Một chiến dịch mới do nhóm tin tặc có liên hệ với Triều Tiên (DPRK) thực hiện đang phát tán mã độc trên macOS bằng cách hiển thị màn hình cập nhật hệ điều hành giả. Khi truy cập vào một trang web độc hại từ kết quả tìm kiếm, nạn nhân sẽ thấy thông báo cập nhật toàn màn hình, trong khi hệ thống...
Đội Ứng cứu Khẩn cấp Máy tính Ukraine (CERT-UA) vừa cảnh báo nhóm tin tặc UAC-0145, được cho là có liên hệ với nhóm Sandworm của Nga, đang sử dụng kỹ thuật ClickFix để phát tán mã độc tới người dùng Ukraine.
Theo đó, tin tặc chèn các trang CAPTCHA giả lên những website đã bị xâm nhập, yêu cầu...
Một chiến dịch tấn công mạng mới nhắm vào người dùng Mac đang khiến giới bảo mật lo ngại khi lợi dụng chính thao tác của người dùng để vượt qua các lớp phòng vệ của hệ điều hành macOS.
Theo cảnh báo từ nhóm nghiên cứu của Microsoft tin tặc đang sử dụng thủ đoạn mang tên ClickFix để phát tán mã...
Một chiến dịch tấn công mạng mới đang thu hút sự chú ý của giới an ninh khi sử dụng kỹ thuật lừa đảo ClickFix để phát tán mã độc chưa từng được ghi nhận trước đây, mang tên DeepLoad, với khả năng đánh cắp thông tin đăng nhập trình duyệt và duy trì truy cập dai dẳng trên hệ thống.
Theo báo cáo...
Các chuyên gia an ninh mạng vừa phát hiện ba chiến dịch ClickFix đang được sử dụng để phát tán phần mềm đánh cắp thông tin MacSync trên hệ điều hành macOS.
Theo Sophos, khác với các cuộc tấn công khai thác lỗ hổng truyền thống, ClickFix phụ thuộc hoàn toàn vào hành vi người dùng, chủ yếu là...
Bạn vừa mở một trang web bình thường, bỗng màn hình hiện thông báo “Đang thực hiện cập nhật… Vui lòng không tắt máy” y hệt Windows Update. Đừng vội hoảng hốt nhưng cũng đừng bấm gì, vì rất có thể bạn đang đối mặt với một chiến dịch mã độc tinh vi mang tên ClickFix.
Điểm nguy hiểm của ClickFix...
Một chiến dịch tấn công mới đang được các chuyên gia an ninh mạng cảnh báo khi nhóm tấn công sử dụng cửa sổ Windows Update giả mạo, kết hợp với trang web người lớn giả danh, để dụ người dùng chạy lệnh độc hại ngay trên thiết bị của họ.
Acronis cho biết chiến dịch này – được đặt tên JackFix –...
Trong năm 2025, tội phạm mạng ngày càng sử dụng kỹ thuật gọi là ClickFix để lừa nạn nhân cấp quyền truy cập từ xa và triển khai phần mềm quản trị từ xa NetSupport (RAT) cho mục đích xấu. Báo cáo của Đơn vị ứng phó mối đe dọa (TRU) thuộc eSentire cho thấy các tác nhân đe dọa đã chuyển từ dùng bản...
Trong vài năm gần đây, số lượng tấn công nhắm vào người dùng thông qua trình duyệt web tăng mạnh chưa từng thấy. Trình duyệt giờ đây không chỉ để lướt web mà còn là cổng truy cập chính vào ứng dụng và dữ liệu doanh nghiệp, biến nó thành mục tiêu béo bở cho tin tặc.
Tấn công dựa trên trình...
bảo mật trình duyệt
chiếm quyền phiên đăng nhập
clickfix
lừa đảo trực tuyến
mfa bảo mật
oauth độc hại
tấn công dựa trên trình duyệt
tệp tin độc hại
tiện ích mở rộng trình duyệt độc hại
Các nhóm tin tặc đang triển khai chiến dịch tấn công mới bằng cách lợi dụng chiến thuật ClickFix và các trang CAPTCHA giả mạo để phát tán cửa hậu đa năng mang tên CORNFLAKE.V3.
Theo báo cáo từ Mandiant (thuộc Google), hoạt động này do nhóm UNC5518 điều khiển, nằm trong mô hình "truy cập như một...