#malware

  1. K

    Website của cảnh sát Pakistan bị tin tặc lợi dụng phát tán mã độc, người truy cập khó phát hiện

    Có một tâm lý chung mà hầu hết chúng ta đều mắc phải khi lướt web là chỉ cần thấy tên miền của cơ quan nhà nước hay cổng dịch vụ công, ta mặc định hệ thống đó an toàn tuyệt đối. Thế nhưng, báo cáo mới nhất từ các chuyên gia bảo mật tại SentinelOne đã dội một gáo nước lạnh vào niềm tin ấy...
  2. K

    Microsoft Edge gỡ 119 tiện ích chứa mã độc, hơn 2,6 triệu lượt cài đặt

    Nhiều người vẫn cho rằng chỉ cần tải tiện ích từ cửa hàng chính thức của trình duyệt là có thể yên tâm sử dụng. Tuy nhiên, vụ việc mới đây trên Microsoft Edge Add-ons cho thấy điều ngược lại. Microsoft Edge đã gỡ bỏ 119 tiện ích mở rộng sau khi phát hiện chúng chứa mã độc (extension) được che...
  3. K

    Mở file lạ trên WhatsApp, máy tính có thể rơi vào tay tin tặc

    Một chiến dịch phát tán mã độc mới đang khiến giới an ninh mạng toàn cầu đặc biệt lo ngại khi lợi dụng WhatsApp để lây nhiễm máy tính Windows. Điều đáng sợ là nạn nhân không nhận được những tin nhắn lừa đảo dài dòng hay các đường link đáng ngờ. Thay vào đó, tin tặc sử dụng chính tài khoản của...
  4. K

    Hơn 1.100 chuỗi tấn công và 41 công cụ mạng chuyên dụng nhắm vào một trường đại học

    Một cơ quan tình báo nước ngoài (giấu danh tính) đã bị phía Trung Quốc cáo buộc triển khai chiến dịch tấn công mạng quy mô lớn nhằm vào một trường đại học tại Trung Quốc, sử dụng hàng chục công cụ chuyên dụng và hàng nghìn chuỗi tấn công để xâm nhập hệ thống, đánh cắp dữ liệu kỹ thuật quan...
  5. K

    Một chạm là mất tiền: Mã độc Android mới đánh cắp dữ liệu thẻ ngân hàng qua NFC

    Một chiến dịch phát tán mã độc Android mới đang khiến giới an ninh mạng châu Âu lo ngại khi lợi dụng công nghệ NFC trên điện thoại để đánh cắp dữ liệu thẻ thanh toán và mã PIN của người dùng. Đáng chú ý, mã độc này liên tục giả mạo các ứng dụng ngân hàng nổi tiếng, khiến nạn nhân rất khó nhận ra...
  6. K

    AI đang âm thầm góp mặt nhiều hơn trong các cuộc tấn công mạng

    Trí tuệ nhân tạo (AI) đang giúp con người làm việc nhanh hơn, học tập hiệu quả hơn và tự động hóa hàng loạt tác vụ phức tạp. Tuy nhiên, mặt trái của công nghệ này cũng đang ngày càng bộc lộ rõ khi các nhóm tội phạm mạng bắt đầu tận dụng AI để phục vụ cho các hoạt động tấn công. Mới đây, công ty...
  7. K

    Chiến dịch lừa đảo Sniper Dz nhắm người dùng qua Telegram và Facebook, đánh cắp tài khoản và dữ liệu cá nhân

    Một chiến dịch lừa đảo mạng mới mang tên “Sniper Dz” đang được phát hiện nhắm vào người dùng tại khu vực Trung Đông và Bắc Phi (MENA), lợi dụng Telegram, Facebook và các trang giả mạo để đánh cắp tài khoản, thông tin đăng nhập và dữ liệu cá nhân. Chiến dịch này được đánh giá có quy mô lớn, hoạt...
  8. K

    Microsoft vá gấp loạt lỗ hổng Outlook và Word: Mở file có thể bị chiếm quyền máy tính

    Microsoft vừa phát hành cảnh báo khẩn về ba lỗ hổng bảo mật nghiêm trọng ảnh hưởng tới Outlook và Word, cho phép tin tặc thực thi mã độc trên máy tính nạn nhân mà gần như không cần quyền truy cập trước đó. Các lỗ hổng được định danh là CVE-2026-45456, CVE-2026-45458 và CVE-2026-47635. Theo đánh...
  9. K

    Mã độc macOS phát tán qua file DMG giả, người dùng Mac tiếp tục trở thành mục tiêu mới của infostealer

    Người dùng macOS đang đối mặt làn sóng tấn công mới khi nhiều chiến dịch phát tán infostealer bắt đầu lợi dụng file DMG giả và các công cụ quen thuộc để đánh cắp dữ liệu nhạy cảm. Theo CyberPress và nhiều báo cáo bảo mật gần đây, tin tặc đang sử dụng website giả mạo, quảng cáo độc hại và bộ cài...
  10. K

    Nhóm ransomware The Gentlemen công khai 12 nạn nhân mới, nhiều doanh nghiệp và bệnh viện trên thế giới bị ảnh hưởng

