Tấn công mạnghttp://localhost:10042//rss/tan-cong-mang.rssAnToanTT RSSAnToanTTBắt giữ 37 nghi phạm trong đường dây dịch vụ lừa đảo trực tuyếnEuropol đưa ra thông báo, nền tảng cung cấp dịch vụ lừa đảo (PhaaS) LabHost vừa bị triệt phá trong chiến dịch kéo dài 1 năm của các nhà hành pháp toàn cầu, 37 nghi phạm bị bắt giữ.https://tailieu.antoanthongtin.vn/files/images/site-2/20240421/bat-giu-37-nghi-pham-trong-duong-day-dich-vu-lua-dao-truc-tuyen-16-21042024111753.jpghttp://localhost:10042/hacker-malware/bat-giu-37-nghi-pham-trong-duong-day-dich-vu-lua-dao-truc-tuyen-110013Wed, 24 Apr 2024 14:26:00 GMTNhóm tin tặc Việt Nam bị nghi đánh cắp dữ liệu tài chính ở châu Á<b></b> Một nhóm tin tặc được cho là từ Việt Nam đang nhắm mục tiêu vào các tổ chức tài chính ở châu Á để đánh cắp các dữ liệu tài chính. <br>https://tailieu.antoanthongtin.vn/files/images/site-2/20240419/nhom-tin-tac-viet-nam-bi-nghi-danh-cap-du-lieu-tai-chinh-o-chau-a-16-19042024152806.pnghttp://localhost:10042/hacker-malware/nhom-tin-tac-viet-nam-bi-nghi-danh-cap-du-lieu-tai-chinh-o-chau-a-110008Wed, 24 Apr 2024 10:10:00 GMTTội phạm mạng sử dụng AI để phát tán phần mềm độc hại trong các chiến dịch lừa đảo trên mạng xã hội Trong một xu hướng đáng lo ngại được Bitdefender Labs (Hoa Kỳ)&nbsp;phát hiện gần đây, tin tặc&nbsp;đang tận dụng sự quan tâm ngày càng tăng đối với AI để phát tán các phần mềm độc hại tinh vi. Những kẻ tấn công này đang tung ra các chiến dịch quảng cáo độc hại trên mạng xã hội, giả dạng các dịch vụ AI phổ biến như Midjourney, DALL-E và ChatGPT để đánh lừa người dùng.https://tailieu.antoanthongtin.vn/files/images/site-2/20240408/toi-pham-mang-su-dung-ai-de-phat-tan-phan-mem-doc-hai-trong-cac-chien-dich-lua-dao-tren-mang-xa-hoi-16-08042024180354.jpghttp://localhost:10042/hacker-malware/toi-pham-mang-su-dung-ai-de-phat-tan-phan-mem-doc-hai-trong-cac-chien-dich-lua-dao-tren-mang-xa-hoi-109970Mon, 22 Apr 2024 10:49:00 GMTGia tăng các hình thức lừa đảo trực tuyếnTheo nhận định của Cục An toàn thông tin (Bộ Thông tin và Truyền thông), trong thời gian gần đây các chiêu trò lừa đảo trực tuyến ngày càng gia tăng với các hình thức tinh vi hơn. Điều này khiến cho nhiều người dân khó nhận biết để phòng tránh nguy cơ mất an toàn thông tin.https://tailieu.antoanthongtin.vn/files/images/site-2/20240405/gia-tang-cac-hinh-thuc-lua-dao-truc-tuyen-16-05042024152527.jpghttp://localhost:10042/hacker-malware/gia-tang-cac-hinh-thuc-lua-dao-truc-tuyen-109954Fri, 19 Apr 2024 09:38:00 GMTTấn công mạng: Hiểm họa lớn đối với các tổ chức, doanh nghiệpCác chuyên gia bảo mật cảnh báo rằng thế giới đang phải đối mặt với sự phát triển của những công nghệ mới, mối đe dọa đang ngày càng gia tăng cả về phạm vi, lẫn cường độ của các cuộc tấn công.https://tailieu.antoanthongtin.vn/files/images/site-2/20240412/tan-cong-mang-hiem-hoa-lon-doi-voi-cac-to-chuc-doanh-nghiep-16-12042024092821.pnghttp://localhost:10042/hacker-malware/tan-cong-mang-hiem-hoa-lon-doi-voi-cac-to-chuc-doanh-nghiep-109984Wed, 17 Apr 2024 08:09:00 GMTCảnh báo lỗ hổng có điểm CVSS 10/10 trong hệ điều hành của tường lửa PAN-OSCông ty an ninh mạng Palo Alto Networks (Mỹ) chuyên cung cấp giải pháp tường lửa cảnh báo một lỗ hổng zero-day nghiêm trọng mới, với điểm CVSS tối đa 10/10. Nếu bị khai thác, kẻ tấn công có thể thực thi mã tùy ý với đặc quyền root mà không cần xác thực.https://tailieu.antoanthongtin.vn/files/images/site-2/20240415/canh-bao-lo-hong-co-diem-cvss-1010-trong-he-dieu-hanh-cua-tuong-lua-pan-os-17-15042024100524.pnghttp://localhost:10042/lo-hong-attt/canh-bao-lo-hong-co-diem-cvss-1010-trong-he-dieu-hanh-cua-tuong-lua-pan-os-109991Tue, 16 Apr 2024 15:23:00 GMTCisco cảnh báo các cuộc tấn công password spray nhắm vào các dịch vụ VPNCisco đã chia sẻ một bộ hướng dẫn dành cho khách hàng nhằm giảm thiểu các cuộc tấn công password spray đang nhắm mục tiêu vào các dịch vụ VPN truy cập từ xa (RAVPN) được cấu hình trên các thiết bị tường lửa bảo mật của Cisco.https://tailieu.antoanthongtin.vn/files/images/site-2/20240405/cisco-canh-bao-cac-cuoc-tan-cong-password-spray-nham-vao-cac-dich-vu-vpn-17-05042024141112.jpghttp://localhost:10042/lo-hong-attt/cisco-canh-bao-cac-cuoc-tan-cong-password-spray-nham-vao-cac-dich-vu-vpn-109936Mon, 15 Apr 2024 16:49:00 GMTCảnh báo 7 hình thức lừa đảo phổ biếnMới đây, Cục An toàn thông tin khuyến nghị người dân cảnh giác với 7 hình thức lừa đảo trực tuyến phổ biến, gồm 5 hình thức trong nước và 2 hình thức có quy mô quốc tế.https://tailieu.antoanthongtin.vn/files/images/site-2/20240408/canh-bao-7-hinh-thuc-lua-dao-pho-bien-2-08042024153751.pnghttp://localhost:10042/hacker-malware/canh-bao-7-hinh-thuc-lua-dao-pho-bien-109968Fri, 12 Apr 2024 12:08:00 GMTPhân tích phiên