• sản phẩm và dịch vụ
        • đám mây

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Tại chỗ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Nền tảng

          • Malware Analysis Platform
        • Doanh nghiệp nhỏ

          • SOHO Total Edition
        • Dịch vụ

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • An ninh mạng & Data Privacy Awareness
  • Giải pháp
    • BFSI
    • có chất lượng
    • Chính phủ
    • phù hợp túi tiền
    • CNTT
    • Sản xuất Chế tạo
  • Tên Công Ty
    • Giới thiệu Seqrite
    • SỰ LÃNH ĐẠO
    • Giải thưởng & Chứng nhận
    • Thông cáo báo chí
  • Đối tác
    • Chương trình Đối tác
    • Tìm đối tác
    • Trở thành đối tác
  • Trợ giúp
  • Trung Tâm Tài Liệu
    • Blogs
    • Giấy trắng
    • Các bảng số liệu
    • Case Study
    • Báo cáo Đe doạ
    • hướng dẫn sử dụng
    • góc nhìn
    • Sự hiểu biết Data Privacy
    • Kiểm tra điểm rủi ro của bạn
    • Đối thoại DPDP
    • Giờ riêng tư
Seqrite Phòng thí nghiệm Blog
Liên doanh Đang bị tấn công?
  • sản phẩm và dịch vụ
        • đám mây

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Tại chỗ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Nền tảng

          • Malware Analysis Platform
        • Doanh nghiệp nhỏ

          • SOHO Total Edition
        • Dịch vụ

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • An ninh mạng & Data Privacy Awareness
  • Giải pháp
    • BFSI
    • có chất lượng
    • Chính phủ
    • phù hợp túi tiền
    • CNTT
    • Sản xuất Chế tạo
  • Tên Công Ty
    • Giới thiệu Seqrite
    • SỰ LÃNH ĐẠO
    • Giải thưởng & Chứng nhận
    • Thông cáo báo chí
  • Đối tác
    • Chương trình Đối tác
    • Tìm đối tác
    • Trở thành đối tác
  • Trợ giúp
  • Trung Tâm Tài Liệu
    • Blogs
    • Giấy trắng
    • Các bảng số liệu
    • Case Study
    • Báo cáo Đe doạ
    • hướng dẫn sử dụng
    • góc nhìn
    • Sự hiểu biết Data Privacy
    • Kiểm tra điểm rủi ro của bạn
    • Đối thoại DPDP
    • Giờ riêng tư

Thẻ: phân tích phần mềm độc hại

Chiến dịch Silent Rotor: Chiến dịch có mục tiêu gây tổn hại đến lĩnh vực hàng không không người lái trước thềm Hội nghị thượng đỉnh Moscow

Chiến dịch Silent Rotor: Chiến dịch có mục tiêu gây tổn hại đến lĩnh vực hàng không không người lái trước thềm Hội nghị thượng đỉnh Moscow

Thời gian đọc ước tính: 9 phút

Mục lục Giới thiệu Các mục tiêu chính Các ngành bị ảnh hưởng Trọng tâm địa lý Chuỗi lây nhiễm Phát hiện ban đầu Điều tra các tài liệu mồi nhử Phân tích kỹ thuật Giai đoạn 1 – Phân tích tệp thực thi độc hại Giai đoạn 2 – Trình thả tải trọng giai đoạn hai Cơ sở hạ tầng & Xác định nguồn gốc Kết luận...
Đọc blog
6 Tháng Năm, 2026

Chiến dịch Peek-a-Baku: APT Silent Lynx di chuyển chậm chạp đến Dushanbe

Chiến dịch Peek-a-Baku: APT Silent Lynx di chuyển chậm chạp đến Dushanbe

Thời gian đọc ước tính: 17 phút

Giới thiệu Dòng thời gian Mục tiêu chính. Các ngành bị ảnh hưởng. Trọng tâm địa lý. Chuỗi lây nhiễm. Phát hiện ban đầu. Phân tích kỹ thuật. Chiến dịch – I: The LNK Way. SILENT LOADER độc hại. Cấy ghép LAPLAS độc hại – TCP & TLS. Cấy ghép .NET độc hại – SilentSweeper. Chiến dịch – II.
Đọc blog
Tháng Mười Một 3, 2025

Phân tích một vụ lừa đảo trực tuyến: Phân tích chiến dịch lừa đảo Clickfix HijackLoader 

Phân tích một vụ lừa đảo trực tuyến: Phân tích chiến dịch lừa đảo Clickfix HijackLoader 

Thời gian đọc ước tính: 6 phút

Mục lục Giới thiệu Mối đe dọa ngày càng gia tăng của các phần mềm tấn công Mục tiêu của bài viết này Phương pháp và phân tích kỹ thuật Truy cập ban đầu và kỹ thuật xã hội Che giấu và giải mã nhiều giai đoạn Kỹ thuật chống phân tích Tải trọng cuối cùng Kết luận IOCs Khắc phục nhanh Seqrite Sự bảo vệ ...
Đọc blog
Tháng Chín 12, 2025

