-dung-phan-mem-doc-hai-moi-dua-tren-dlang-16-16122023144747.jpg//localhost:10042/hacker-malware/giai-ma-chien-dich-operation-blacksmith-nhom-tin-tac-trieu-tien-lazarus-su-dung-phan-mem-doc-hai-moi-109619Wed, 27 Dec 2023 07:58:00 GMTHacker / Malware <span>Các nhà nghiên cứu tại công ty an ninh mạng Elastic Security Labs (Singapore) cho biết đã phát hiện các kỹ thuật mới được sử dụng bởi phần mềm độc hại GuLoader để khiến việc phân tích trở nên khó khăn hơn. Một trong những thay đổi này là việc bổ sung các ngoại lệ vào tính năng VEH (Vectored Exception Handler) trong một chiến dịch tấn công mạng mới đây. </span>//tailieu.antoanthongtin.vn/files/images/site-2/20231216/kham-pha-cac-ky-thuat-chong-phan-tich-moi-cua-phan-mem-doc-hai-guloader-16-16122023011708.png//localhost:10042/hacker-malware/kham-pha-cac-ky-thuat-chong-phan-tich-moi-cua-phan-mem-doc-hai-guloader-109617Mon, 25 Dec 2023 09:42:00 GMTHacker / Malware Mới đây, các nhà nghiên cứu tới từ hãng bảo mật Kaspersky đã đưa ra báo cáo về việc phát hiện một loại Trojan mới có liên quan đến nhóm tin tặc APT BlueNoroff và chiến dịch RustBucket đang diễn ra. Trojan này là một trình tải độc hại được thiết kế để tải và thực thi mã độc khác trên hệ thống bị xâm nhập với mục tiêu nhắm vào người dùng macOS. Bài viết này sẽ cùng tìm hiểu, khám phá Trojan BlueNoroff cũng như thông tin xoay quanh nhóm tin tặc này.//tailieu.antoanthongtin.vn/files/images/site-2/20231212/kham-pha-trojan-moi-cua-bluenoroff-voi-muc-tieu-tan-cong-nguoi-dung-macos-16-12122023100512.jpg//localhost:10042/hacker-malware/kham-pha-trojan-moi-cua-bluenoroff-voi-muc-tieu-tan-cong-nguoi-dung-macos-109604Fri, 22 Dec 2023 17:41:00 GMTHacker / Malware <span>Mới đây, nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky phát hiện một chiến dịch gián điệp mạng đang nhắm mục tiêu đánh cắp dữ liệu lưu trữ trên các thiết bị USB an toàn sử dụng trong các cơ quan, tổ chức chính phủ các nước Châu Á - Thái Bình dương (APAC).</span>//tailieu.antoanthongtin.vn/files/images/site-2/20231221/canh-bao-chien-dich-tan-cong-nham-vao-cac-thiet-bi-usb-an-toan-16-21122023235424.jpg//localhost:10042/hacker-malware/canh-bao-chien-dich-tan-cong-nham-vao-cac-thiet-bi-usb-an-toan-109645Thu, 21 Dec 2023 17:08:00 GMTHacker / Malware Ngày 12/12, Kyivstar - nhà mạng lớn nhất Ukraine&nbsp; hứng chịu một cuộc tấn công mạng lớn, khiến hàng triệu người dùng mất kết nối di động và Internet. Đáng chú ý sự cố gây ảnh hưởng đến hệ thống cảnh báo không kích của nước này.//tailieu.antoanthongtin.vn/files/images/site-2/20231214/hang-vien-thong-lon-nhat-ukraine-bi-tan-cong-mang-16-14122023141649.png//localhost:10042/hacker-malware/hang-vien-thong-lon-nhat-ukraine-bi-tan-cong-mang-109612Mon, 18 Dec 2023 15:08:00 GMTHacker / Malware Các nhà nghiên cứu của công ty an ninh mạng Cisco Talos gần đây đã phát hiện một chiến dịch độc hại có khả năng bắt đầu từ tháng 8/2023, phát tán một Trojan truy cập từ xa (RAT) mới có tên gọi là “SugarGh0st”. Cisco Talos cho biết các tin tặc nhắm mục tiêu vào Bộ Ngoại giao Uzbekistan và người dùng tại Hàn Quốc đồng thời quy kết hoạt động này cho tin tặc Trung Quốc.