bản mới của phần mềm độc hại RisePro nhắm mục tiêu vào người dùng GitHubRisePro là một trình đánh cắp thông tin dưới dạng dịch vụ, được phát hiện&nbsp;lần đầu tiên vào năm 2022. Tuy nhiên, mới đây phần mềm độc hại này đã xuất hiện trở lại với mã hóa chuỗi mới. Các nhà nghiên cứu tới từ công ty an ninh mạng G Data CyberDefense AG (Đức) tìm thấy một số kho GitHub cung cấp phần mềm bẻ khóa được sử dụng để phân phối RisePro.https://tailieu.antoanthongtin.vn/files/images/site-2/20240318/kham-pha-phien-ban-moi-cua-phan-mem-doc-hai-risepro-nham-muc-tieu-vao-nguoi-dung-github-16-18032024143511.pnghttp://localhost:10042/hacker-malware/phan-tich-phien-ban-moi-cua-phan-mem-doc-hai-risepro-nham-muc-tieu-vao-nguoi-dung-github-109869Thu, 11 Apr 2024 14:46:00 GMTThêm vụ tấn công mã hóa dữ liệu giống VnDirect, tin tặc đòi 140 triệu USDMột nhà cung cấp dịch vụ trung tâm dữ liệu bị tấn công với hình thức và thủ đoạn tương tự như vụ tấn công mã độc tống tiền vào VnDirect, chỉ khác về loại mã độc cụ thể mà tin tặc dùng để mã hóa dữ liệu.https://tailieu.antoanthongtin.vn/files/images/site-2/20240404/them-vu-tan-cong-ma-hoa-du-lieu-giong-vndirect-tin-tac-doi-140-trieu-usd-16-04042024103702.pnghttp://localhost:10042/hacker-malware/them-vu-tan-cong-ma-hoa-du-lieu-giong-vndirect-tin-tac-doi-140-trieu-usd-109946Wed, 10 Apr 2024 10:13:00 GMTTin tặc có thể sử dụng AI tạo sinh để thao túng các cuộc trò chuyện trực tiếpCác nhà nghiên cứu bảo mật của IBM đã chứng minh rằng tin tặc có thể sử dụng trí tuệ nhân tạo (AI) tạo sinh và công nghệ deepfake âm thanh để chiếm quyền điều khiển và thao túng các cuộc hội thoại trực tiếp.https://tailieu.antoanthongtin.vn/files/images/site-2/20240320/tin-tac-co-the-su-dung-ai-tao-sinh-de-thao-tung-cac-cuoc-tro-chuyen-truc-tiep-16-20032024081116.pnghttp://localhost:10042/hacker-malware/tin-tac-co-the-su-dung-ai-tao-sinh-de-thao-tung-cac-cuoc-tro-chuyen-truc-tiep-109883Tue, 09 Apr 2024 09:14:00 GMTPhân tích chiến dịch khai thác lỗ hổng Windows SmartScreen để phân phối phần mềm độc hại DarkGateTháng 01/2024, nhóm nghiên cứu Zero Day Initiative (ZDI) của hãng bảo mật Trend Micro phát hiện chiến dịch phân phối phần mềm độc hại DarkGate. Các tác nhân đe dọa đã khai thác lỗ hổng CVE-2024-21412 trong Windows Defender SmartScreen để vượt qua kiểm tra bảo mật (bypass) và tự động cài đặt phần mềm giả mạo.https://tailieu.antoanthongtin.vn/files/images/site-2/20240314/phan-tich-chien-dich-khai-thac-lo-hong-windows-smartscreen-de-phan-phoi-phan-mem-doc-hai-darkgate-16-14032024105604.pnghttp://localhost:10042/hacker-malware/phan-tich-chien-dich-khai-thac-lo-hong-windows-smartscreen-de-phan-phoi-phan-mem-doc-hai-darkgate-109857Mon, 08 Apr 2024 07:29:00 GMTAT&T xác nhận dữ liệu của 73 triệu khách hàng bị rò rỉTrong một động thái mới nhất, AT&T cuối cùng đã xác nhận rằng họ bị ảnh hưởng bởi một vụ vi phạm dữ liệu ảnh hưởng đến 73 triệu khách hàng.https://tailieu.antoanthongtin.vn/files/images/site-2/20240402/att-xac-nhan-du-lieu-cua-73-trieu-khach-hang-cua-ho-bi-ro-ri-tren-dien-dan-hack-16-02042024145138.jpghttp://localhost:10042/hacker-malware/att-xac-nhan-du-lieu-cua-73-trieu-khach-hang-bi-ro-ri-109935Fri, 05 Apr 2024 13:28:00 GMTPlugin GPT của bên thứ ba có thể khiến người dùng bị chiếm đoạt tài khoản Các nhà nghiên cứu bảo mật phát hiện ra plugin của bên thứ ba hiện có dành cho ChatGPT có thể hoạt động như một bề mặt tấn công mới để truy cập trái phép vào dữ liệu nhạy cảm.https://tailieu.antoanthongtin.vn/files/images/site-2/20240318/plugin-gpt-cua-ben-thu-ba-co-the-khien-nguoi-dung-bi-chiem-doat-tai-khoan-2-18032024140338.pnghttp://localhost:10042/lo-hong-attt/plugin-gpt-cua-ben-thu-ba-co-the-khien-nguoi-dung-bi-chiem-doat-tai-khoan-109868Thu, 04 Apr 2024 08:57:00 GMTHệ thống công nghệ thông tin của PVOIL bị tấn công ransomwareNgày 02/4, hệ thống công nghệ thông tin của Tổng công ty Dầu Việt Nam (PVOIL) bị tấn công bất hợp pháp có chủ đích theo hình thức mã hóa dữ liệu (ransomware). Vụ việc này đã khiến hệ thống công nghệ thông tin của PVOIL bị ngưng trệ, việc phát hành hóa đơn điện tử phục vụ việc bán hàng của PVOIL tạm thời không thể thực hiện được.https://tailieu.antoanthongtin.vn/files/images/site-2/20240403/he-thong-cong-nghe-thong-tin-cua-pvoil-bi-tan-cong-ransomware-16-03042024085830.pnghttp://localhost:10042/hacker-malware/he-thong-cong-nghe-thong-tin-cua-pvoil-bi-tan-cong-ransomware-109941Wed, 03 Apr 2024 09:09:00 GMTChiến dịch phần mềm Sign1 đã xâm phạm hơn 39.000 trang web WordPress Một chiến dịch phần mềm độc hại trên quy mô lớn có tên Sign1 đã xâm phạm hơn 39.000 trang web WordPress trong 6 tháng qua, sử dụng cách thức&nbsp;chèn mã JavaScript độc hại để chuyển hướng người dùng đến các trang web lừa