• sản phẩm và dịch vụ
        • đám mây

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Tại chỗ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Nền tảng

          • Malware Analysis Platform
        • Doanh nghiệp nhỏ

          • SOHO Total Edition
        • Dịch vụ

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • An ninh mạng & Data Privacy Awareness
  • Giải pháp
    • BFSI
    • có chất lượng
    • Chính phủ
    • phù hợp túi tiền
    • CNTT
    • Sản xuất Chế tạo
  • Tên Công Ty
    • Giới thiệu Seqrite
    • SỰ LÃNH ĐẠO
    • Giải thưởng & Chứng nhận
    • Thông cáo báo chí
  • Đối tác
    • Chương trình Đối tác
    • Tìm đối tác
    • Trở thành đối tác
  • Trợ giúp
  • Trung Tâm Tài Liệu
    • Blogs
    • Giấy trắng
    • Các bảng số liệu
    • Case Study
    • Báo cáo Đe doạ
    • hướng dẫn sử dụng
    • góc nhìn
    • Sự hiểu biết Data Privacy
    • Kiểm tra điểm rủi ro của bạn
    • Đối thoại DPDP
    • Giờ riêng tư
Seqrite Phòng thí nghiệm Blog
Liên doanh Đang bị tấn công?
  • sản phẩm và dịch vụ
        • đám mây

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Tại chỗ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Nền tảng

          • Malware Analysis Platform
        • Doanh nghiệp nhỏ

          • SOHO Total Edition
        • Dịch vụ

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • An ninh mạng & Data Privacy Awareness
  • Giải pháp
    • BFSI
    • có chất lượng
    • Chính phủ
    • phù hợp túi tiền
    • CNTT
    • Sản xuất Chế tạo
  • Tên Công Ty
    • Giới thiệu Seqrite
    • SỰ LÃNH ĐẠO
    • Giải thưởng & Chứng nhận
    • Thông cáo báo chí
  • Đối tác
    • Chương trình Đối tác
    • Tìm đối tác
    • Trở thành đối tác
  • Trợ giúp
  • Trung Tâm Tài Liệu
    • Blogs
    • Giấy trắng
    • Các bảng số liệu
    • Case Study
    • Báo cáo Đe doạ
    • hướng dẫn sử dụng
    • góc nhìn
    • Sự hiểu biết Data Privacy
    • Kiểm tra điểm rủi ro của bạn
    • Đối thoại DPDP
    • Giờ riêng tư

Thẻ: Khai thác

CAPTCHA giả dụ nạn nhân: Kẻ đánh cắp Lumma lợi dụng Clipboard và PowerShell

CAPTCHA giả dụ nạn nhân: Kẻ đánh cắp Lumma lợi dụng Clipboard và PowerShell

Thời gian đọc ước tính: 6 phút

Giới thiệu: Gần đây, chúng tôi đã phát hiện một chiến dịch phần mềm độc hại mới sử dụng các trang CAPTCHA giả để phát tán Lumma Stealer, một phần mềm đánh cắp thông tin hoạt động theo mô hình phần mềm độc hại dưới dạng dịch vụ (MaaS), được phát hiện lần đầu tiên vào năm 2022. Trong các chiến dịch trước đó, bao gồm cả các chiến dịch vào giữa năm 2024, những kẻ tấn công đã sử dụng ClickFix...
Đọc blog
25 Tháng hai, 2025

Lỗ hổng Obfuscated Equation Editor (CVE-2017-11882) phát tán Hawkeye Keylogger

Lỗ hổng Obfuscated Equation Editor (CVE-2017-11882) phát tán Hawkeye Keylogger

Thời gian đọc ước tính: 6 phút

Các cuộc tấn công mạng thông qua email lừa đảo đang gia tăng và thường thì kẻ tấn công sử dụng các macro nhúng DOC để xâm nhập vào máy tính của nạn nhân. Gần đây, Quick Heal Security Labs đã phát hiện một mẫu email lừa đảo sử dụng lỗ hổng trình soạn thảo phương trình của Microsoft để phát tán keylogger Hawkeye. Tội phạm mạng...
Đọc blog
Tháng Mười Một 1, 2018
5
cổ phiếu

CVE-2018-8440 – Lỗ hổng Zero-Day của ALPC trong trình lập lịch tác vụ

CVE-2018-8440 – Lỗ hổng Zero-Day của ALPC trong trình lập lịch tác vụ

Thời gian đọc ước tính: < 1 phút

Lỗ hổng zero-day gần đây CVE-2018-8440 trong Windows Task Scheduler cho phép kẻ tấn công thực hiện nâng cao đặc quyền trên các máy tính mục tiêu. Microsoft đã phát hành bản cập nhật bảo mật CVE-2018-8440 vào ngày 11 tháng 2018 năm XNUMX để giải quyết vấn đề này. Theo Microsoft, việc khai thác thành công...
Đọc blog
Tháng Chín 12, 2018

CVE-2018-5002 – Cảnh báo về lỗ hổng tràn bộ đệm Adobe Flash Player Stack!

