malware

  1. Nguyễn Tiến Đạt

    Phát hiện chiến dịch FakeGit dùng 7.600 kho GitHub giả phát tán mã độc SmartLoader

    Các chuyên gia an ninh mạng vừa phát hiện chiến dịch FakeGit, sử dụng gần 7.600 kho lưu trữ GitHub giả mạo để phát tán mã độc SmartLoader. Đáng chú ý, hơn 800 kho được ngụy trang thành các AI Skills hoặc máy chủ Model Context Protocol (MCP) nhằm đánh lừa cả người dùng và các tác nhân AI. Theo...
  2. Nguyễn Tiến Đạt

    Nhóm UAC-0145 dùng CAPTCHA giả phát tán mã độc nhắm vào Ukraine

    Đội Ứng cứu Khẩn cấp Máy tính Ukraine (CERT-UA) vừa cảnh báo nhóm tin tặc UAC-0145, được cho là có liên hệ với nhóm Sandworm của Nga, đang sử dụng kỹ thuật ClickFix để phát tán mã độc tới người dùng Ukraine. Theo đó, tin tặc chèn các trang CAPTCHA giả lên những website đã bị xâm nhập, yêu cầu...
  3. Nguyễn Tiến Đạt

    TuxBot v3 Evolution: Botnet IoT phát triển với sự hỗ trợ của AI, lộ cả "dấu vết" từ LLM

    Các chuyên gia của Palo Alto Networks Unit 42 phát hiện TuxBot v3 Evolution, một framework botnet IoT mới cho thấy dấu hiệu được phát triển với sự hỗ trợ của mô hình ngôn ngữ lớn (LLM). Đáng chú ý, mã nguồn vẫn còn sót lại cảnh báo an toàn và cả phần suy luận (chain-of-thought) do AI tạo ra, cho...
  4. Nguyễn Tiến Đạt

    LabubaRAT giả mạo phần mềm NVIDIA để chiếm quyền điều khiển máy chủ Windows

    Các chuyên gia của Blackpoint Cyber vừa phát hiện LabubaRAT, một biến thể Remote Access Trojan (RAT) mới được viết bằng ngôn ngữ Rust. Mã độc ngụy trang dưới dạng phần mềm của NVIDIA nhằm đánh lừa người dùng và quản trị viên, sau đó âm thầm chiếm quyền điều khiển các máy chủ Windows. Điểm đáng...
  5. Nguyễn Tiến Đạt

    CrashStealer lợi dụng ứng dụng được Apple chứng thực để vượt qua Gatekeeper trên macOS

    Các nhà nghiên cứu của Jamf Threat Labs vừa phát hiện CrashStealer, một mã độc đánh cắp thông tin mới trên macOS có khả năng vượt qua cơ chế bảo mật Gatekeeper nhờ được phát tán thông qua ứng dụng đã được Apple ký số và chứng thực (notarized). Sau khi người dùng mở ứng dụng, CrashStealer sẽ tải...
  6. Nguyễn Tiến Đạt

    Mã độc GigaWiper khiến Windows đối mặt nguy cơ mất dữ liệu vĩnh viễn

    Microsoft vừa công bố phân tích về GigaWiper, một backdoor Windows có khả năng phá hoại mạnh, kết hợp nhiều công cụ tấn công trong cùng một mã độc. Không chỉ đánh cắp thông tin và điều khiển từ xa, GigaWiper còn có thể xóa sạch dữ liệu hoặc mã hóa tệp theo kiểu ransomware nhưng không thể khôi...
  7. Nguyễn Tiến Đạt

    RedWing: Mã độc Android cho thuê trên Telegram nhắm vào tài khoản ngân hàng

    Các chuyên gia của Zimperium vừa phát hiện RedWing, một phần mềm độc hại Android được cung cấp dưới dạng Malware-as-a-Service (MaaS) trên Telegram. Dịch vụ này cho phép cả những đối tượng ít kinh nghiệm cũng có thể triển khai các cuộc tấn công đánh cắp tài khoản ngân hàng. RedWing phát tán...
  8. Nguyễn Tiến Đạt

    Cảnh báo chiến dịch malware mới: Tự lây qua USB, thay đổi địa chỉ ví crypto của nạn nhân

    Microsoft vừa công bố chi tiết một chiến dịch mã độc Windows Clipper đang nhắm mục tiêu người dùng tiền điện tử từ tháng 2/2026. Đáng chú ý, mã độc được phát tán thông qua các tệp LNK độc hại trên USB và có khả năng tự lây lan như sâu máy tính. Sau khi xâm nhập, malware sẽ ẩn các tài liệu thật...
  9. Nguyễn Tiến Đạt

    Chiến Dịch Crypto Clipper Mới: Khi Tin Tặc Không Chỉ Phát Tán Mã Độc Mà Còn Mua Bán Niềm Tin Trên Internet

    Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch phát tán phần mềm độc hại tinh vi, trong đó tin tặc không chỉ dựa vào kỹ thuật che giấu mã độc mà còn xây dựng cả một hệ sinh thái danh tiếng giả nhằm đánh lừa người dùng. Theo nghiên cứu mới từ Check Point Research, chiến dịch này sử dụng...
  10. Nguyễn Tiến Đạt

    Tin tặc Trung Quốc lợi dụng Google Workspace để đánh cắp email quốc phòng và nghiên cứu

    Nhóm gián điệp mạng có liên hệ với Trung Quốc, được Google theo dõi dưới mã UNC6508, đã âm thầm xâm nhập các tổ chức nghiên cứu y tế, học thuật và quân sự tại Mỹ và Canada trong hơn một năm để thu thập dữ liệu nhạy cảm. Theo Nhóm Tình báo Mối đe dọa của Google (GTIG), điểm xâm nhập ban đầu là...
  11. 4