đảo.https://tailieu.antoanthongtin.vn/files/images/site-2/20240401/chien-dich-phan-mem-sign1-da-xam-pham-hon-39000-trang-web-wordpress-16-01042024143232.jpghttp://localhost:10042/hacker-malware/chien-dich-phan-mem-sign1-da-xam-pham-hon-39000-trang-web-wordpress-109917Tue, 02 Apr 2024 09:13:00 GMTLỗ hổng Kubernetes cho phép thực thi mã từ xa trên điểm cuối WindowsVừa qua, công ty bảo mật đám mây Akamai (Mỹ) đã đưa ra cảnh báo về việc khai thác lỗ hổng Kubernetes ở mức độ nghiêm trọng cao, có thể dẫn đến việc thực thi mã tùy ý với các đặc quyền hệ thống trên tất cả các điểm cuối Windows trong một cụm (cluster).https://tailieu.antoanthongtin.vn/files/images/site-2/20240315/lo-hong-kubernetes-cho-phep-thuc-thi-ma-tu-xa-tren-diem-cuoi-windows-17-15032024083726.jpghttp://localhost:10042/lo-hong-attt/lo-hong-kubernetes-cho-phep-thuc-thi-ma-tu-xa-tren-diem-cuoi-windows-109859Mon, 01 Apr 2024 09:13:00 GMTDịch vụ lừa đảo nhắm vào người dùng iPhone thông qua iMessageMột dịch vụ lừa đảo mới có tên là Darcula sử dụng 20.000 tên miền để giả mạo thương hiệu và đánh cắp thông tin xác thực từ người dùng Android và iPhone tại hơn 100 quốc gia thông qua iMessage.https://tailieu.antoanthongtin.vn/files/images/site-2/20240329/dich-vu-lua-dao-nham-vao-nguoi-dung-iphone-thong-qua-imessage-16-29032024074420.pnghttp://localhost:10042/hacker-malware/dich-vu-lua-dao-nham-vao-nguoi-dung-iphone-thong-qua-imessage-109921Fri, 29 Mar 2024 10:55:00 GMTTin tặc Earth Krahang của Trung Quốc xâm nhập 70 tổ chức tại 23 quốc giaMột chiến dịch tấn công tinh vi được cho là do nhóm tin tặc APT của Trung Quốc có tên Earth Krahang thực hiện, chúng đã xâm nhập 70 tổ chức tại 23 quốc gia và nhắm mục tiêu vào ít nhất 116 tổ chức của 45 quốc gia khác trên thế giới.https://tailieu.antoanthongtin.vn/files/images/site-2/20240319/tin-tac-earth-krahang-cua-trung-quoc-xam-nhap-70-to-chuc-tai-23-quoc-gia-2-19032024095612.jpghttp://localhost:10042/hacker-malware/tin-tac-earth-krahang-cua-trung-quoc-xam-nhap-70-to-chuc-tai-23-quoc-gia-109874Thu, 28 Mar 2024 13:57:00 GMTLỗ hổng trong thư viện Aiohttp bị tin tặc khai thác để tấn công mạngCác nhà nghiên cứu phát hiện nhóm ransomware ShadowSyndicate đang quét các máy chủ tồn tại lỗ hổng directory traversal định danh CVE-2024-23334, hay còn gọi là lỗ hổng path traversal trong thư viện Aiohttp của Python.https://tailieu.antoanthongtin.vn/files/images/site-2/20240319/lo-hong-trong-thu-vien-aiohttp-bi-tin-tac-khai-thac-de-tan-cong-mang-16-19032024081350.pnghttp://localhost:10042/hacker-malware/lo-hong-trong-thu-vien-aiohttp-bi-tin-tac-khai-thac-de-tan-cong-mang-109871Thu, 28 Mar 2024 10:58:00 GMTVụ Công ty chứng khoán VNDIRECT bị tấn công, có thể là do mã độc tống tiềnTheo nhận định của các chuyên gia, Công ty chứng khoán VNDIRECT&nbsp;có thể đã bị tin tặc tấn công bằng hình thức&nbsp;mã độc tống tiền. Cho đến chiều 26/3, hệ thống của VNDIRECT&nbsp;và một số hệ thống liên quan vẫn trong trạng thái ngừng trệ hoạt động.https://tailieu.antoanthongtin.vn/files/images/site-2/20240326/vndirect-doi-mat-voi-tan-cong-ma-doc-tong-tien-2-26032024163500.jpeghttp://localhost:10042/hacker-malware/vu-cong-ty-chung-khoan-vndirect-bi-tan-cong-co-the-la-do-ma-doc-tong-tien-109909Tue, 26 Mar 2024 16:40:00 GMTQuỹ Tiền tệ Quốc tế bị tấn công mạngNgày 15/3/2024, Quỹ Tiền tệ Quốc tế (IMF) cho biết họ đã bị tấn công mạng sau khi những kẻ tấn công xâm phạm 11 tài khoản email của tổ chức này vào đầu năm nay.https://tailieu.antoanthongtin.vn/files/images/site-2/20240316/quy-tien-te-quoc-te-bi-tan-cong-mang-2-16032024132900.jpghttp://localhost:10042/hacker-malware/quy-tien-te-quoc-te-bi-tan-cong-mang-109861Mon, 25 Mar 2024 15:10:00 GMTPhần mềm độc hại mới GTPDOOR đánh cắp thông tin thuê bao và dữ liệu cuộc gọiPhần mềm độc hại mới trên Linux có tên là GTPDOOR được thiết kế để nhắm mục tiêu vào các mạng viễn thông dựa trên khai thác giao thức đường hầm trên GPRS (GPRS Tunneling Protocol-GTP) để thực thi câu lệnh và điều khiển (C2).https://tailieu.antoanthongtin.vn/files/images/site-2/20240304/phan-mem-doc-hai-moi-gtpdoor-danh-cap-thong-tin-thue-bao-va-du-lieu-cuoc-goi-16-04032024082956.pnghttp://localhost:10042/hacker-malware/phan-mem-doc-hai-moi-gtpdoor-danh-cap-thong-tin-thue-bao-va-du-lieu-cuoc-goi-109827Thu, 21 Mar 2024 08:59:00 GMTCơ quan an ninh mạng Hoa Kỳ cảnh báo lỗi Microsoft Streaming bị khai thác trong các cuộc tấn công mạng<span>Cơ quan an ninh mạng Hoa Kỳ (</span>CISA) đã yêu cầu các cơ quan của Chi nhánh điều hành dân sự liên bang Hoa Kỳ (FCEB) bảo mật hệ thống Windows của họ trước một lỗ hổng nghiêm trọng trong Dịch vụ phát trực tuyến của Microsoft (MSKSSRV.SYS).https://tailieu.antoanthongtin.vn/files/images/site-2/20240304/cisa-canh-bao-loi-microsoft-streaming-bi-khai-thac-trong-cac-cuoc-tan-cong-mang-17-04032024153647.jpghttp://localhost:10042/lo-hong-attt/co-quan-an-ninh-mang-hoa-ky-canh-bao-loi-microsoft-streaming-bi-khai-thac-trong-cac-cuoc-tan-cong-ma-109829Tue, 19 Mar 2024 13:52:00 GMTChính phủ Pháp bị tấn công mạngNgày 11/3, Văn phòng Thủ tướng Pháp thông báo một số cơ quan nhà nước của Pháp đã bị tấn công mạng với cường độ chưa từng có đồng thời nhấn mạnh rằng chính phủ đã có thể hạn chế tác động từ vụ việc này.https://tailieu.antoanthongtin.vn/files/images/site-2/20240312/chinh-phu-phap-bi-tan-cong-mang-16-12032024080541.pnghttp://localhost:10042/hacker-malware/chinh-phu-phap-bi-tan-cong-mang-109847Fri, 15 Mar 2024 16:10:00 GMTKhám phá chiến dịch phát tán RAT độc hại thông qua các nền tảng họp trực tuyếnCác nhà nghiên cứu của công ty bảo mật đám mây Zscaler (Hoa Kỳ) cho biết, kể từ tháng 12/2023 các tác nhân đe dọa đã tạo ra các trang web giả mạo phần mềm họp trực tuyến phổ biến như Google Meet, Skype và Zoom để phát tán Trojan truy cập từ xa (RAT), bao gồm SpyNote RAT cho nền tảng Android, NjRAT và DCRat trên Windows.https://tailieu.antoanthongtin.vn/files/images/site-2/20240307/kham-pha-chien-dich-phat-tan-rat-doc-hai-tren-android-va-windows-thong-qua-cac-nen-tang-hop-truc-tuyen-2-07032024181023.jpghttp://localhost:10042/hacker-malware/kham-pha-chien-dich-phat-tan-rat-doc-hai-thong-qua-cac-nen-tang-hop-truc-tuyen-109838Wed, 13 Mar 2024 10:32:00 GMTPhần mềm độc hại WogRAT mới lợi dụng Notepad trực tuyến để lưu trữ và phân phối mã độcMới đây, các nhà nghiên cứu từ Trung tâm Ứng phó khẩn cấp bảo mật AhnLab - ASEC (Hàn Quốc) phát hiện phần mềm độc hại mới có tên WogRAT, đang được các tác nhân đe dọa triển khai trong các cuộc tấn công lạm dụng nền tảng Notepad trực tuyến có tên là aNotepad để bí mật lưu trữ và truy xuất mã độc trên cả Windows và Linux.https://tailieu.antoanthongtin.vn/files/images/site-2/20240307/phan-mem-doc-hai-wograt-moi-loi-dung-notepad-truc-tuyen-de-luu-tru-va-phan-phoi-ma-doc-16-07032024164031.jpghttp://localhost:10042/hacker-malware/phan-mem-doc-hai-wograt-moi-loi-dung-notepad-truc-tuyen-de-luu-tru-va-phan-phoi-ma-doc-109836Tue, 12 Mar 2024 08:58:00 GMTKhám phá Trojan ngân hàng CoyoteMới đây, các nhà nghiên cứu của hãng bảo mật Kaspersky (Nga) đã phát hiện một Trojan ngân hàng tinh vi mới đánh cắp thông tin tài chính nhạy cảm có tên là Coyote, mục tiêu là người dùng của hơn 60 tổ chức ngân hàng, chủ yếu từ Brazil. Điều chú ý là chuỗi lây nhiễm phức tạp của Coyote sử dụng nhiều kỹ thuật tiên tiến khác nhau, khiến nó khác biệt với các trường hợp lây nhiễm Trojan ngân hàng trước đó. Phần mềm độc hại này sử dụng trình cài đặt Squirrel để phân phối, tận dụng NodeJS và ngôn ngữ lập trình đa nền tảng tương đối mới có tên Nim làm trình tải (loader) trong chuỗi lây nhiễm. Bài viết này sẽ phân tích hoạt động và khám phá khả năng của Trojan ngân hàng này.https://tailieu.antoanthongtin.vn/files/images/site-2/20240217/kham-pha-trojan-ngan-hang-coyote-16-17022024190753.jpghttp://localhost:10042/hacker-malware/kham-pha-trojan-ngan-hang-coyote-109792Mon, 11 Mar 2024 07:57:00 GMTCông bố chi tiết lỗ hổng Zero-Click Shortcut mới được phát hiện gần đây của AppleThông tin chi tiết về một lỗ hổng có độ nghiêm trọng mức cao trong ứng dụng Shortcut của Apple đã được công bố, trong đó lỗ hổng có thể cho phép một Shortcut truy cập thông tin nhạy cảm trên thiết bị mà không có sự đồng ý của người dùng.https://tailieu.antoanthongtin.vn/files/images/site-2/20240227/cong-bo-chi-tiet-lo-hong-zero-click-shortcut-moi-duoc-phat-hien-gan-day-cua-apple-17-27022024091639.jpghttp://localhost:10042/lo-hong-attt/cong-bo-chi-tiet-lo-hong-zero-click-shortcut-moi-duoc-phat-hien-gan-day-cua-apple-109820Fri, 08 Mar 2024 09:14:00 GMTTin tặc Mustang Panda nhắm mục tiêu vào các quốc gia châu Á với biến thể mới của PlugXTác nhân đe dọa liên quan đến Trung Quốc có tên là Mustang Panda đã nhắm mục tiêu vào nhiều quốc gia châu Á bằng cách sử dụng một biến thể mới của backdoor PlugX có tên là DOPLUGS.https://tailieu.antoanthongtin.vn/files/images/site-2/20240222/tin-tac-mustang-panda-nham-muc-tieu-vao-cac-quoc-gia-chau-a-voi-bien-the-moi-cua-plugx-16-22022024162929.pnghttp://localhost:10042/hacker-malware/tin-tac-mustang-panda-nham-muc-tieu-vao-cac-quoc-gia-chau-a-voi-bien-the-moi-cua-plugx-109807Wed, 06 Mar 2024 09:40:00 GMTTin tặc Triều Tiên triển khai phần mềm độc hại Konni RAT nhắm mục tiêu vào Chính phủ Nga<span>Một sự cố an ninh mạng nghiêm trọng gần đây đã xảy ra khi một trình cài đặt trong phần mềm của Chính phủ Nga bị cài đặt backdoor để phát tán trojan truy cập từ xa có tên Konni RAT (còn gọi là UpDog).