Tội phạm mạng đang tận dụng các email lừa đảo liên quan đến thuế để phát tán phần mềm độc hại tinh vi hoạt động hoàn toàn trong bộ nhớ trên hệ thống Windows, giúp vượt qua nhiều cơ chế phát hiện truyền thống vốn dựa vào việc quét tệp trên ổ đĩa.
Chiến dịch bắt đầu khi nạn nhân nhận được email...
an ninh mạng windows
dll hijacking
email lừa đảo thuế
fileless malware windows
malware không cần tệp
powershell malware
remcosrat
silver fox
tấn công trong bộ nhớ
trojan truy cập từ xa
Hệ sinh thái “kỹ năng” của tác nhân OpenClaw đang bị lợi dụng để phát tán cả Remcos RAT và phần mềm đánh cắp dữ liệu đa nền tảng GhostLoader thông qua một tích hợp DeepSeek giả mạo có tên “DeepSeek-Claw”.
Chiến dịch này cho thấy các quy trình AI có quyền truy cập cục bộ cao có thể bị chiếm...
agentic ai
deepseek-claw
ghostloader
mã độc ai
malware node.js
openclaw
phần mềm đánh cắp thông tin
remcosrat
tấn công chuỗi cung ứng
zscaler threatlabz
Nhóm tin tặc UAC-0184, được cho là có liên hệ với Nga, vừa bị phát hiện tiến hành các chiến dịch gián điệp mạng quy mô lớn nhắm vào các cơ quan quân sự và chính phủ Ukraine, bằng cách lợi dụng nền tảng nhắn tin Viber để phát tán phần mềm độc hại.
Theo Trung tâm Tình báo Mối đe dọa 360, trong...
Một chiến dịch lừa đảo tinh vi đang phát tán Trojan truy cập từ xa Remcos thông qua phần mềm độc hại DBatLoader. Chuỗi tấn công này, được phân tích trong môi trường Sandbox tương tác của ANY.RUN, sử dụng kết hợp nhiều kỹ thuật như vượt qua kiểm soát tài khoản người dùng (UAC), tập lệnh bị che...
dbatloader là gì
file .pif độc hại
phần mềm độc hại remcos
phân tích malware any.run
phòng chống rat trojan
remcosrat
sandbox phân tích mối đe dọa
tấn công nhiều lớp rat
tấn công qua email lừa đảo
vượt uac windows