Chiến dịch phần mềm độc hại tận dụng SVG, tệp đính kèm email và CDN để loại bỏ XWorm và Remcos thông qua tập lệnh BAT

Chiến dịch phần mềm độc hại tận dụng SVG, tệp đính kèm email và CDN để loại bỏ XWorm và Remcos thông qua tập lệnh BAT

Thời gian đọc ước tính: 8 phút

Mục lục: Giới thiệu Cây quy trình chuỗi lây nhiễm Chiến dịch 1: – Sự kiên trì – Tệp BATCH – Tập lệnh PowerShell – Trình tải – Xworm/Remcos Chiến dịch 2 Kết luận Phát hiện IOCS TTP MITRE ATTACK Giới thiệu: Các chiến dịch đe dọa gần đây đã tiết lộ một cách sử dụng đang phát triển...
Đọc blog
Tháng Chín 11, 2025

Chiến dịch BarrelFire: NoisyBear nhắm vào các thực thể có liên quan đến Ngành dầu khí của Kazakhstan.

Chiến dịch BarrelFire: NoisyBear nhắm vào các thực thể có liên quan đến Ngành dầu khí của Kazakhstan.

Thời gian đọc ước tính: 10 phút

Diễn biến gần đây: Tập đoàn KMG xác nhận đây chỉ là mô phỏng, không phải cuộc tấn công thực sự. May mắn thay, như KMG đã công khai thừa nhận, đây không phải là một cuộc tấn công mạng thực sự mà là một bài tập mô phỏng nội bộ. Mục lục Giới thiệu Mục tiêu chính Các ngành bị ảnh hưởng. Trọng tâm địa lý. Chuỗi lây nhiễm....
Đọc blog
Tháng Chín 4, 2025

PromptLock: Phần mềm tống tiền đầu tiên được hỗ trợ bởi AI và cách thức hoạt động của nó

PromptLock: Phần mềm tống tiền đầu tiên được hỗ trợ bởi AI và cách thức hoạt động của nó

Thời gian đọc ước tính: 4 phút

Giới thiệu Phần mềm độc hại sử dụng AI hiện đã trở thành một xu hướng. Chúng ta vẫn luôn thảo luận về cách các tác nhân đe dọa có thể thực hiện các cuộc tấn công bằng cách tận dụng các mô hình AI, và đây là một bằng chứng chứng minh điều đó. Mặc dù vẫn chưa...
Đọc blog
Tháng Tám 29, 2025

Biến thể Masslogger Fileless – Lây lan qua .VBE, ẩn trong Registry

Biến thể Masslogger Fileless – Lây lan qua .VBE, ẩn trong Registry

Thời gian đọc ước tính: 9 phút

Trong cuộc điều tra gần đây của chúng tôi tại Seqrite Tại Labs, chúng tôi đã phát hiện một biến thể tinh vi của phần mềm độc hại đánh cắp thông tin đăng nhập Masslogger đang lây lan qua các tệp .VBE (VBScript Encoded). Ban đầu, biến thể này có vẻ là một mối đe dọa dựa trên kịch bản thông thường, nhưng sau khi phân tích sâu hơn, nó đã cho thấy...
Đọc blog
18 Tháng Sáu, 2025

Chiến dịch DRAGONCLONE: Ngành viễn thông Trung Quốc bị nhắm mục tiêu thông qua phần mềm độc hại VELETRIX & VShell

Chiến dịch DRAGONCLONE: Ngành viễn thông Trung Quốc bị nhắm mục tiêu thông qua phần mềm độc hại VELETRIX & VShell

Thời gian đọc ước tính: 10 phút

Mục lục Giới thiệu Kết quả ban đầu Chuỗi lây nhiễm Phân tích kỹ thuật Giai đoạn 0 – Tệp ZIP độc hại. Giai đoạn 1 – Phần mềm độc hại VELETRIX. Giai đoạn 2 – Phần mềm độc hại V-Shell. Săn lùng và cơ sở hạ tầng. Xác định nguồn gốc Kết luận Seqrite Bảo vệ. IOCs MITRE ATT&CK. Tác giả: Subhajeet Singha...
Đọc blog
6 Tháng Sáu, 2025

Kimsuky: Mối đe dọa liên tục đối với Hàn Quốc bằng những chiến thuật lừa đảo

Kimsuky: Mối đe dọa liên tục đối với Hàn Quốc bằng những chiến thuật lừa đảo

Thời gian đọc ước tính: 8 phút

Mục lục: Giới thiệu Hồ sơ mối đe dọa Chuỗi lây nhiễm Chiến dịch 1 Phân tích mồi nhử: Phân tích kỹ thuật Dấu ấn phần mềm độc hại của ROKRAT Chiến dịch 2 Phân tích mồi nhử Phân tích kỹ thuật Phân tích chi tiết tệp tony31.dat đã giải mã Kết luận Seqrite Các biện pháp bảo vệ của MITRE Att&ck: Giới thiệu về IoC: Các nhà nghiên cứu bảo mật tại...
Đọc blog
4 Tháng Tư, 2025

