edr

  1. Duy Linh

    Mã độc tống tiền có chiêu mới: Phần mềm diệt virus vẫn chạy nhưng đã bị "vô hiệu hóa"

    Các nhóm tội phạm mã độc tống tiền đang chuyển sang sử dụng các "công cụ tiêu diệt mã độc tống tiền" có khả năng ghi đè bộ nhớ của các tiến trình bảo mật thay vì chỉ chấm dứt chúng như trước đây. Cách tiếp cận này cho phép quá trình mã hóa dữ liệu tiếp tục diễn ra, trong khi các công cụ bảo mật...
  2. Nguyễn Tiến Đạt

    AI Coding Agent liên tục kích hoạt cảnh báo EDR vì hành vi giống tin tặc

    Nghiên cứu của Sophos cho thấy các trợ lý lập trình AI như Claude Code, Cursor và OpenAI Codex đang vô tình kích hoạt các quy tắc phát hiện của phần mềm bảo mật EDR do thực hiện những thao tác có hành vi tương tự tin tặc. Trong quá trình hỗ trợ lập trình, các AI này có thể giải mã thông tin...
  3. K

    Hơn 400 tiến trình bảo mật trở thành mục tiêu của công cụ tấn công GentleKiller

    Các nhà nghiên cứu bảo mật về an ninh mạng vừa công bố phân tích chi tiết về GentleKiller, một bộ công cụ chuyên vô hiệu hóa các giải pháp bảo mật đầu cuối (EDR) được phát triển bởi nhóm ransomware-as-a-service (RaaS) có tên Gentlemen ransomware group. Theo báo cáo được công bố ngày 17/6/2026...
Back
Top