CVE-2018-5002 – Cảnh báo về lỗ hổng tràn bộ đệm Adobe Flash Player Stack!

Thời gian đọc ước tính: < 1 phút

Lỗ hổng zero-day gần đây CVE-2018-5002 trong Adobe Flash Player cho phép kẻ tấn công thực thi mã từ xa trên các máy tính mục tiêu. Adobe đã phát hành khuyến cáo bảo mật APSB18-19 vào ngày 7 tháng 2018 năm XNUMX để giải quyết vấn đề này. Theo Adobe,...
Đọc blog
8 Tháng Sáu, 2018

CVE-2018-4990 – Cảnh báo về lỗ hổng bảo mật Adobe Reader Double Free (Zero Day)!

CVE-2018-4990 – Cảnh báo về lỗ hổng bảo mật Adobe Reader Double Free (Zero Day)!

Thời gian đọc ước tính: < 1 phút

Lỗ hổng zero-day gần đây CVE-2018-4990 trong Adobe Reader cho phép kẻ tấn công thực thi mã từ xa trên các máy tính mục tiêu. Adobe đã phát hành khuyến cáo bảo mật APSB18-09 vào ngày 14 tháng 2018 năm XNUMX để giải quyết vấn đề này. Theo Adobe, lỗ hổng...
Đọc blog
16 Tháng Năm, 2018

CVE-2018-8174 – Lỗ hổng thực thi mã từ xa của Windows VBScript Engine

CVE-2018-8174 – Lỗ hổng thực thi mã từ xa của Windows VBScript Engine

Thời gian đọc ước tính: < 1 phút

Lỗ hổng zero-day gần đây trong Windows VBScript Engine (CVE-2018-8174) cho phép kẻ tấn công thực thi mã từ xa trên các máy tính mục tiêu. Microsoft đã phát hành khuyến cáo bảo mật CVE-2018-8174 vào ngày 8 tháng 2018 năm XNUMX để giải quyết vấn đề này. Theo Microsoft, lỗ hổng này ảnh hưởng đến hầu hết các hệ điều hành Windows...
Đọc blog
10 Tháng Năm, 2018

Tin tặc Trung Quốc và Nga đang lợi dụng lỗ hổng bảo mật của Apache Struts – báo cáo của Quick Heal Security Labs

Tin tặc Trung Quốc và Nga đang lợi dụng lỗ hổng bảo mật của Apache Struts – báo cáo của Quick Heal Security Labs

Thời gian đọc ước tính: 4 phút

Apache Struts là một CMS mã nguồn mở dựa trên nền tảng MVC để phát triển các ứng dụng web Java EE. Apache Struts đã được nhiều công ty trong danh sách Fortune 100 và các cơ quan chính phủ sử dụng rộng rãi trong nhiều năm qua để phát triển các ứng dụng web. Tuy nhiên, các trang web được xây dựng bằng CMS luôn cần...
Đọc blog
7 Tháng ba, 2018
13
cổ phiếu

Các chiến dịch thư rác độc hại khai thác lỗ hổng bảo mật gần đây của MS Office 'CVE-2017-11882'

Các chiến dịch thư rác độc hại khai thác lỗ hổng bảo mật gần đây của MS Office 'CVE-2017-11882'

Thời gian đọc ước tính: 4 phút

Không có gì ngạc nhiên khi các chiến dịch thư rác độc hại là phương tiện chính để phát tán phần mềm độc hại. Trước đây, chúng tôi đã viết về các chiến dịch như vậy sử dụng phần mềm độc hại MS Office như macro độc hại, CVE-2017-0199, CVE-2017-8759 và tấn công dựa trên DDE. Gần đây, chúng tôi đã bắt đầu quan sát thấy nhiều chiến dịch thư rác độc hại khác nhau...
Đọc blog
5 Tháng hai, 2018
1

CVE-2018-4878 – Cảnh báo về lỗ hổng bảo mật Adobe Flash Player sau khi sử dụng miễn phí (Ngày thứ XNUMX)!

CVE-2018-4878 – Cảnh báo về lỗ hổng bảo mật Adobe Flash Player sau khi sử dụng miễn phí (Ngày thứ XNUMX)!

