Một chiến dịch tấn công lừa đảo có chủ đích do một nhóm APT chưa từng được ghi nhận trước đây thực hiện đã được phát hiện. Nhóm này được đặt tên là Armored Likho, đồng thời cũng được theo dõi dưới bí danh tạm thời Eagle Werewolf.
Nhóm đang nhắm mục tiêu vào các cơ quan chính phủ và ngành điện...
an ninh mạng doanh nghiệp
apt mới
armored likho
busysnake stealer
eagle werewolf
github phát tán malware
mã độc python
phầnmềmđánhcắpthôngtin
rat mô-đun
tấn công spear-phishing
Các nhà nghiên cứu bảo mật về an ninh mạng vừa công bố phân tích chi tiết về GentleKiller, một bộ công cụ chuyên vô hiệu hóa các giải pháp bảo mật đầu cuối (EDR) được phát triển bởi nhóm ransomware-as-a-service (RaaS) có tên Gentlemen ransomware group.
Theo báo cáo được công bố ngày 17/6/2026...
Một chiến dịch tấn công mạng mới đang khiến giới chuyên gia an ninh mạng lo ngại khi phần mềm độc hại Amos Stealer tiếp tục nhắm mục tiêu vào người dùng máy tính Mac của Apple nhằm đánh cắp dữ liệu cá nhân và thông tin đăng nhập quan trọng.
Theo báo cáo từ công ty nghiên cứu an ninh mạng...
Trước đây, các chiến dịch phát tán mã độc thường dựa vào email lừa đảo hoặc các đường link đáng ngờ. Tuy nhiên, các chuyên gia an ninh mạng vừa phát hiện một thủ đoạn mới nguy hiểm hơn nhiều: lợi dụng TikTok và Instagram để khiến người dùng tự cài mã độc lên máy tính của mình.
Theo báo cáo của...
Một biến thể mới của phần mềm độc hại Gremlin Stealer đang khiến giới an ninh mạng lo ngại vì khả năng che giấu cực kỳ tinh vi, cho phép nó âm thầm đánh cắp dữ liệu mà không dễ bị phát hiện bởi các công cụ quét truyền thống.
Theo các nhà nghiên cứu của Unit 42 thuộc Palo Alto Networks, phiên...
Hệ sinh thái “kỹ năng” của tác nhân OpenClaw đang bị lợi dụng để phát tán cả Remcos RAT và phần mềm đánh cắp dữ liệu đa nền tảng GhostLoader thông qua một tích hợp DeepSeek giả mạo có tên “DeepSeek-Claw”.
Chiến dịch này cho thấy các quy trình AI có quyền truy cập cục bộ cao có thể bị chiếm...
Công cụ đánh cắp thông tin dựa trên Python Xillen Stealer đã phát triển đến phiên bản 4 và 5, mở rộng mạnh khả năng nhắm mục tiêu và chức năng trên nhiều nền tảng. Được Cyfirma ghi nhận lần đầu vào tháng 9/2025, phần mềm độc hại này tập trung vào dữ liệu nhạy cảm như thông tin đăng nhập, ví tiền...
Một loại mã độc mới mang tên Raven Stealer đang gây lo ngại trong cộng đồng an ninh mạng vì khả năng đánh cắp dữ liệu tinh vi, hoạt động âm thầm và dễ dàng triển khai ngay cả với người không có kỹ năng cao. Được viết bằng Delphi và C++, Raven Stealer nhắm đến người dùng Windows, đặc biệt là...