<br></span><div><br></div>https://tailieu.antoanthongtin.vn/files/images/site-2/20240225/tin-tac-trieu-tien-trien-khai-phan-mem-doc-hai-konni-rat-nham-muc-tieu-vao-chinh-phu-nga-16-25022024100736.pnghttp://localhost:10042/hacker-malware/tin-tac-trieu-tien-trien-khai-phan-mem-doc-hai-konni-rat-nham-muc-tieu-vao-chinh-phu-nga-109812Tue, 05 Mar 2024 14:12:00 GMTLỗ hổng trong camera của Wyze cho phép người dùng có thể xem video từ các ngôi nhà khácMới đây, công ty sản xuất camera Wyze đã chia sẻ thông tin chi tiết về sự cố bảo mật đã ảnh hưởng đến hàng nghìn người dùng vào hôm 16/02 và cho biết ít nhất 13.000 khách hàng có thể xem clip từ camera nhà của những người dùng khác.https://tailieu.antoanthongtin.vn/files/images/site-2/20240221/lo-hong-trong-camera-cua-wyze-cho-phep-nguoi-dung-co-the-xem-video-tu-cac-ngoi-nha-khac-17-21022024080141.jpghttp://localhost:10042/lo-hong-attt/lo-hong-trong-camera-cua-wyze-cho-phep-nguoi-dung-co-the-xem-video-tu-cac-ngoi-nha-khac-109803Mon, 04 Mar 2024 10:45:00 GMTGiải mã chiến dịch phân phối phần mềm độc hại PikaBot của tin tặc Water CurupiaCác nhà nghiên cứu của hãng bảo mật Trend Micro phát hiện các tác nhân đe dọa Water Curupira (một nhánh của nhóm tin tặc Black Basta) đang triển khai chiến dịch phân phối phần mềm độc hại PikaBot như một phần của chiến dịch email spam trong suốt năm 2023 vừa qua. Bài viết này sẽ phân tích hoạt động tấn công trong chiến dịch PikaBot cùng khuyến nghị về các biện pháp phòng tránh trước các mối đe dọa lừa đảo này.https://tailieu.antoanthongtin.vn/files/images/site-2/20240113/giai-ma-chien-dich-phan-phoi-phan-mem-doc-hai-pikabot-cua-tin-tac-water-curupia-16-13012024202919.jpghttp://localhost:10042/hacker-malware/giai-ma-chien-dich-phan-phoi-phan-mem-doc-hai-pikabot-cua-tin-tac-water-curupia-109705Fri, 01 Mar 2024 14:12:00 GMTGiải mã biến thể mới của Trojan ngân hàng Mispadu khai thác lỗ hổng Windows SmartScreenCác nhà nghiên cứu của hãng bảo mật Palo Alto Networks (Mỹ) đã phát hiện một biến thể mới của Trojan ngân hàng Mispadu đang&nbsp;tiến hành các hoạt động khai thác lỗ hổng Windows SmartScreen đã được vá để nhắm mục tiêu đến các nạn nhân ở Mexico. Bài viết sẽ phân tích và thảo luận xoay quanh biến thể mới của Mispadu và tấn công khai thác lỗ hổng Windows SmartScreen dựa trên báo cáo của Palo Alto Networks.https://tailieu.antoanthongtin.vn/files/images/site-2/20240216/giai-ma-bien-the-moi-cua-trojan-ngan-hang-mispadu-khai-thac-lo-hong-windows-smartscreen-16-16022024104737.jpghttp://localhost:10042/hacker-malware/giai-ma-bien-the-moi-cua-trojan-ngan-hang-mispadu-khai-thac-lo-hong-windows-smartscreen-109789Thu, 29 Feb 2024 11:57:00 GMTDự đoán phần mềm tội phạm và các mối đe dọa tài chính vào năm 2024Đội ngũ chuyên gia an ninh mạng tại Kaspersky liên tục theo dõi sự phức tạp của các mối đe dọa đối với tổ chức tài chính, bao gồm cả ngân hàng và các mối đe dọa có động cơ tài chính như phần mềm tống tiền đang lan rộng đến nhiều ngành công nghiệp khác nhau. Trong bài viết này, các chuyên gia bảo mật Kaspersky sẽ đánh giá lại các dự đoán của họ trong năm 2023 và đưa ra những xu hướng dự kiến sẽ nổi lên trong năm 2024.<br>https://tailieu.antoanthongtin.vn/files/images/site-2/20231227/du-doan-phan-mem-toi-pham-va-cac-moi-de-doa-tai-chinh-tren-mang-vao-nam-2024-16-27122023145143.jpghttp://localhost:10042/hacker-malware/du-doan-phan-mem-toi-pham-va-cac-moi-de-doa-tai-chinh-vao-nam-2024-109652Wed, 28 Feb 2024 09:54:00 GMTTin tặc Nga có liên quan đến cuộc tấn công mạng lớn nhất từ trước đến nay vào cơ sở hạ tầng quan trọng của Đan Mạch<span>Tin tặc Nga có thể có liên quan đến cuộc tấn công mạng lớn nhất nhằm vào cơ sở hạ tầng quan trọng của Đan Mạch, 22 công ty liên quan đến hoạt động của ngành năng lượng của nước này đã bị nhắm mục tiêu vào tháng 5/2023.</span>https://tailieu.antoanthongtin.vn/files/images/site-2/20231220/tin-tac-nga-co-lien-quan-den-cuoc-tan-cong-mang-lon-nhat-tu-truoc-den-nay-vao-co-so-ha-tang-quan-trong-cua-dan-mach-16-20122023212620.pnghttp://localhost:10042/hacker-malware/tin-tac-nga-co-lien-quan-den-cuoc-tan-cong-mang-lon-nhat-tu-truoc-den-nay-vao-co-so-ha-tang-quan-tro-109636Mon, 26 Feb 2024 13:39:00 GMTTấn công phishing với công cụ EVILGINX: mối đe dọa tiềm tàngTrong thời đại kỹ thuật số phát triển như hiện nay, tấn công phishing đã trở thành một mối đe dọa rất khó phòng tránh đối với người dùng mạng. Theo báo cáo của Tổ chức toàn cầu về chống lừa đảo trên mạng (Anti-Phishing Working Group), trong quý IV/2022, đã có hơn 304.000 trang web phishing được phát hiện, lừa đảo hơn 300 triệu người dùng trên toàn cầu. Đáng chú ý, số lượng trang web phishing đã tăng lên 6,9% so với quý trước, đạt mức cao nhất trong vòng 5 năm. Các cuộc tấn công phishing nhắm vào các tổ chức tài chính, ngân hàng và thanh