    Nhóm ransomware The Gentlemen vừa công bố cùng lúc 12 nạn nhân mới trên trang rò rỉ dữ liệu thuộc dark web, làm dấy lên lo ngại về làn sóng tấn công mã độc tống tiền đang tiếp tục mở rộng trên phạm vi toàn cầu. Danh sách nạn nhân trải dài nhiều quốc gia và lĩnh vực, bao gồm Mỹ, Anh, Ireland...
  11. K

    Bandizip bị phát hiện nguy cơ bị lợi dụng để qua mặt phần mềm diệt virus

    Một công cụ đi kèm phần mềm nén file phổ biến Bandizip vừa bị giới nghiên cứu bảo mật cảnh báo có thể bị tin tặc lợi dụng để tải mã độc mà không dễ bị phần mềm bảo mật phát hiện. Vấn đề nằm ở tiện ích ký số có tên RegDll được cài kèm theo Bandizip. Theo các chuyên gia, công cụ này có thể bị...
  12. K

    Mã độc Android giả cập nhật ứng dụng ngân hàng, phát tán qua GitHub để đánh cắp dữ liệu NFC

    Một chiến dịch phát tán mã độc Android mới mang tên NFCShare đang khiến giới bảo mật lo ngại sau khi bị phát hiện giả mạo các bản cập nhật ứng dụng ngân hàng để lừa người dùng cài đặt phần mềm độc hại. Theo nhiều tài liệu, chiến dịch này lợi dụng các kho lưu trữ trên GitHub để phát tán ứng dụng...
  13. K

    Phát hiện gói npm độc hại đánh cắp token AI: Hơn 29.000 lượt tải có thể đã bị ảnh hưởng

    Giới nghiên cứu an ninh mạng vừa phát đi cảnh báo về một gói npm độc hại mang tên "codexui-android", bị phát hiện có hành vi đánh cắp token xác thực liên quan đến các công cụ AI. Theo thông tin được công bố, gói npm này đã đạt hơn 29.000 lượt tải xuống mỗi tuần trước khi bị phát hiện. Vụ việc...
  14. K

    Đánh sập mạng botnet kiểm soát 17 triệu thiết bị phục vụ tấn công mạng

    Giới chức Hà Lan vừa công bố chiến dịch triệt phá một mạng botnet quy mô lớn được cho là đã kiểm soát ít nhất 17 triệu thiết bị trên toàn cầu, bao gồm máy tính, điện thoại thông minh, máy tính bảng và các thiết bị Internet of Things (IoT). Vụ việc một lần nữa cho thấy mức độ nguy hiểm của các...
  15. K

    Giả mạo website FIFA để phát tán mã độc

    Các chuyên gia an ninh mạng vừa cảnh báo về một chiến dịch tấn công mới, tin tặc dựng hàng loạt website giả mạo liên quan đến Liên đoàn Bóng đá Thế giới FIFA nhằm phát tán mã độc và đánh cắp thông tin người dùng. Theo báo cáo, các đối tượng đứng sau chiến dịch đã lợi dụng sự quan tâm của người...
  16. K

    PDF 'quà lễ Phục sinh' chứa mã độc: Tin tặc nhắm thẳng vào doanh nghiệp công nghệ

    Các nhà nghiên cứu bảo mật vừa cảnh báo về một chiến dịch tấn công mạng mới được cho là liên quan tới một nhóm APT quốc tế, sử dụng các tệp PDF mang chủ đề lễ Phục sinh làm mồi nhử để phát tán mã độc. Chiến dịch được phát hiện bởi phòng thí nghiệm bảo mật LAB52 và được đặt tên là...
  17. K

    Ông trùm điều hành botnet KimWolf sa lưới, đối mặt cáo buộc tấn công DDoS quy mô toàn cầu

    Giới chức Canada đã bắt giữ một công dân nước này theo yêu cầu của Mỹ với cáo buộc điều hành KimWolf, một dịch vụ tấn công từ chối dịch vụ phân tán (DDoS) cho thuê bị cho là đã phát tán mã độc tới hơn một triệu thiết bị kết nối Internet trên toàn cầu. Theo thông tin được công bố, nghi phạm là...
  18. K

    Malware mới trên macOS: Giả mạo cập nhật bảo mật Apple để đánh cắp dữ liệu người dùng

    Một biến thể mới của mã độc đánh cắp thông tin trên macOS đang khiến cộng đồng an ninh mạng lo ngại khi giả mạo thông báo cập nhật bảo mật của Apple để lừa người dùng cài mã độc. Theo nhiều phân tích từ các chuyên gia bảo mật, biến thể mới của mã độc Shub được thiết kế để hiển thị các cửa sổ...
  19. K

    Nhóm APT "KONNI" thao túng dịch vụ Google để xóa dữ liệu từ xa trên Android

    Một chiến dịch tấn công mạng vừa được xác nhận tại Hàn Quốc cho thấy mức độ tinh vi ngày càng cao của các nhóm APT (Advanced Persistent Threat – mối đe dọa dai dẳng và có chủ đích). Điều đặc biệt, họ lợi dụng một chức năng hoàn toàn hợp pháp của Google đó là dịch vụ theo dõi thiết bị “Find My...
Back
Top