//tailieu.antoanthongtin.vn/files/images/site-2/20231204/giai-ma-phan-mem-doc-hai-sugargh0st-rat-moi-nham-vao-chinh-phu-uzbekistan-va-nguoi-dung-tai-han-quoc-16-04122023143139.png//localhost:10042/hacker-malware/giai-ma-phan-mem-doc-hai-sugargh0st-rat-moi-nham-vao-chinh-phu-uzbekistan-va-nguoi-dung-tai-han-quoc-109573Fri, 15 Dec 2023 12:27:00 GMTHacker / Malware RisePro là một phần mềm độc hại đánh cắp thông tin dưới dạng dịch vụ, được xác định lần đầu tiên vào năm 2022. Gần đây, các nhà nghiên cứu của Anyrun nhận thấy hoạt động của phần mềm độc hại này tăng đột biến, đồng thời thay đổi cách giao tiếp với máy chủ điều khiển và kiểm soát (C2), cũng như trang bị những khả năng mới, đặc biệt là các tính năng điều khiển từ xa khiến nó có khả năng hoạt động như một RAT (Remote Access Trojan).//tailieu.antoanthongtin.vn/files/images/site-2/20231202/phan-tich-phan-mem-doc-hai-risepro-kham-pha-giao-tiep-c2-trong-phien-ban-moi-16-02122023193830.png//localhost:10042/hacker-malware/phan-tich-phan-mem-doc-hai-risepro-kham-pha-giao-tiep-c2-trong-phien-ban-moi-109569Thu, 14 Dec 2023 13:50:00 GMTHacker / Malware Hoạt động từ cuối năm 2021, Ducktail là họ phần mềm độc hại&nbsp;nhằm mục đích đánh cắp tài khoản doanh nghiệp trên Facebook. Theo báo cáo của 2 hãng bảo mật WithSecure (Phần Lan)&nbsp;và GridinSoft (Ukraine)&nbsp;cho biết các cuộc tấn công Ducktail được thực hiện bởi một nhóm tin tặc đến từ Việt Nam.&nbsp;//tailieu.antoanthongtin.vn/files/images/site-2/20231111/giai-ma-ducktail-phan-mem-doc-hai-co-nguon-goc-tu-viet-nam-16-11112023120338.jpg//localhost:10042/hacker-malware/giai-ma-ducktail-phan-mem-doc-hai-co-nguon-goc-tu-viet-nam-109492Mon, 11 Dec 2023 07:49:00 GMTHacker / Malware Để bổ sung thêm những tính năng dành cho các nền tảng ứng dụng nhắn tin hiện nay, các nhà phát triển bên thứ ba đã đưa ra các bản mod (phiên bản sửa đổi của ứng dụng không chính thức) cung cấp các tính năng mới bên cạnh những nâng cấp về mặt giao diện. Tuy nhiên, một số mod này có thể chứa phần mềm độc hại cùng với các cải tiến hợp pháp. Một trường hợp điển hình đã xảy ra vào năm ngoái khi các nhà nghiên cứu Kaspersky phát hiện ra Trojan Triada bên trong bản mod WhatsApp. Gần đây, các nhà nghiên cứu đã phát hiện một bản mod Telegram có module gián điệp được nhúng và phân phối thông qua Google Play. Câu chuyện tương tự hiện tại xảy ra với WhatsApp, khi một số bản mod trước đây đã được phát hiện có chứa module gián điệp có tên là Trojan-Spy.AndroidOS.CanesSpy.