malware

  1. Nguyễn Tiến Đạt

    Nhóm gián điệp mạng Trung Quốc nhiều lần xâm nhập công ty dầu khí Azerbaijan

    Một nhóm tin tặc có liên hệ với Trung Quốc bị cáo buộc đã thực hiện chiến dịch tấn công kéo dài nhiều tháng nhằm vào một công ty dầu khí tại Azerbaijan bằng cách khai thác lỗ hổng trên Microsoft Exchange Server. Theo Bitdefender, chiến dịch diễn ra từ cuối tháng 12/2025 đến cuối tháng 2/2026 và...
  2. Nguyễn Tiến Đạt

    Google cảnh báo tin tặc dùng AI tạo exploit vượt qua xác thực 2FA

    Google cho biết họ đã phát hiện một chiến dịch tấn công mạng sử dụng trí tuệ nhân tạo (AI) để hỗ trợ phát triển lỗ hổng zero-day cho phép vượt qua xác thực hai yếu tố (2FA). Theo Nhóm Tình báo Mối đe dọa của Google (GTIG), đây là lần đầu tiên AI được ghi nhận tham gia trực tiếp vào quá trình...
  3. Nguyễn Tiến Đạt

    Nhóm tin tặc UNC6692 giả mạo IT Support để phát tán mã độc SNOW, đánh cắp dữ liệu doanh nghiệp

    Một nhóm tin tặc mới được theo dõi với tên gọi UNC6692 vừa bị phát hiện sử dụng thủ đoạn giả mạo nhân viên hỗ trợ CNTT thông qua nền tảng Microsoft Teams nhằm lừa nạn nhân cài đặt mã độc và xâm nhập sâu vào hệ thống doanh nghiệp. Theo báo cáo mới công bố của Mandiant, công ty an ninh mạng thuộc...
  4. Nguyễn Tiến Đạt

    Harvester triển khai mã độc GoGra trên Linux, lợi dụng Microsoft Graph để che giấu gián điệp mạng,

    Nhóm tin tặc Harvester được cho là đã phát triển phiên bản Linux mới của mã độc GoGra nhằm tấn công các tổ chức tại Nam Á, sử dụng API Microsoft Graph hợp pháp và hộp thư Outlook làm kênh điều khiển từ xa để né tránh các hệ thống phòng thủ truyền thống. Theo báo cáo mới nhất từ nhóm săn lùng...
  5. Nguyễn Tiến Đạt

    Botnet PowMix xuất hiện: Chiến dịch tấn công tinh vi nhắm vào người lao động châu Âu

    Một chiến dịch tấn công mạng mới sử dụng botnet mang tên PowMix đang khiến giới chuyên gia an ninh mạng đặc biệt quan ngại khi nhắm mục tiêu trực tiếp vào người lao động tại Cộng hòa Séc, với kỹ thuật né tránh phát hiện ngày càng tinh vi. Theo báo cáo từ các nhà nghiên cứu, PowMix đã hoạt động...
  6. Nguyễn Tiến Đạt

    Cảnh báo JanelaRAT: Mối đe dọa mới nhắm vào hệ thống ngân hàng

    Một chiến dịch phần mềm độc hại tinh vi mang tên JanelaRAT đang gia tăng hoạt động tại khu vực Mỹ Latinh, nhắm trực tiếp vào các ngân hàng và tổ chức tài chính, với quy mô tấn công lên tới hàng chục nghìn vụ chỉ trong năm 2025. Theo báo cáo mới nhất từ Kaspersky, đã có 14.739 cuộc tấn công được...
  7. Nguyễn Tiến Đạt

    Phát hiện chiến dịch tấn công mạng UAT-10362 nhắm vào Đài Loan bằng mã độc LucidRook

    Một nhóm đe dọa mới mang tên UAT-10362 đang gây lo ngại trong giới an ninh mạng khi thực hiện các chiến dịch lừa đảo có chủ đích nhằm vào các tổ chức phi chính phủ và trường đại học tại Đài Loan. Mục tiêu chính của chiến dịch là phát tán phần mềm độc hại LucidRook – một công cụ xâm nhập được...
  8. Nguyễn Tiến Đạt

    Chiến dịch mạo danh CERT-UA phát tán phần mềm độc hại AGEWHEEZE đến 1 triệu email.