toán trực tuyến chiếm 42,4% tổng số các cuộc tấn công. Số lượng các tên miền giả mạo đã tăng lên 11,5% so với quý III/2022, đạt mức cao nhất trong vòng 3 năm. Trong bối cảnh như vậy, việc nâng cao nhận thức và có các biện pháp đối phó với tấn công phishing là rất quan trọng.https://tailieu.antoanthongtin.vn/files/images/site-2/20231213/11-tan-cong-phishing-voi-cong-cu-evilginx-moi-de-doa-tiem-tang-16-13122023162403.jpghttp://localhost:10042/hacker-malware/tan-cong-phishing-voi-cong-cu-evilginx-moi-de-doa-tiem-tang-109608Fri, 23 Feb 2024 14:14:00 GMTPhân tích phần mềm độc hại mới đánh cắp ví tiền điện tử trong các ứng dụng bẻ khóa trên macOS Các nhà nghiên cứu của hãng bảo mật Kaspersky đã phát hiện ra một dòng phần mềm độc hại mới được phân phối một cách bí mật thông qua các ứng dụng, phần mềm bẻ khóa (crack), nhắm mục tiêu vào ví tiền điện tử của người dùng macOS. Theo các nhà nghiên cứu, mối đe dọa mới này có những tính năng nổi trội hơn so với việc cài đặt trái phép Trojan trên các máy chủ proxy đã được phát hiện trước đó. https://tailieu.antoanthongtin.vn/files/images/site-2/20240126/phan-tich-phan-mem-doc-hai-moi-tren-macos-co-kha-nang-danh-cap-vi-tien-dien-tu-16-26012024094912.jpghttp://localhost:10042/hacker-malware/phan-tich-phan-mem-doc-hai-moi-danh-cap-vi-tien-dien-tu-trong-cac-ung-dung-be-khoa-tren-macos-109747Thu, 22 Feb 2024 14:29:00 GMTTin tặc phát tán phần mềm độc hại qua thiết bị USB trên các nền tảng trực tuyếnMột tác nhân đe dọa có động cơ tài chính đã&nbsp;sử dụng thiết bị USB để lây nhiễm phần mềm độc hại ban đầu&nbsp;và lạm dụng các nền tảng trực tuyến hợp pháp, bao gồm GitHub, Vimeo và Ars Technica&nbsp;để lưu trữ các payload được mã hóa.https://tailieu.antoanthongtin.vn/files/images/site-2/20240201/tin-tac-phat-tan-phan-mem-doc-hai-usb-qua-tin-tuc-cac-trang-web-luu-tru-phuong-tien-truyen-thong-16-01022024142550.jpghttp://localhost:10042/hacker-malware/tin-tac-phat-tan-phan-mem-doc-hai-qua-thiet-bi-usb-tren-cac-nen-tang-truc-tuyen-109768Wed, 21 Feb 2024 10:49:00 GMTLỗ hổng glibc cho phép tin tặc chiếm quyền root trên các bản phân phối chính của LinuxTin tặc&nbsp;có thể giành quyền truy cập root trên nhiều bản phân phối chính của Linux trong cấu hình mặc định bằng cách khai thác lỗ hổng leo thang đặc quyền cục bộ mới được tiết lộ trong Thư viện GNU C (glibc).https://tailieu.antoanthongtin.vn/files/images/site-2/20240201/lo-hong-glibc-moi-cua-linux-cho-phep-ke-tan-cong-chiem-quyen-root-tren-cac-ban-phan-phoi-17-01022024144504.jpghttp://localhost:10042/lo-hong-attt/lo-hong-glibc-cho-phep-tin-tac-chiem-quyen-root-tren-cac-ban-phan-phoi-chinh-cua-linux-109769Mon, 19 Feb 2024 14:43:00 GMTLỗ hổng Opera Myflaw cho phép tin tặc thực thi tệp bất kỳ trên macOS và WindowsCác nhà nghiên cứu tới từ công ty an ninh mạng Guardio (Mỹ) tiết lộ một lỗ hổng bảo mật trong trình duyệt web Opera dành cho Microsoft Windows và Apple macOS có thể bị khai thác để thực thi tệp tùy ý&nbsp;trên hai hệ điều hành này.https://tailieu.antoanthongtin.vn/files/images/site-2/20240116/lo-hong-opera-myflaw-cho-phep-tin-tac-thuc-thi-tep-bat-ky-tren-macos-va-windows-17-16012024094922.jpghttp://localhost:10042/lo-hong-attt/lo-hong-opera-myflaw-cho-phep-tin-tac-thuc-thi-tep-bat-ky-tren-macos-va-windows-109710Tue, 13 Feb 2024 09:30:00 GMTKho lưu trữ PyPI phân phối phần mềm độc hại WhiteSnakeCác nhà nghiên cứu an ninh mạng của hãng bảo mật Fortinet (Mỹ) đã xác định được các gói độc hại trên kho lưu trữ Python Package Index (PyPI) mã nguồn mở nhằm phân phối phần mềm độc hại đánh cắp thông tin có tên là WhiteSnake trên hệ thống Windows. Bài viết này tập trung phân tích&nbsp;một số payload trên các gói trong kho lưu trữ PyPI.https://tailieu.antoanthongtin.vn/files/images/site-2/20240131/kham-pha-goi-pypi-phan-phoi-phan-mem-doc-hai-whitesnake-tren-windows-16-31012024075349.jpghttp://localhost:10042/hacker-malware/kho-luu-tru-pypi-phan-phoi-phan-mem-doc-hai-whitesnake-109762Sat, 10 Feb 2024 08:33:00 GMTPhần mềm độc hại DirtyMoe lây nhiễm hơn 2.000 máy tính tại Ukraine Vừa qua, Trung tâm ứng cứu khẩn cấp máy tính Ukraine (CERT-UA) phát cảnh báo về việc hơn 2.000 máy tính ở nước này đã bị lây nhiễm một loại phần mềm độc hại có tên là DirtyMoe.https://tailieu.antoanthongtin.vn/files/images/site-2/20240203/phan-mem-doc-hai-dirtymoe-lay-nhiem-hon-2000-may-tinh-nguoi-dung-tai-ukraine-16-03022024105630.pnghttp://localhost:10042/hacker-malware/phan-mem-doc-hai-dirtymoe-lay-nhiem-hon-2000-may-tinh-tai-ukraine-109772Wed, 07 Feb 2024 13:11:00 GMTAnyDesk bị tấn công mạng<span>Ngày 02/02, nhà sản xuất phần mềm điều khiển máy tính từ xa AnyDesk (Đức) tiết lộ rằng họ đã phải hứng chịu một cuộc tấn công mạng dẫn đến sự xâm phạm hệ thống sản xuất của công ty.