//tailieu.antoanthongtin.vn/files/images/site-2/20231110/phan-tich-chuc-nang-gian-diep-trong-phien-ban-mod-whatsapp-tan-cong-nguoi-dung-a-rap-16-10112023085747.jpg//localhost:10042/hacker-malware/phan-tich-chuc-nang-gian-diep-trong-phien-ban-mod-whatsapp-tan-cong-nguoi-dung-a-rap-109489Fri, 08 Dec 2023 09:10:00 GMTHacker / Malware Các cơ quan chính phủ ở Trung Đông hiện đang là mục tiêu của các chiến dịch tấn công lừa đảo mới được nhóm tin tặc TA402 triển khai để phân phối phần mềm độc hại có tên là IronWind. Bài viết này sẽ làm rõ&nbsp;các chiến dịch tấn công này dựa trên những phát hiện mới đây của công ty an ninh mạng Proofpoint (Mỹ).//tailieu.antoanthongtin.vn/files/images/site-2/20231115/giai-ma-chien-dich-moi-cua-nhom-tin-tac-ta402-nham-muc-tieu-vao-cac-co-quan-chinh-phu-o-trung-dong-bang-phan-mem-doc-hai-ironwind-16-15112023170125.png//localhost:10042/hacker-malware/giai-ma-chien-dich-tan-cong-lua-dao-moi-nham-vao-cac-co-quan-chinh-phu-o-trung-dong-109510Wed, 06 Dec 2023 10:19:00 GMTHacker / Malware Microsoft cho biết tin tặc Triều Tiên đã xâm nhập vào một công ty phần mềm Đài Loan và lợi dụng hệ thống của công ty này để phát tán phần mềm độc hại đến các thiết bị ở Mỹ, Canada, Nhật Bản và Đài Loan trong một cuộc tấn công vào chuỗi cung ứng.//tailieu.antoanthongtin.vn/files/images/site-2/20231126/tin-tac-trieu-tien-thuc-hien-chien-dich-tan-cong-chuoi-cung-ung-phan-mem-o-khu-vuc-bac-my-va-chau-a-2-26112023210741.jpg//localhost:10042/hacker-malware/tin-tac-trieu-tien-thuc-hien-chien-dich-tan-cong-chuoi-cung-ung-phan-mem-o-khu-vuc-bac-my-va-chau-a-109543Mon, 04 Dec 2023 08:34:00 GMTHacker / Malware Các nhà nghiên cứu an ninh mạng của hãng bảo mật Check Point cho biết đã phát một số biến thể mới của phần mềm độc hại SysJoker, trong đó bao gồm một biến thể được mã hóa bằng Rust, được các tin tặc ủng hộ Hamas sử dụng trong các cuộc tấn công mạng nhắm đến Israel, trong bối cảnh leo thang cuộc xung đột vũ trang giữa Israel và Hamas đang diễn ra. Trong bài viết này sẽ tập trung phân tích phiên bản Rust của SysJoker dựa trên báo cáo nghiên cứu mới đây của Check Point.//tailieu.antoanthongtin.vn/files/images/site-2/20231126/phan-tich-bien-the-moi-cua-phan-mem-doc-hai-sysjoker-trong-cac-cuoc-tan-cong-mang-nham-vao-israel-16-26112023203124.png//localhost:10042/hacker-malware/phan-tich-bien-the-moi-cua-phan-mem-doc-hai-sysjoker-trong-cac-cuoc-tan-cong-mang-nham-vao-israel-109542Fri, 01 Dec 2023 16:21:00 GMTHacker / Malware Cơ quan tình báo Ukraine mới đây đã tuyên bố thực hiện chiến dịch&nbsp;tấn công mạng vào Cơ quan Vận tải Hàng không Liên bang Nga -&nbsp;<span>Rosaviatsiya</span>&nbsp;và đưa ra thông tin về tình trạng suy yếu hiện tại&nbsp;của ngành hàng không Nga.