Thời gian đọc ước tính: < 1 phút

Lỗ hổng zero-day gần đây CVE-2018-4878 trong Adobe Flash Player cho phép kẻ tấn công thực thi mã từ xa trên các máy tính mục tiêu. Adobe đã phát hành khuyến cáo bảo mật APSA18-01 vào ngày 2 tháng 2018 năm XNUMX để giải quyết vấn đề này. Theo Adobe,...
Đọc blog
3 Tháng hai, 2018

Xu hướng mới nổi của phần mềm độc hại Office dựa trên DDE

Xu hướng mới nổi của phần mềm độc hại Office dựa trên DDE

Thời gian đọc ước tính: 3 phút

Trong vài năm qua, chúng ta đã chứng kiến ​​các cuộc tấn công dựa trên macro thông qua Object Linking Embedding (OLE)/các tệp Microsoft Office. Tuy nhiên, hiện tại, kẻ tấn công đang sử dụng một kỹ thuật khác để phát tán phần mềm độc hại thông qua các tệp Office – sử dụng một vectơ tấn công mới có tên là 'Dynamic Data Exchange (DDE)'. DDE là một tính năng được Microsoft Office ủy quyền cung cấp một số...
Đọc blog
6 Tháng mười hai, 2017
2
cổ phiếu
1 2 Tiếp theo →
Tác giả nổi bật
  • Seqrite
    Seqrite

    Seqrite là nhà cung cấp giải pháp an ninh mạng doanh nghiệp hàng đầu. Với trọng tâm...

    Đọc thêm bài viết của Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Tôi là một nhà văn nhiệt huyết, thích sáng tạo nội dung về các công nghệ mới nổi và...

    Đọc thêm các bài viết của Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Tôi là một người đam mê an ninh mạng và là một cây bút tận tụy. Với năng khiếu...

    Đọc thêm các bài viết khác của Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar là Tổng giám đốc điều hành của Quick Heal Technologies...

    Đọc thêm các bài viết khác của Sanjay Katkar
Chủ đề
apt (25) Tấn công mạng (36) Tấn công mạng (58) Tấn công mạng (16) Tấn công mạng (15) An ninh mạng (341) an ninh mạng (34) Mối đe dọa mạng (33) mối đe dọa mạng (51) vi phạm dữ liệu (56) vi phạm dữ liệu (29) mất dữ liệu (28) ngăn ngừa mất dữ liệu (34) data privacy (16) bảo vệ dữ liệu (34) bảo mật dữ liệu (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) bảo mật điểm cuối (113) Bảo mật doanh nghiệp (20) Khai thác (13) GDPR (14) phần mềm độc hại (76) phân tích phần mềm độc hại (14) tấn công phần mềm độc hại (23) MDM (27) microsoft (15) MITER ATT & CK (14) Bảo mật mạng (26) Lừa đảo (30) ransomware (69) tấn công ransomware (31) các cuộc tấn công ransomware (31) bảo vệ ransomware (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Dịch vụ (16) phát hiện mối đe dọa (14) Threat Intelbằng cấp (21) UTM (34) Dễ bị tổn thương (16) không tin tưởng (13)
Seqrite Phòng thí nghiệm

Nhà cung cấp giải pháp bảo mật CNTT doanh nghiệp hàng đầu giúp đơn giản hóa bảo mật điểm cuối, dữ liệu và mạng bằng các giải pháp phòng ngừa, phát hiện và ứng phó mối đe dọa tốt nhất trên toàn thế giới.

Đọc thêm về Seqrite

Theo dõi tại:

Theo dõi bản tin của chúng tôi

Cập nhật những xu hướng và thông tin chuyên sâu mới nhất về an ninh mạng.

Tải
sản phẩm và dịch vụ
  • đám mây
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Tại chỗ
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Nền tảng
  • Malware Analysis Platform
  • Kinh doanh vi mô
  • SOHO Total Edition
  • Dịch vụ
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • An ninh mạng & Data Privacy Awareness
Trung Tâm Tài Liệu
  • Blogs
  • Giấy trắng
  • Các bảng số liệu
  • Báo cáo Đe doạ
  • hướng dẫn sử dụng
  • góc nhìn
  • Sự hiểu biết Data Privacy
  • Đối thoại DPDP
  • Chính sách & Tuân thủ
  • EULA
  • GoDeep.AI
  • SIA
  • Giờ riêng tư
Liên Hệ Với Chúng Tôi
  • Văn phòng đã đăng ký
  • Hãy nói về an ninh mạng
Trợ giúp
  • Hỗ Trợ Kỹ Thuật
  • Tải phần mềm
  • Trình cập nhật ngoại tuyến
  • Nâng cấp phần mềm
  • Nâng cấp
  • Tài liệu sản phẩm
Về Chúng Tôi
  • Giới thiệu Seqrite
  • SỰ LÃNH ĐẠO
  • Giải thưởng & Công nhận
  • Thông cáo báo chí
Đối Tác
  • Chương trình Đối tác
  • Tìm đối tác
  • Trở thành đối tác
  • Seqrite Chứng nhận

© 2026 Công ty TNHH Công nghệ Quick Heal

BẢN ĐỒ CHI NHÁNH Chính sách Bảo mật Thông báo pháp lý Chính sách cookie Điều khoản sử dụng