Chiến dịch HollowQuill: Phần mềm độc hại được đưa vào Mạng lưới R&D của Nga thông qua tệp PDF mồi nhử nghiên cứu

Chiến dịch HollowQuill: Phần mềm độc hại được đưa vào Mạng lưới R&D của Nga thông qua tệp PDF mồi nhử nghiên cứu

Thời gian đọc ước tính: 10 phút

Nội dung Giới thiệu Mục tiêu chính Các ngành bị ảnh hưởng Trọng tâm địa lý Chuỗi lây nhiễm Phát hiện ban đầu Xem xét tài liệu mồi Phân tích kỹ thuật Giai đoạn 1 – Tệp RAR độc hại Giai đoạn 2 – Trình thả phần mềm độc hại .NET độc hại Giai đoạn 3 – Trình tải mã Shellcode Golang độc hại Giai đoạn 4...
Đọc blog
31 Tháng ba, 2025
1 2 Tiếp theo →
Tác giả nổi bật
  • Seqrite
    Seqrite

    Seqrite là nhà cung cấp giải pháp an ninh mạng doanh nghiệp hàng đầu. Với trọng tâm...

    Đọc thêm bài viết của Seqrite
  • Bineesh P
    Bineesh P

    Tôi là một người đam mê an ninh mạng và là một cây bút tận tụy. Với năng khiếu...

    Đọc thêm các bài viết khác của Bineesh P.
  • Jyoti Karlekar
    Jyoti Karlekar

    Tôi là một nhà văn nhiệt huyết, thích sáng tạo nội dung về các công nghệ mới nổi và...

    Đọc thêm các bài viết của Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar là Tổng giám đốc điều hành của Quick Heal Technologies...

    Đọc thêm các bài viết khác của Sanjay Katkar
Chủ đề
apt (25) Tấn công mạng (36) Tấn công mạng (58) Tấn công mạng (16) Tấn công mạng (15) An ninh mạng (342) an ninh mạng (34) Mối đe dọa mạng (33) mối đe dọa mạng (51) vi phạm dữ liệu (56) vi phạm dữ liệu (29) mất dữ liệu (28) ngăn ngừa mất dữ liệu (34) data privacy (17) bảo vệ dữ liệu (35) bảo mật dữ liệu (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) bảo mật điểm cuối (113) Bảo mật doanh nghiệp (20) Khai thác (13) GDPR (14) phần mềm độc hại (76) phân tích phần mềm độc hại (14) tấn công phần mềm độc hại (23) MDM (27) microsoft (15) MITER ATT & CK (14) Bảo mật mạng (26) Lừa đảo (30) ransomware (69) tấn công ransomware (31) các cuộc tấn công ransomware (31) bảo vệ ransomware (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Dịch vụ (16) phát hiện mối đe dọa (14) Threat Intelbằng cấp (23) UTM (34) Dễ bị tổn thương (16) không tin tưởng (13)
Seqrite Phòng thí nghiệm

Nhà cung cấp giải pháp bảo mật CNTT doanh nghiệp hàng đầu giúp đơn giản hóa bảo mật điểm cuối, dữ liệu và mạng bằng các giải pháp phòng ngừa, phát hiện và ứng phó mối đe dọa tốt nhất trên toàn thế giới.

Đọc thêm về Seqrite

Theo dõi tại:

Theo dõi bản tin của chúng tôi

Cập nhật những xu hướng và thông tin chuyên sâu mới nhất về an ninh mạng.

Tải
sản phẩm và dịch vụ
  • đám mây
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Tại chỗ
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Nền tảng
  • Malware Analysis Platform
  • Kinh doanh vi mô
  • SOHO Total Edition
  • Dịch vụ
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • An ninh mạng & Data Privacy Awareness
Trung Tâm Tài Liệu
  • Blogs
  • Giấy trắng
  • Các bảng số liệu
  • Báo cáo Đe doạ
  • hướng dẫn sử dụng
  • góc nhìn
  • Sự hiểu biết Data Privacy
  • Đối thoại DPDP
  • Chính sách & Tuân thủ
  • EULA
  • GoDeep.AI
  • SIA
  • Giờ riêng tư
Liên Hệ Với Chúng Tôi
  • Văn phòng đã đăng ký
  • Hãy nói về an ninh mạng
Trợ giúp
  • Hỗ Trợ Kỹ Thuật
  • Tải phần mềm
  • Trình cập nhật ngoại tuyến
  • Nâng cấp phần mềm
  • Nâng cấp
  • Tài liệu sản phẩm
Về Chúng Tôi
  • Giới thiệu Seqrite
  • SỰ LÃNH ĐẠO
  • Giải thưởng & Công nhận
  • Thông cáo báo chí
Đối Tác
  • Chương trình Đối tác
  • Tìm đối tác
  • Trở thành đối tác
  • Seqrite Chứng nhận

© 2026 Công ty TNHH Công nghệ Quick Heal

BẢN ĐỒ CHI NHÁNH Chính sách Bảo mật Thông báo pháp lý Chính sách cookie Điều khoản sử dụng