//tailieu.antoanthongtin.vn/files/images/site-2/20231128/ukraine-tan-cong-mang-va-lam-ro-ri-du-lieu-co-quan-hang-khong-cua-nga-2-28112023090512.jpg//localhost:10042/hacker-malware/ukraine-tan-cong-mang-va-lam-ro-ri-du-lieu-co-quan-hang-khong-cua-nga-109546Thu, 30 Nov 2023 14:54:00 GMTHacker / Malware Ngày 28/11, DP World Australia - một trong những nhà điều hành cảng biển lớn nhất của Australia cho biết, tin tặc đã xâm nhập nhiều tập tin chứa thông tin cá nhân chi tiết của các nhân viên.//tailieu.antoanthongtin.vn/files/images/site-2/20231129/tin-tac-tan-cong-nhieu-cang-cua-australia-16-29112023083704.png//localhost:10042/hacker-malware/tin-tac-tan-cong-nhieu-cang-cua-australia-109551Wed, 29 Nov 2023 14:10:00 GMTHacker / Malware Mới đây, các nhà nghiên cứu của hãng bảo mật Check Point đã phát hiện chiến dịch gián điệp mạng được thực hiện bởi nhóm tin tặc Gamaredon có liên hệ với Cơ quan An ninh Liên bang Nga (FSB), bằng cách sử dụng một loại Worm lây lan qua thiết bị USB có tên là LitterDrifter trong các cuộc tấn công nhắm vào các thực thể tại Ukraine. Bài viết này tập trung vào phân tích LitterDrifter cũng như cơ sở hạ tầng của máy chủ điều khiển và kiểm soát (C2) của phần mềm độc hại này.//tailieu.antoanthongtin.vn/files/images/site-2/20231120/phan-tich-litterdrifter-worm-doc-hai-duoc-tin-tac-nga-su-dung-trong-cac-cuoc-tan-cong-gian-diep-mang-nham-vao-ukraine-16-20112023212012.jpg//localhost:10042/hacker-malware/phan-tich-litterdrifter-worm-doc-hai-duoc-tin-tac-nga-su-dung-trong-cac-cuoc-tan-cong-gian-diep-mang-109524Thu, 23 Nov 2023 14:02:00 GMTHacker / Malware Các nhà nghiên cứu an ninh mạng của Palo Alto Networks Unit 42 (Đơn vị 42) đã phát hiện ra các hoạt động mạng độc hại do các nhóm tin tặc nổi tiếng của Trung Quốc dàn dựng nhằm vào 24 tổ chức thuộc chính phủ Campuchia.//tailieu.antoanthongtin.vn/files/images/site-2/20231114/tin-tac-trung-quoc-tien-hanh-cac-cuoc-tan-cong-gian-diep-nham-vao-cac-to-chuc-cua-campuchia-16-14112023082902.png//localhost:10042/hacker-malware/tin-tac-trung-quoc-tien-hanh-cac-cuoc-tan-cong-gian-diep-nham-vao-cac-to-chuc-cua-campuchia-109502Wed, 22 Nov 2023 10:43:00 GMTHacker / Malware Dữ liệu nội bộ của Boeing, một trong những nhà thầu quốc phòng và vũ trụ lớn nhất thế giới, đã bị nhóm tin tặc Lockbit phát tán trực tuyến.//tailieu.antoanthongtin.vn/files/images/site-2/20231113/du-lieu-noi-bo-cua-boeing-bi-hacker-phat-tan-16-13112023090113.jpeg//localhost:10042/hacker-malware/du-lieu-noi-bo-cua-boeing-bi-hacker-phat-tan-109496Fri, 17 Nov 2023 09:50:00 GMTHacker / Malware Các nhà nghiên cứu bảo mật của công ty an ninh mạng CrowdStrike cho biết đã phát hiện một chiến dịch tấn công mạng mới được thực hiện bởi nhóm tin tặc Imperial Kitten, với các mục tiêu nhắm vào các công ty trong lĩnh vực vận tải, hậu cần và công nghệ của Israel.