Các chuyên gia của Kaspersky vừa phát hiện một chiến dịch phát tán phần mềm độc hại mới nhắm vào người dùng tải các trò chơi người lớn (hentai) từ các trang web không chính thống. Phần mềm độc hại có tên Argamal được ngụy trang bên trong các bộ cài game hoàn chỉnh, cho phép trò chơi hoạt động...
Tội phạm mạng đang tận dụng các email lừa đảo liên quan đến thuế để phát tán phần mềm độc hại tinh vi hoạt động hoàn toàn trong bộ nhớ trên hệ thống Windows, giúp vượt qua nhiều cơ chế phát hiện truyền thống vốn dựa vào việc quét tệp trên ổ đĩa.
Chiến dịch bắt đầu khi nạn nhân nhận được email...
an ninh mạng windows
dll hijacking
email lừa đảo thuế
fileless malware windows
malware không cần tệp
powershell malware
remcos rat
silver fox
tấn công trong bộ nhớ
trojantruycậptừxa
Các chuyên gia an ninh mạng vừa công bố thêm nhiều chi tiết kỹ thuật về PHANTOMPULSE, một trojan truy cập từ xa (RAT) có độ tinh vi cao đang được sử dụng trong các chiến dịch tấn công nhiều giai đoạn nhằm vào hệ điều hành Windows.
PHANTOMPULSE được xác định là payload cuối cùng trong chuỗi tấn...
bypass uac windows
elastic security labs
kỹ thuật tiêm mã độc
mã độc nhắm tiền điện tử
mã độc phantompulse
malware windows
phân tích phantompulse rat
phantompulse rat
tấn công blockchain c2
trojantruycậptừxa
Các nhà nghiên cứu bảo mật xác nhận KimJongRAT – Trojan truy cập từ xa được cho là thuộc nhóm Kimsuky và có liên quan tới Triều Tiên đang được phát tán mạnh qua các tệp .hta được vũ khí hóa, nhắm vào người dùng Windows. Chuỗi tấn công này được dàn dựng nhằm đánh cắp thông tin đăng nhập nhạy cảm...
chiến dịch tấn công triều tiên
kimjongrat
kimsuky
lừa đảo thông báo thuế
mã độc giả mạo
tấn công kỹ thuật xã hội
tệp hta độc hại
tệp lnk độc hại
trojantruycậptừxa
windows defender