Thời gian đọc ước tính: 8 phút
Tội phạm mạng liên tục tinh chỉnh chiến thuật, khiến phần mềm độc hại Android trở nên nguy hiểm và khó phát hiện hơn. Một biến thể mới của mã độc NextGen mParivahan giả mạo đã xuất hiện, tiếp nối các chiến lược lừa đảo của phiên bản trước nhưng được cải tiến đáng kể. Trước đây, những kẻ tấn công đã lợi dụng...
Thời gian đọc ước tính: 8 phút
Mục lục: Giới thiệu Hồ sơ mối đe dọa Chuỗi lây nhiễm Chiến dịch 1 Phân tích mồi nhử: Phân tích kỹ thuật Dấu ấn phần mềm độc hại của ROKRAT Chiến dịch 2 Phân tích mồi nhử Phân tích kỹ thuật Phân tích chi tiết tệp tony31.dat đã giải mã Kết luận Seqrite Các biện pháp bảo vệ của MITRE Att&ck: Giới thiệu về IoC: Các nhà nghiên cứu bảo mật tại...
Thời gian đọc ước tính: 10 phút
Nội dung Giới thiệu Mục tiêu chính Các ngành bị ảnh hưởng Trọng tâm địa lý Chuỗi lây nhiễm Phát hiện ban đầu Xem xét tài liệu mồi Phân tích kỹ thuật Giai đoạn 1 – Tệp RAR độc hại Giai đoạn 2 – Trình thả phần mềm độc hại .NET độc hại Giai đoạn 3 – Trình tải mã Shellcode Golang độc hại Giai đoạn 4...
Thời gian đọc ước tính: 5 phút
SvcStealer 2025 là một loại mã độc đánh cắp thông tin mới, được phát tán thông qua các tệp đính kèm email lừa đảo. Chúng tôi đã quan sát hoạt động của chiến dịch phần mềm độc hại SvcStealer vào cuối tháng 2025 năm XNUMX. Tác giả phần mềm độc hại này thu thập dữ liệu nhạy cảm như dữ liệu máy tính,...
Thời gian đọc ước tính: 6 phút
Mối đe dọa ngày càng gia tăng từ các chương trình lừa đảo qua mã QR Một loại hình tấn công mạng mới đã xuất hiện trong những năm gần đây do mã QR ngày càng phổ biến như một phương thức chia sẻ thông tin nhanh chóng và dễ dàng. Các doanh nghiệp đang ngày càng phải đối mặt với nguy cơ...
Thời gian đọc ước tính: 7 phút
Gần đây, chúng tôi đã phát hiện nhiều mã độc đánh cắp dữ liệu như Remcos, DcRAT, AgentTesla, VIPKeyLogger, v.v. được phân phối thông qua một chiến dịch ẩn mã. Khi truy tìm nguồn gốc, chúng tôi nhận thấy chiến dịch này đã tồn tại một thời gian nhưng đã không còn hoạt động trong thời gian dài. Điều gì khiến...
Thời gian đọc ước tính: 3 phút
Giới thiệu Bối cảnh ransomware đang phát triển nhanh chóng, với những kẻ tấn công liên tục tinh chỉnh các kỹ thuật để qua mặt các biện pháp bảo mật. Một xu hướng đáng báo động là việc vũ khí hóa các công cụ đáng tin cậy như BitLocker của Microsoft. Ban đầu được thiết kế để bảo vệ dữ liệu nhạy cảm thông qua mã hóa, BitLocker...
Thời gian đọc ước tính: 6 phút
Giới thiệu: Gần đây, chúng tôi đã phát hiện một chiến dịch phần mềm độc hại mới sử dụng các trang CAPTCHA giả để phát tán Lumma Stealer, một phần mềm đánh cắp thông tin hoạt động theo mô hình phần mềm độc hại dưới dạng dịch vụ (MaaS), được phát hiện lần đầu tiên vào năm 2022. Trong các chiến dịch trước đó, bao gồm cả các chiến dịch vào giữa năm 2024, những kẻ tấn công đã sử dụng ClickFix...
Thời gian đọc ước tính: 8 phút
Thế giới đang nhanh chóng chuyển mình sang kỷ nguyên số, định hình lại cách chúng ta giao tiếp, làm việc và thực hiện các giao dịch tài chính. Sự chuyển đổi này được thúc đẩy bởi những tiến bộ trong công nghệ, khả năng tiếp cận internet ngày càng tăng và việc tích hợp các giải pháp kỹ thuật số vào cuộc sống hàng ngày. Trong...