//tailieu.antoanthongtin.vn/files/images/site-2/20231113/tin-tac-iran-trien-khai-chien-dich-tan-cong-phan-mem-doc-hai-vao-linh-vuc-cong-nghe-cua-israel-16-13112023085308.jpeg//localhost:10042/hacker-malware/tin-tac-iran-trien-khai-chien-dich-tan-cong-phan-mem-doc-hai-vao-linh-vuc-cong-nghe-cua-israel-109495Thu, 16 Nov 2023 21:47:00 GMTHacker / Malware TriangleDB là phần mềm độc hại chính được sử dụng trong chiến dịch Operation Triangulation nhắm vào thiết bị iOS trong các cuộc tấn công zero-click. Bài viết này trình bày chi tiết một khía cạnh quan trọng của cuộc tấn công, bao gồm các module tính năng lén lút được thực hiện bởi các tác nhân đe dọa cùng với những thông tin về các thành phần được sử dụng, dựa trên báo cáo phân tích mới đây của hãng bảo mật Kaspersky.//tailieu.antoanthongtin.vn/files/images/site-2/20231027/giai-ma-tinh-nang-che-dau-cua-triangledb-trong-chien-dich-operation-triangulation-16-27102023150150.jpg//localhost:10042/hacker-malware/giai-ma-tinh-nang-che-giau-cua-triangledb-trong-chien-dich-operation-triangulation-109452Mon, 13 Nov 2023 13:49:00 GMTHacker / Malware Vào tháng 8/2023, các nhà nghiên cứu tại nhóm thông tin tình báo về mối đe dọa của công ty an ninh mạng Group-IB (Singapore) đã phát hiện một Trojan Android chưa từng được biết đến trước đây nhắm mục tiêu vào các tổ chức tài chính ngân hàng ở Việt Nam. Các nhà nghiên cứu đặt tên Trojan mới này là GoldDigger để chỉ một hoạt động GoldActivity cụ thể trong tệp APK. Trong bài viết này sẽ đưa ra những phân tích chính về hoạt động của GoldDigger dựa theo báo cáo của Group-IB mới đây.//tailieu.antoanthongtin.vn/files/images/site-2/20231024/phan-tich-hoat-dong-trojan-golddigger-moi-tren-android-16-24102023152949.jpg//localhost:10042/hacker-malware/phan-tich-hoat-dong-trojan-golddigger-moi-tren-android-109444Thu, 09 Nov 2023 14:45:00 GMTHacker / Malware Đầu năm nay, một nhà cung cấp phần mềm đã bị xâm nhập bởi phần mềm độc hại Lazarus được phát tán thông qua phần mềm hợp pháp chưa được vá. Điều đáng chú ý là những lỗ hổng phần mềm này không mới và bất chấp cảnh báo cũng như bản vá từ nhà cung cấp, nhiều hệ thống của nhà cung cấp vẫn tiếp tục sử dụng phần mềm có lỗi, cho phép kẻ đe dọa khai thác chúng. Trong bài viết này sẽ phân tích chiến dịch mới của Lazarus dựa trên báo cáo mới đây của hãng bảo mật Kaspersky.//tailieu.antoanthongtin.vn/files/images/site-2/20231101/giai-ma-chien-dich-tan-cong-mang-gan-day-cua-nhom-tin-tac-trieu-tien-lazarus-16-01112023142324.jpg//localhost:10042/hacker-malware/giai-ma-chien-dich-tan-cong-mang-gan-day-cua-nhom-tin-tac-trieu-tien-lazarus-109464Wed, 08 Nov 2023 17:21:00 GMTHacker / Malware Một nhóm tin tặc hacktivist ủng hộ phong trào Hamas đã bị phát hiện đang sử dụng phần mềm độc hại Wiper mới dựa trên hệ điều hành Linux với mục tiêu nhắm vào các công ty của Israel, trong bối cảnh cuộc chiến quân sự giữa&nbsp;Israel và Hamas đang diễn ra.