</span>https://tailieu.antoanthongtin.vn/files/images/site-2/20240203/anydesk-bi-tan-cong-mang-2-03022024123135.pnghttp://localhost:10042/hacker-malware/anydesk-bi-tan-cong-mang-109774Wed, 07 Feb 2024 11:12:00 GMTPhát hiện lỗ hổng nghiêm trọng trong GitLab khi tạo workspace cho phép ghi đè tệpGitLab vừa phát hành các bản vá lỗi để giải quyết một lỗ hổng bảo mật nghiêm trọng trong phiên bản dành cho cộng đồng (CE) và phiên bản dành cho doanh nghiệp (EE). Lỗ hổng có thể bị khai thác để ghi các tệp tùy ý trong khi tạo workspace.https://tailieu.antoanthongtin.vn/files/images/site-2/20240201/phat-hien-lo-hong-nghiem-trong-trong-gitlab-khi-tao-workspace-cho-phep-ghi-de-tep-17-01022024095230.jpghttp://localhost:10042/lo-hong-attt/phat-hien-lo-hong-nghiem-trong-trong-gitlab-khi-tao-workspace-cho-phep-ghi-de-tep-109766Tue, 06 Feb 2024 08:09:00 GMTTin tặc Trung Quốc phân phối mã độc NSPX30 thông qua các bản cập nhật phần mềmMới đây, công ty an ninh mạng ESET (Slovakia) báo cáo về việc một nhóm tin tặc gián điệp mạng của Trung Quốc đã thực hiện các chiến dịch tấn công mạng nhắm vào các cá nhân, tổ chức ở Trung Quốc và Nhật Bản. Bằng cách lợi dụng các lỗ hổng phần mềm để thao túng các bản cập nhật, các tin tặc đã phát tán mã độc và xâm phạm dữ liệu người dùng, đồng thời tạo các backdoor cho các cuộc tấn công trong tương lai.https://tailieu.antoanthongtin.vn/files/images/site-2/20240127/tin-tac-trung-quoc-phan-phoi-ma-doc-nspx30-thong-qua-cac-ban-cap-nhat-phan-mem-16-27012024101719.jpghttp://localhost:10042/hacker-malware/tin-tac-trung-quoc-phan-phoi-ma-doc-nspx30-thong-qua-cac-ban-cap-nhat-phan-mem-109749Mon, 05 Feb 2024 09:35:00 GMTLỗ hổng nghiêm trọng trong Jenkins dẫn đến thực thi mã từ xaMột lỗ hổng nghiêm trọng trong giao diện dòng lệnh (CLI) của Jenkins cho phép kẻ tấn công lấy được các khóa mật mã có thể được sử dụng để thực thi mã tùy ý từ xa. https://tailieu.antoanthongtin.vn/files/images/site-2/20240129/lo-hong-nghiem-trong-cua-jenkins-dan-den-viec-thuc-thi-ma-tu-xa-17-29012024141040.jpghttp://localhost:10042/lo-hong-attt/lo-hong-nghiem-trong-trong-jenkins-dan-den-thuc-thi-ma-tu-xa-109751Thu, 01 Feb 2024 09:30:00 GMTTin tặc lợi dụng khai thác MultiLogin của Google để chiếm quyền điều khiển phiên người dùngCác nhà nghiên cứu tại công ty an ninh mạng&nbsp;<span>CloudSEK (Ấn Độ) cho biết: tin tặc đang phân phối&nbsp;p</span>hần mềm đánh cắp thông tin bằng cách&nbsp;lợi dụng điểm cuối Google OAuth có tên MultiLogin để chiếm quyền điều khiển phiên của người dùng và cho phép truy cập liên tục vào các dịch vụ của Google ngay cả sau khi đặt lại mật khẩu.https://tailieu.antoanthongtin.vn/files/images/site-2/20240109/cac-tin-tac-loi-dung-khai-thac-multilogin-cua-google-de-chiem-quyen-dieu-khien-phien-nguoi-dung-16-09012024094526.pnghttp://localhost:10042/hacker-malware/tin-tac-loi-dung-khai-thac-multilogin-cua-google-de-chiem-quyen-dieu-khien-phien-nguoi-dung-109678Wed, 31 Jan 2024 10:28:00 GMTGiải mã biến thể mới của phần mềm độc hại BandookCác nhà nghiên cứu đến từ hãng bảo mật Fortinet&nbsp;(Mỹ) phát hiện một biến thể mới của Trojan truy cập từ xa có tên Bandook đang được phân phối thông qua các cuộc tấn công lừa đảo nhằm mục đích xâm nhập vào các máy tính Windows. Bài viết sẽ phân tích&nbsp;hành vi của Bandook, cung cấp thông tin chi tiết về các thành phần được sửa đổi trong biến thể mới và giải mã một số ví dụ về cơ chế giao tiếp máy chủ ra lệnh và điều khiển&nbsp;(C2) của phần mềm độc hại này.https://tailieu.antoanthongtin.vn/files/images/site-2/20240105/giai-ma-bien-the-moi-cua-phan-mem-doc-hai-bandook-trojan-truy-cap-tu-xa-nham-muc-tieu-vao-windows-16-05012024223035.jpeghttp://localhost:10042/hacker-malware/giai-ma-bien-the-moi-cua-phan-mem-doc-hai-bandook-109681Mon, 29 Jan 2024 09:18:00 GMTGiải mã mạng botnet NoaBot nhắm mục tiêu khai thác tiền điện tửCác nhà nghiên cứu bảo mật của công ty an ninh mạng Akamai (Mỹ) phát hiện ra một mạng botnet mới dựa trên Mirai có tên là NoaBot, hiện đang được các tác nhân đe dọa sử dụng như một phần của chiến dịch khai thác tiền điện tử đã hoạt động kể từ đầu năm 2023. Bài viết này sẽ phân tích&nbsp;về đặc điểm của NoaBot và công cụ khai thác tiền điện tử được sử dụng trong chiến dịch tấn công mạng botnet này.https://tailieu.antoanthongtin.vn/files/images/site-2/20240111/kham-pha-noabot-mang-botnet-dua-tren-mirai-moi-nhat-trien-khai-cong-cu-khai-thac-tien-dien-tu-tren-may-chu-linux-16-11012024174640.jpghttp://localhost:10042/hacker-malware/giai-ma-mang-botnet-noabot-nham-muc-tieu-khai-thac-tien-dien-tu-109698Fri, 26 Jan 2024 15:08:00 GMTLỗ hổng Windows SmartScreen bị khai thác để phát tán phần mềm độc hại PhemedroneChiến dịch phát tán phần mềm độc hại&nbsp;Phemedrone (chiến