Thời gian đọc ước tính: 6 phút
Giới thiệu: Gần đây, chúng tôi đã phát hiện một chiến dịch phần mềm độc hại mới sử dụng các trang CAPTCHA giả để phát tán Lumma Stealer, một phần mềm đánh cắp thông tin hoạt động theo mô hình phần mềm độc hại dưới dạng dịch vụ (MaaS), được phát hiện lần đầu tiên vào năm 2022. Trong các chiến dịch trước đó, bao gồm cả các chiến dịch vào giữa năm 2024, những kẻ tấn công đã sử dụng ClickFix...
Thời gian đọc ước tính: 6 phút
Các cuộc tấn công mạng thông qua email lừa đảo đang gia tăng và thường thì kẻ tấn công sử dụng các macro nhúng DOC để xâm nhập vào máy tính của nạn nhân. Gần đây, Quick Heal Security Labs đã phát hiện một mẫu email lừa đảo sử dụng lỗ hổng trình soạn thảo phương trình của Microsoft để phát tán keylogger Hawkeye. Tội phạm mạng...
Thời gian đọc ước tính: < 1 phút
Lỗ hổng zero-day gần đây CVE-2018-8440 trong Windows Task Scheduler cho phép kẻ tấn công thực hiện nâng cao đặc quyền trên các máy tính mục tiêu. Microsoft đã phát hành bản cập nhật bảo mật CVE-2018-8440 vào ngày 11 tháng 2018 năm XNUMX để giải quyết vấn đề này. Theo Microsoft, việc khai thác thành công...
Thời gian đọc ước tính: < 1 phút
Lỗ hổng zero-day gần đây trong Windows VBScript Engine (CVE-2018-8174) cho phép kẻ tấn công thực thi mã từ xa trên các máy tính mục tiêu. Microsoft đã phát hành khuyến cáo bảo mật CVE-2018-8174 vào ngày 8 tháng 2018 năm XNUMX để giải quyết vấn đề này. Theo Microsoft, lỗ hổng này ảnh hưởng đến hầu hết các hệ điều hành Windows...
Thời gian đọc ước tính: 4 phút
Apache Struts là một CMS mã nguồn mở dựa trên nền tảng MVC để phát triển các ứng dụng web Java EE. Apache Struts đã được nhiều công ty trong danh sách Fortune 100 và các cơ quan chính phủ sử dụng rộng rãi trong nhiều năm qua để phát triển các ứng dụng web. Tuy nhiên, các trang web được xây dựng bằng CMS luôn cần...
Thời gian đọc ước tính: 4 phút
Không có gì ngạc nhiên khi các chiến dịch thư rác độc hại là phương tiện chính để phát tán phần mềm độc hại. Trước đây, chúng tôi đã viết về các chiến dịch như vậy sử dụng phần mềm độc hại MS Office như macro độc hại, CVE-2017-0199, CVE-2017-8759 và tấn công dựa trên DDE. Gần đây, chúng tôi đã bắt đầu quan sát thấy nhiều chiến dịch thư rác độc hại khác nhau...
Thời gian đọc ước tính: 3 phút
Trong vài năm qua, chúng ta đã chứng kiến các cuộc tấn công dựa trên macro thông qua Object Linking Embedding (OLE)/các tệp Microsoft Office. Tuy nhiên, hiện tại, kẻ tấn công đang sử dụng một kỹ thuật khác để phát tán phần mềm độc hại thông qua các tệp Office – sử dụng một vectơ tấn công mới có tên là 'Dynamic Data Exchange (DDE)'. DDE là một tính năng được Microsoft Office ủy quyền cung cấp một số...