//tailieu.antoanthongtin.vn/files/images/site-2/20231031/nhom-tin-tac-ung-ho-hamas-nham-muc-tieu-vao-israel-bang-phan-mem-doc-hai-wiper-16-31102023140154.jpg//localhost:10042/hacker-malware/nhom-tin-tac-ung-ho-hamas-nham-muc-tieu-vao-israel-bang-phan-mem-doc-hai-wiper-moi-109458Wed, 08 Nov 2023 14:05:00 GMTHacker / Malware Các nhà nghiên cứu tại hãng bảo mật CheckPoint cùng công ty dịch vụ và công nghệ mạng Sygnia đã quan sát và theo dõi một nhóm tin tặc có liên kết với Bộ tình báo và an ninh Iran (MOIS) đang tiến hành một chiến dịch gián điệp mạng tinh vi nhắm vào các lĩnh vực tài chính, chính phủ, quân sự và viễn thông ở khu vực Trung Đông trong khoảng thời gian ít nhất là một năm.//tailieu.antoanthongtin.vn/files/images/site-2/20231102/nhom-tin-tac-iran-nham-muc-tieu-vao-cac-cong-ty-tai-chinh-va-chinh-phu-o-trung-dong-2-02112023162224.jpg//localhost:10042/hacker-malware/tin-tac-iran-nham-muc-tieu-vao-cac-cong-ty-tai-chinh-va-chinh-phu-o-trung-dong-109468Tue, 07 Nov 2023 10:35:00 GMTHacker / Malware Mới đây, truyền thông Ấn Độ đưa tin về việc thông tin cá nhân của 815 triệu người Ấn Độ được rao bán công khai trên một diễn đàn web đen.//tailieu.antoanthongtin.vn/files/images/site-2/20231104/815-trieu-nguoi-an-do-bi-ro-ri-du-lieu-16-04112023085302.png//localhost:10042/hacker-malware/815-trieu-nguoi-an-do-bi-ro-ri-du-lieu-109470Sat, 04 Nov 2023 08:49:00 GMTHacker / Malware Hiện nay, ngày càng có nhiều nhà phát triển phần mềm độc hại sử dụng kết hợp đa ngôn ngữ lập trình để vượt qua các hệ thống bảo mật phát hiện nâng cao. Trong đó, phần mềm độc hại Node.js Lu0Bot là minh chứng nổi bật cho xu hướng này. Bằng cách nhắm mục tiêu vào môi trường runtime - thường được sử dụng trong các ứng dụng web hiện đại và sử dụng tính năng che giấu nhiều lớp, Lu0Bot là mối đe dọa nghiêm trọng đối với các tổ chức và cá nhân. Trong phần I của bài viết sẽ khám phá kiến trúc của phần mềm độc hại này.//tailieu.antoanthongtin.vn/files/images/site-2/20231010/phan-tich-lu0bot-phan-mem-doc-hai-tren-nen-tang-nodejs-phan-1-16-10102023140924.png//localhost:10042/hacker-malware/phan-tich-lu0bot-phan-mem-doc-hai-tren-nen-tang-nodejs-phan-1-109392Fri, 03 Nov 2023 07:35:00 GMTHacker / Malware SpyNote là một phần mềm gián điệp trên Android với chức năng ghi nhật ký và đánh cắp nhiều loại thông tin, bao gồm tin nhắn SMS, thao tác bàn phím, cuộc gọi, bản ghi âm, theo dõi vị trí người dùng hay thông tin về các ứng dụng đã cài đặt. Đặc biệt, phần mềm độc hại này rất khó xóa bỏ trên Android. Bài viết tập trung phân tích các tính năng chính của Trojan SpyNote, dựa trên báo cáo từ công ty an ninh mạng F-Secure (Phần Lan) vừa được công bố mới đây.//tailieu.antoanthongtin.vn/files/images/site-2/20231018/phan-tich-tinh-nang-cua-phan-mem-gian-diep-spynote-tren-android-16-18102023175830.png//localhost:10042/hacker-malware/giai-ma-phan-mem-gian-diep-spynote-tren-android-109424Tue, 31 Oct 2023 13:22:00 GMTHacker / Malware Theo các phát hiện mới nhất từ Công ty an ninh mạng Trend Micro, trong khoảng thời gian từ tháng 7 đến tháng 9/2023, các cuộc tấn công bằng phần mềm độc hại DarkGate đã lạm dụng các tài khoản nhắn tin Skype và Teams bị xâm nhập để phân phối script loader VBA cho các tổ chức được nhắm mục tiêu, sau đó&nbsp;tải xuống và thực thi payload giai đoạn hai bao gồm script AutoIT chứa mã phần mềm độc hại DarkGate.