Một chiến dịch kỹ thuật xã hội tinh vi đang lợi dụng người dẫn chuyện do AI tạo ra trên YouTube, các tài khoản ảo trên nhiều nền tảng và những tín hiệu uy tín bị thao túng để phát tán phần mềm chiếm quyền điều khiển clipboard viết bằng Rust. Mục tiêu của chiến dịch là đánh cắp tiền điện tử bằng...
bảo mật tiền điện tử
chiến dịch lừa đảo ai
cryptoripper
github phát tán phần mềm độc hại
malware đánh cắp tiền điện tử
phần mềm chiếm quyền clipboard
rust clipboard hijacker
tấncôngkỹthuậtxãhội
youtube phát tán malware
đánh cắp ví tiền điện tử
Tấn công lừa đảo qua email do trí tuệ nhân tạo (AI) tạo ra đang nhanh chóng thay đổi bức tranh rủi ro trong hệ thống email. Ngày càng nhiều chiến dịch tấn công có thể vượt qua các bộ lọc bảo mật và xuất hiện trực tiếp trong hộp thư của người dùng. Tuy nhiên, email do AI tạo ra vẫn chỉ chiếm một...
ai phishing
an ninh email doanh nghiệp
báo cáo phishing 2025
bec business email compromise
chi phí vi phạm an ninh mạng
generative ai phishing
lừa đảo qua email ai
tấncôngkỹthuậtxãhộitấncông phishing email
đào tạo nhận thức an ninh mạng
Các nhà nghiên cứu bảo mật xác nhận KimJongRAT – Trojan truy cập từ xa được cho là thuộc nhóm Kimsuky và có liên quan tới Triều Tiên đang được phát tán mạnh qua các tệp .hta được vũ khí hóa, nhắm vào người dùng Windows. Chuỗi tấn công này được dàn dựng nhằm đánh cắp thông tin đăng nhập nhạy cảm...
chiến dịch tấncông triều tiên
kimjongrat
kimsuky
lừa đảo thông báo thuế
mã độc giả mạo
tấncôngkỹthuậtxãhội
tệp hta độc hại
tệp lnk độc hại
trojan truy cập từ xa
windows defender
Một chiến dịch phần mềm độc hại mới, tinh vi và khó phát hiện vừa được ghi nhận khi kẻ tấn công tạo ra trang Google Meet giả mạo nhằm đánh lừa người dùng làm việc từ xa lẫn các tổ chức.
Trang Google Meet giả mạo và kỹ thuật ClickFix
Chiến dịch được phát hiện trên tên miền lừa đảo...
Nhóm tin tặc Iran có tên APT42 vừa bị phát hiện tiến hành chiến dịch gián điệp mới nhắm vào các cá nhân và tổ chức mà Lực lượng Vệ binh Cách mạng Hồi giáo (IRGC) quan tâm. Chiến dịch xuất hiện từ đầu tháng 9/2025 và được Cơ quan Kỹ thuật số Quốc gia Israel (INDA) đặt tên là SpearSpecter. (Nói để...
Ngày 13 tháng 10 năm 2025, một chiến dịch lừa đảo mới đang lan truyền, mạo danh LastPass nhằm dụ người dùng tải phần mềm độc hại. Email giả được gửi từ địa chỉ “hello@lastpasspulse.blog” hoặc “hello@lastpassgazette.blog”, với tiêu đề gây hoang mang: “Chúng tôi đã bị tấn công – Hãy cập nhật ứng...
Nhóm tin tặc nhỏ Famous Chollima thuộc Nhóm Lazarus, đã nâng cấp chiến thuật tấn công bằng cách tung ra một trojan truy cập từ xa (RAT) mới dựa trên Python mang tên PyLangGhost. Phần mềm này là phiên bản tái thiết kế của GoLangGhost RAT, với mã nguồn được viết lại, thể hiện khả năng hỗ trợ...
lazarus triều tiên
malware metamask phantom
phần mềm độc hại python
pylangghost rat
rat giả dạng camera
rat ngụy trang python
rat sử dụng ai
rat tấncông chrome
tấncôngkỹthuậtxãhội
đánh cắp ví tiền mã hóa
Mối đe dọa mới từ CAPTCHA giả mạo
Trong năm qua, một chiến dịch tấn công mạng mới có tên ClickFix đã nhanh chóng trở thành mối lo ngại lớn trong giới an ninh mạng. Theo báo cáo mới từ Guardio Labs, sự kết hợp giữa kỹ thuật xã hội tinh vi, cách kể chuyện thuyết phục và khả năng né tránh phát hiện...