clickfix

  1. Nguyễn Tiến Đạt

    Tin tặc Triều Tiên phát tán mã độc macOS qua bản cập nhật giả, nhắm vào ví tiền số

    Một chiến dịch mới do nhóm tin tặc có liên hệ với Triều Tiên (DPRK) thực hiện đang phát tán mã độc trên macOS bằng cách hiển thị màn hình cập nhật hệ điều hành giả. Khi truy cập vào một trang web độc hại từ kết quả tìm kiếm, nạn nhân sẽ thấy thông báo cập nhật toàn màn hình, trong khi hệ thống...
  2. Nguyễn Tiến Đạt

    Nhóm UAC-0145 dùng CAPTCHA giả phát tán mã độc nhắm vào Ukraine

    Đội Ứng cứu Khẩn cấp Máy tính Ukraine (CERT-UA) vừa cảnh báo nhóm tin tặc UAC-0145, được cho là có liên hệ với nhóm Sandworm của Nga, đang sử dụng kỹ thuật ClickFix để phát tán mã độc tới người dùng Ukraine. Theo đó, tin tặc chèn các trang CAPTCHA giả lên những website đã bị xâm nhập, yêu cầu...
  3. MinhSec

    Chuyên gia cảnh báo: Đừng dán lệnh này vào MacBook nếu không muốn mất sạch dữ liệu

    Một chiến dịch tấn công mạng mới nhắm vào người dùng Mac đang khiến giới bảo mật lo ngại khi lợi dụng chính thao tác của người dùng để vượt qua các lớp phòng vệ của hệ điều hành macOS. Theo cảnh báo từ nhóm nghiên cứu của Microsoft tin tặc đang sử dụng thủ đoạn mang tên ClickFix để phát tán mã...
  4. Nguyễn Tiến Đạt

    DeepLoad: Mã độc mới dùng chiêu ClickFix, âm thầm đánh cắp tài khoản trình duyệt

    Một chiến dịch tấn công mạng mới đang thu hút sự chú ý của giới an ninh khi sử dụng kỹ thuật lừa đảo ClickFix để phát tán mã độc chưa từng được ghi nhận trước đây, mang tên DeepLoad, với khả năng đánh cắp thông tin đăng nhập trình duyệt và duy trì truy cập dai dẳng trên hệ thống. Theo báo cáo...
  5. Nguyễn Tiến Đạt

    Nguy cơ bảo mật macOS khi ClickFix lợi dụng công cụ AI để phát tán mã độc

    Các chuyên gia an ninh mạng vừa phát hiện ba chiến dịch ClickFix đang được sử dụng để phát tán phần mềm đánh cắp thông tin MacSync trên hệ điều hành macOS. Theo Sophos, khác với các cuộc tấn công khai thác lỗ hổng truyền thống, ClickFix phụ thuộc hoàn toàn vào hành vi người dùng, chủ yếu là...
  6. 4

    Virus ẩn mình trong ảnh để lừa người dùng Windows

    Bạn vừa mở một trang web bình thường, bỗng màn hình hiện thông báo “Đang thực hiện cập nhật… Vui lòng không tắt máy” y hệt Windows Update. Đừng vội hoảng hốt nhưng cũng đừng bấm gì, vì rất có thể bạn đang đối mặt với một chiến dịch mã độc tinh vi mang tên ClickFix. Điểm nguy hiểm của ClickFix...
  7. CyberThao

    JackFix phơi bày cách hacker chiếm quyền người dùng chỉ với một lần Ctrl + V

    Một chiến dịch tấn công mới đang được các chuyên gia an ninh mạng cảnh báo khi nhóm tấn công sử dụng cửa sổ Windows Update giả mạo, kết hợp với trang web người lớn giả danh, để dụ người dùng chạy lệnh độc hại ngay trên thiết bị của họ. Acronis cho biết chiến dịch này – được đặt tên JackFix –...
  8. Duy Linh

    Kẻ xấu đang xóa mọi dấu vết trên máy bạn, đây là cách họ dùng RunMRU để che giấu tấn công

    Trong năm 2025, tội phạm mạng ngày càng sử dụng kỹ thuật gọi là ClickFix để lừa nạn nhân cấp quyền truy cập từ xa và triển khai phần mềm quản trị từ xa NetSupport (RAT) cho mục đích xấu. Báo cáo của Đơn vị ứng phó mối đe dọa (TRU) thuộc eSentire cho thấy các tác nhân đe dọa đã chuyển từ dùng bản...
  9. CyberThao

    Tại sao trình duyệt trở thành mục tiêu tấn công số 1 trong năm 2025?

    Trong vài năm gần đây, số lượng tấn công nhắm vào người dùng thông qua trình duyệt web tăng mạnh chưa từng thấy. Trình duyệt giờ đây không chỉ để lướt web mà còn là cổng truy cập chính vào ứng dụng và dữ liệu doanh nghiệp, biến nó thành mục tiêu béo bở cho tin tặc. Tấn công dựa trên trình...
  10. CyberThao

    Tin tặc kết hợp CAPTCHA giả và PowerShell độc hại: Kịch bản lây nhiễm tinh vi mới

    Các nhóm tin tặc đang triển khai chiến dịch tấn công mới bằng cách lợi dụng chiến thuật ClickFix và các trang CAPTCHA giả mạo để phát tán cửa hậu đa năng mang tên CORNFLAKE.V3. Theo báo cáo từ Mandiant (thuộc Google), hoạt động này do nhóm UNC5518 điều khiển, nằm trong mô hình "truy cập như một...
Back
Top