//tailieu.antoanthongtin.vn/files/images/site-2/20231017/phan-tich-chien-dich-phan-phoi-phan-mem-doc-hai-darkgate-16-17102023160958.jpg//localhost:10042/hacker-malware/boc-tach-chien-dich-phan-phoi-phan-mem-doc-hai-darkgate-109417Fri, 27 Oct 2023 09:32:00 GMTHacker / Malware Công ty an ninh mạng Group-IB vừa qua đã đưa ra cảnh báo về loại Trojan Android mới, được thiết kế để bí mật thu thập thông tin người dùng, bao gồm xác thực ứng dụng ngân hàng nhằm chiếm đoạt tài khoản.//tailieu.antoanthongtin.vn/files/images/site-2/20231024/phat-hien-trojan-android-moi-danh-cap-tai-khoan-ngan-hang-tai-viet-nam-16-24102023075200.jpg//localhost:10042/hacker-malware/phat-hien-trojan-android-moi-danh-cap-tai-khoan-ngan-hang-tai-viet-nam-109441Thu, 26 Oct 2023 15:32:00 GMTHacker / Malware Các nhà nghiên cứu tại Zscaler ThreatLabz (trụ sở chính tại Mỹ)&nbsp;gần đây đã phát hiện ra một chiến dịch đánh cắp thông tin&nbsp;mới với tên gọi là Steal-It. Trong chiến dịch này, kẻ tấn công đã đánh cắp và lọc các hàm băm NTLMv2 bằng cách sử dụng các phiên bản tùy chỉnh của tập lệnh PowerShell Start-CaptureServer trong framework Nishang.//tailieu.antoanthongtin.vn/files/images/site-2/20231005/phan-tich-chien-dich-danh-cap-thong-tin-steal-it-16-05102023170557.jpg//localhost:10042/hacker-malware/phan-tich-chien-dich-danh-cap-thong-tin-steal-it-109385Thu, 26 Oct 2023 10:15:00 GMTHacker / Malware Nhóm tin tặc Lazarus có liên kết với Cộng hòa Dân chủ Nhân dân Triều Tiên (còn gọi là Hidden Cobra hoặc TEMP.Hermit) đã bị phát hiện sử dụng các phiên bản nhiễm trojan của VNC (Virtual Network Computing) để nhắm mục tiêu vào ngành công nghiệp quốc phòng và các kỹ sư hạt nhân như một phần của chiến dịch APT mang tên Dream Job.//tailieu.antoanthongtin.vn/files/images/site-2/20231019/nhom-tin-tac-lazarus-cua-trieu-tien-nham-muc-tieu-vao-nganh-cong-nghiep-quoc-phong-trong-chien-dich-apt-dream-job-16-19102023143852.png//localhost:10042/hacker-malware/nhom-tin-tac-lazarus-cua-trieu-tien-nham-muc-tieu-vao-nganh-cong-nghiep-quoc-phong-trong-chien-dich--109427Wed, 25 Oct 2023 12:36:00 GMTHacker / Malware Nhóm tin tặc Nga do nhà nước bảo trợ với tên gọi là “Sandworm” đã xâm phạm 11 nhà cung cấp dịch vụ viễn thông ở Ukraine trong khoảng thời gian từ tháng 5 đến tháng 9/2023.//tailieu.antoanthongtin.vn/files/images/site-2/20231018/tin-tac-nga-tan-cong-mang-cac-nha-cung-cap-dich-vu-vien-thong-ukraine-16-18102023150942.jpg//localhost:10042/hacker-malware/tin-tac-nga-tan-cong-mang-cac-nha-cung-cap-dich-vu-vien-thong-ukraine-109422Wed, 25 Oct 2023 09:37:00 GMT