    Ngày 1/4 – Đội ứng phó khẩn cấp máy tính Ukraine (CERT-UA) vừa cảnh báo về một chiến dịch tấn công mạng quy mô lớn, trong đó tin tặc giả mạo chính cơ quan này để phát tán phần mềm độc hại mang tên AGEWHEEZE tới hàng loạt mục tiêu. Theo thông tin từ CERT-UA, nhóm tin tặc được định danh UAC-0255...
  9. Nguyễn Tiến Đạt

    Phanh phui một chiến dịch tấn công mạng kéo dài nhiều năm, có dấu hiệu từ Trung Quốc nhắm vào các hệ thống viễn thông

    Một chiến dịch tấn công mạng tinh vi kéo dài nhiều năm, được cho là có liên hệ với Trung Quốc, vừa bị phanh phui khi nhắm vào các hệ thống viễn thông và mạng lưới chính phủ tại nhiều khu vực trên thế giới. Trung tâm của chiến dịch này là nhóm tin tặc Red Menshen cùng loại phần mềm gián điệp nguy...
  10. Nguyễn Tiến Đạt

    Trivy Hack lan rộng: Mã độc phát tán qua Docker, xuất hiện sâu máy tính và công cụ xóa dữ liệu Kubernetes

    Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch tấn công chuỗi cung ứng nghiêm trọng liên quan đến công cụ bảo mật Trivy, cho thấy mức độ lan rộng và ngày càng tinh vi của các mối đe dọa trong môi trường DevOps và điện toán đám mây. Mã độc phát tán qua Docker Hub Theo báo cáo, các phiên...
  11. Nguyễn Tiến Đạt

    Trivy Hack lan rộng: Mã độc phát tán qua Docker, xuất hiện sâu máy tính và công cụ xóa dữ liệu Kubernetes

    Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch tấn công chuỗi cung ứng nghiêm trọng liên quan đến công cụ bảo mật Trivy, cho thấy mức độ lan rộng và ngày càng tinh vi của các mối đe dọa trong môi trường DevOps và điện toán đám mây. Mã độc phát tán qua Docker Hub Theo báo cáo, các phiên...
  12. Nguyễn Tiến Đạt

    Phát hiện malware Speagle: Ẩn mình trong Cobra DocGuard để thu thập dữ liệu nhạy cảm

    Một loại mã độc mới mang tên Speagle vừa được phát hiện có khả năng lợi dụng phần mềm bảo mật hợp pháp để âm thầm thu thập và đánh cắp dữ liệu nhạy cảm, làm dấy lên lo ngại về các cuộc tấn công mạng có chủ đích. Theo các nhà nghiên cứu từ Symantec và VMware Carbon Black, Speagle được thiết kế...
  13. Nguyễn Tiến Đạt

    AI OpenClaw đối mặt nguy cơ tấn công chèn lệnh và đánh cắp thông tin

    Đội Kỹ thuật Ứng phó Khẩn cấp Mạng Máy tính Quốc gia Trung Quốc (CNCERT) vừa cảnh báo về các rủi ro bảo mật liên quan đến OpenClaw, một tác nhân trí tuệ nhân tạo mã nguồn mở và tự lưu trữ, trước đây có tên Clawdbot và Moltbot. Theo CNCERT, các cấu hình bảo mật mặc định yếu cùng quyền truy cập...
  14. Nguyễn Tiến Đạt

