powershell độc hại

  1. Duy Linh

    Tin tặc chỉ cần ra lệnh, AI tự dựng lại cả hệ thống điều khiển mã độc trong 6 phút

    Một tin tặc nói tiếng Nga có biệt danh "bandcampro" đã sử dụng Google Gemini CLI như một công cụ hỗ trợ vận hành toàn diện để di chuyển máy chủ chỉ huy và kiểm soát (C2), triển khai máy chủ VPS thay thế, cấu hình đường hầm Cloudflare và khôi phục quyền kiểm soát các thiết bị đầu cuối bị xâm nhập...
  2. CyberThao

    Tin tặc kết hợp CAPTCHA giả và PowerShell độc hại: Kịch bản lây nhiễm tinh vi mới

    Các nhóm tin tặc đang triển khai chiến dịch tấn công mới bằng cách lợi dụng chiến thuật ClickFix và các trang CAPTCHA giả mạo để phát tán cửa hậu đa năng mang tên CORNFLAKE.V3. Theo báo cáo từ Mandiant (thuộc Google), hoạt động này do nhóm UNC5518 điều khiển, nằm trong mô hình "truy cập như một...
Back
Top