    Hãy cảnh giác với video 'mẹo công nghệ' trên TikTok và Instagram Reels

    Những video hướng dẫn mở khóa Spotify Premium, sử dụng miễn phí các công cụ AI hay tải phần mềm trả phí không mất tiền đang xuất hiện ngày càng nhiều trên TikTok và Instagram Reels. Tuy nhiên, đằng sau những đoạn clip tưởng chừng vô hại này có thể là một cái bẫy được dựng sẵn để đánh cắp dữ liệu...
  12. Nguyễn Tiến Đạt

    World Cup 2026 chưa khai mạc, làn sóng lừa đảo mạng đã bùng nổ trên toàn cầu

    Hàng nghìn trang web giả mạo FIFA, ứng dụng phát trực tuyến chứa mã độc ngân hàng và các chiến dịch đánh cắp tài khoản đang nhắm vào người hâm mộ trước thềm FIFA World Cup 2026. Các chuyên gia an ninh mạng cảnh báo đây có thể là một trong những mùa giải bị tội phạm mạng khai thác mạnh nhất từ...
  13. Nguyễn Tiến Đạt

    Hà Lan triệt phá mạng botnet liên kết 17 triệu thiết bị nhiễm mã độc

    Giới chức Hà Lan vừa triệt phá một mạng botnet quy mô lớn liên quan đến khoảng 17 triệu thiết bị bị nhiễm mã độc trên toàn cầu, bao gồm máy tính, điện thoại thông minh, máy tính bảng và các thiết bị IoT. Theo cơ quan chức năng, hơn 200 máy chủ đặt tại Hà Lan đã được sử dụng làm hạ tầng điều...
  14. Nguyễn Tiến Đạt

    Kimsuky mở rộng chiến dịch gián điệp mạng, lạm dụng VS Code Tunnels và Webex giả để phát tán malware

    Nhóm tin tặc Triều Tiên Kimsuky đang triển khai nhiều chiến dịch tấn công mới nhắm vào các tổ chức quân sự, chính phủ và doanh nghiệp Hàn Quốc bằng cách giả mạo phần mềm bảo mật và nền tảng họp trực tuyến Webex. Theo các nhà nghiên cứu bảo mật, tin tặc phát tán malware HTTPSpy thông qua các...
  15. MinhSec

    Vì sao nhiều trung tâm điều hành an ninh mạng vẫn bỏ sót các mối đe dọa nguy hiểm?

    Trong các trung tâm điều hành an ninh mạng (SOC), không phải cảnh báo nào xuất hiện dày đặc cũng thực sự nguy hiểm. Đây đang là bài toán lớn với nhiều Giám đốc An ninh Thông tin (CISO): đâu là tín hiệu đe dọa thật sự đối với doanh nghiệp và đâu chỉ là “nhiễu” khiến đội ngũ mất thời gian xử lý...
  16. Nguyễn Tiến Đạt

    Phát hiện gói npm độc hại đánh cắp dữ liệu từ Claude AI

    Các chuyên gia từ OX Security vừa phát hiện một gói npm độc hại có tên “mouse5212-super-formatter” được sử dụng để đánh cắp dữ liệu từ môi trường làm việc của Claude AI. Theo phân tích, package này tự động chạy mã độc sau khi được cài đặt, thu thập dữ liệu trong thư mục /mnt/user-data — nơi...
  17. Nguyễn Tiến Đạt

    Nhóm tin tặc Iran MuddyWater dùng DLL sideloading để tấn công gián điệp mạng tại 9 quốc gia

    Nhóm tin tặc Iran MuddyWater bị phát hiện thực hiện chiến dịch gián điệp mạng nhắm vào ít nhất 9 tổ chức tại 9 quốc gia trong quý I/2026, tập trung vào các lĩnh vực sản xuất, điện tử, giáo dục, chính phủ và tài chính. Theo các nhà nghiên cứu của Broadcom, tin tặc sử dụng kỹ thuật DLL...
  18. Nguyễn Tiến Đạt

    Tin tặc Iran phát tán MiniFast bằng phishing và đầu độc SEO

    Nhóm tin tặc Iran Nimbus Manticore được cho là đang triển khai chiến dịch gián điệp mạng mới nhắm vào các tổ chức tại Mỹ, châu Âu và Trung Đông bằng hai dòng malware MiniFast và MiniJunk V2. Theo báo cáo từ Check Point Software Technologies, nhóm này sử dụng email tuyển dụng giả, lời mời họp...
  19. Nguyễn Tiến Đạt

    INTERPOL mở chiến dịch Ramz, bắt giữ hơn 200 tội phạm mạng tại Trung Đông và Bắc Phi

    INTERPOL vừa công bố chiến dịch chống tội phạm mạng quy mô lớn mang tên Ramz tại khu vực Trung Đông và Bắc Phi (MENA), dẫn đến 201 vụ bắt giữ và xác định thêm 382 nghi phạm liên quan đến các hoạt động lừa đảo trực tuyến và phát tán phần mềm độc hại. Chiến dịch diễn ra từ tháng 10/2025 đến tháng...
  20. Nguyễn Tiến Đạt

    Tiền thân của Stuxnet từng âm thầm phá hoại mô phỏng vũ khí hạt nhân

    Các chuyên gia an ninh mạng vừa phát hiện phần mềm độc hại Fast16 — được xem là “tiền thân của Stuxnet” — thực chất là một công cụ phá hoại mạng tinh vi nhằm can thiệp vào các mô phỏng thử nghiệm vũ khí hạt nhân. Theo phân tích từ Symantec và Carbon Black, Fast16 được thiết kế để làm sai lệch...
Back
Top