    Chuyên gia cảnh báo malware VENON nhắm tới 33 tổ chức tài chính tại Brazil

    Các nhà nghiên cứu an ninh mạng đã phát hiện một phần mềm độc hại ngân hàng mới có tên VENON, được viết bằng ngôn ngữ Rust, nhắm mục tiêu vào người dùng tại Brazil. Đây được xem là một bước thay đổi đáng chú ý so với nhiều dòng malware ngân hàng trước đây ở Mỹ Latinh vốn thường được viết bằng...
  15. Nguyễn Tiến Đạt

    Chiến dịch malware đa giai đoạn VOID#GEIST phát tán XWorm, AsyncRAT và Xeno RAT bằng kỹ thuật fileless tinh vi

    Các nhà nghiên cứu an ninh mạng vừa phát hiện một chiến dịch phần mềm độc hại phức tạp sử dụng nhiều giai đoạn tấn công để phát tán các công cụ truy cập từ xa (RAT) nguy hiểm. Chiến dịch này được nhóm nghiên cứu Securonix Threat Research đặt tên là VOID#GEIST, nổi bật với việc sử dụng các tập...
  16. Nguyễn Tiến Đạt

    Google triệt phá chiến dịch gián điệp mạng sau 53 vụ xâm nhập tại 42 quốc gia

    Ngày 25/2/2026, Google cho biết đã phối hợp với các đối tác trong ngành để phá vỡ hạ tầng của một nhóm gián điệp mạng nghi có liên hệ với Trung Quốc, được theo dõi với mã số UNC2814. Nhóm này bị xác định đã xâm nhập ít nhất 53 tổ chức tại 42 quốc gia. Theo Google Threat Intelligence Group...
  17. Nguyễn Tiến Đạt

    OpenClaw hợp tác VirusTotal, siết chặt an ninh trước làn sóng kỹ năng AI độc hại

    OpenClaw (trước đây là Moltbot và Clawdbot) vừa công bố hợp tác với VirusTotal - nền tảng phân tích mã độc thuộc Google, nhằm tăng cường bảo mật cho ClawHub, chợ kỹ năng dành cho các tác nhân AI của nền tảng này. Động thái được đưa ra trong bối cảnh hàng trăm kỹ năng độc hại từng bị phát hiện...
  18. Nguyễn Tiến Đạt

    Nhóm hacker Iran Infy tái xuất với hạ tầng C2 mới sau khi lệnh cắt internet được dỡ bỏ

    Nhóm hacker có liên hệ với Iran, được biết đến với tên gọi Infy (hay Prince of Persia), đã nối lại các hoạt động gián điệp mạng bằng việc triển khai hạ tầng chỉ huy – điều khiển (C2) mới, trùng với thời điểm chính quyền Iran chấm dứt lệnh cắt internet trên diện rộng hồi đầu năm 2026. Theo báo...
  19. Nguyễn Đức Thao

    Cảnh báo cho cộng đồng lập trình viên: mã độc phát tán qua dự án VS Code

    Các nhóm tin tặc có liên hệ với Triều Tiên đang đẩy mạnh chiến dịch tấn công nhắm trực tiếp vào lập trình viên phần mềm, thông qua các dự án Microsoft Visual Studio Code (VS Code) được cài cắm mã độc. Mục tiêu của chiến dịch là cài đặt cửa hậu cho phép thực thi mã từ xa, từ đó kiểm soát và khai...
  20. Hùng Lâm

    Cảnh báo nghiêm trọng: SmartTube chứa malware, người dùng cần hành động ngay!

    Nếu bạn đã sử dụng ứng dụng SmartTube để loại bỏ quảng cáo trên YouTube, thì bây giờ nhà phát triển đang cảnh báo rằng phần mềm độc hại đã xâm nhập vào ứng dụng này. Bạn cần phải hành động ngay lập tức. SmartTube là một ứng dụng phổ biến trên các thiết bị Android TV, Google TV và Fire TV, nơi...
Back
Top