dịch Phemedrone) thực hiện khai thác lỗ hổng Microsoft Defender SmartScreen (CVE-2023-36025) để bỏ qua cảnh báo bảo mật của Windows khi mở tệp URL.https://tailieu.antoanthongtin.vn/files/images/site-2/20240116/lo-hong-windows-smartscreen-da-bi-khai-thac-de-phat-tan-phan-mem-doc-hai-phemedrone-17-16012024155932.jpghttp://localhost:10042/lo-hong-attt/lo-hong-windows-smartscreen-bi-khai-thac-de-phat-tan-phan-mem-doc-hai-phemedrone-109718Thu, 25 Jan 2024 11:00:00 GMTPhân tích chiến dịch gián điệp mạng Sea Turtle của tin tặc Thổ Nhĩ KỳCác nhà cung cấp dịch vụ viễn thông, truyền thông, Internet (ISP), nhà cung cấp dịch vụ công nghệ thông tin và các trang web của người Kurd ở Hà Lan đã trở thành mục tiêu của một chiến dịch gián điệp mạng mới do nhóm tin tặc có tên gọi là Sea Turtle thực hiện. Nhóm này hoạt động với động cơ chính trị nhằm thu thập thông tin tình báo phù hợp với những lợi ích của Thổ Nhĩ Kỳ. Bài viết này sẽ cùng phân tích&nbsp;về các hoạt động của nhóm tin tặc này và các kỹ thuật trong chiến dịch mới nhất, dựa trên báo cáo điều tra của công ty an ninh mạng Hunt&Hackett (Hà Lan).https://tailieu.antoanthongtin.vn/files/images/site-2/20240106/kham-pha-chien-dich-gian-diep-mang-sea-turtle-cua-tin-tac-tho-nhi-ky-nham-vao-cac-thuc-the-tai-ha-lan-2-06012024193353.jpghttp://localhost:10042/hacker-malware/phan-tich-chien-dich-gian-diep-mang-sea-turtle-cua-tin-tac-tho-nhi-ky-109684Tue, 23 Jan 2024 13:53:00 GMTGoogle Chrome phát hành bản vá để khắc phục lỗ hổng zero-day Ngày 16/1, Google đã phát hành bản cập nhật để khắc phục bốn vấn đề bảo mật trong trình duyệt Chrome, trong đó có một lỗ hổng zero-day đã bị khai thác tích cực trong thực tế.https://tailieu.antoanthongtin.vn/files/images/site-2/20240117/google-chrome-phat-hanh-ban-va-de-khac-phuc-lo-hong-zero-day-17-17012024152446.jpghttp://localhost:10042/lo-hong-attt/google-chrome-phat-hanh-ban-va-de-khac-phuc-lo-hong-zero-day-109726Fri, 19 Jan 2024 15:58:00 GMTKhám phá phiên bản cập nhật của phần mềm đánh cắp thông tin Atomic Stealer nhắm mục tiêu vào macOSCác nhà nghiên cứu an ninh mạng của hãng bảo mật Malwarebytes (Mỹ) đã xác định được phiên bản cập nhật của phần mềm đánh cắp thông tin trên macOS có tên là Atomic Stealer (hoặc AMOS), cho thấy các tác nhân đe dọa phát triển phần mềm độc hại này đang tích cực nâng cao khả năng của nó. Trong bài viết này sẽ xem xét những thay đổi mới nhất của Atomic Stealer và việc phân phối gần đây các quảng cáo độc hại thông qua công cụ tìm kiếm Google.https://tailieu.antoanthongtin.vn/files/images/site-2/20240111/kham-pha-phien-ban-cap-nhat-moi-cua-phan-mem-danh-cap-thong-tin-atomic-stealer-nham-muc-tieu-vao-nguoi-dung-macos-16-11012024220826.pnghttp://localhost:10042/hacker-malware/kham-pha-phien-ban-cap-nhat-cua-phan-mem-danh-cap-thong-tin-atomic-stealer-nham-muc-tieu-vao-macos-109699Fri, 19 Jan 2024 08:15:00 GMTBiến thể mới của kỹ thuật tấn công DLL vượt qua các biện pháp bảo vệ của Windows 10, 11Các nhà nghiên cứu bảo mật đến từ Công ty an ninh mạng Security Joes (Israel) đã mô tả một cách chi tiết về một biến thể mới của kỹ thuật chiếm quyền điều khiển thứ tự tìm kiếm thư viện liên kết động (DLL) mà các tin tặc có thể sử dụng để vượt qua các cơ chế bảo mật và thực thi mã độc trên các hệ thống chạy Windows 10 và Windows 11.https://tailieu.antoanthongtin.vn/files/images/site-2/20240104/bien-the-moi-cua-lenh-tan-cong-tim-kiem-dll-vuot-qua-cac-bien-phap-bao-ve-cua-windows-10-va-windows-11-2-04012024170009.pnghttp://localhost:10042/hacker-malware/bien-the-moi-cua-ky-thuat-tan-cong-dll-vuot-qua-cac-bien-phap-bao-ve-cua-windows-10-11-109673Fri, 19 Jan 2024 08:14:00 GMTPhát hiện kỹ thuật khai thác mới cho phép kẻ tấn công vượt qua các biện pháp bảo mậtMột kỹ thuật khai thác mới có tên là SMTP Smuggling có thể được tin tặc sử dụng để gửi email giả mạo có&nbsp;địa chỉ người gửi giả và vượt qua các biện pháp bảo mật.https://tailieu.antoanthongtin.vn/files/images/site-2/20240104/smtp-smuggling-lo-hong-moi-cho-phep-ke-tan-cong-vuot-qua-cac-bien-phap-bao-mat-va-gia-mao-thu-dien-tu-17-04012024173146.jpeghttp://localhost:10042/lo-hong-attt/phat-hien-ky-thuat-khai-thac-moi-cho-phep-ke-tan-cong-vuot-qua-cac-bien-phap-bao-mat-109675Thu, 18 Jan 2024 07:30:00 GMTChiến dịch gián điệp mạng Sea Turtle nhắm mục tiêu vào các công ty của Hà Lan<span>Các nhà cung cấp dịch vụ viễn thông, truyền thông, Internet, các nhà cung cấp dịch vụ công nghệ thông tin (CNTT) và các trang web của người Kurd ở Hà Lan đã trở thành mục tiêu của một chiến dịch gián điệp mạng mới được thực hiện bởi một nhóm tin tặc&nbsp;Türkiye-nexus có tên là<span>&nbsp;(Rùa biển).</span></span>https://tailieu.antoanthongtin.vn/files/images/site-2/20240108/chien-dich-gian-diep-mang-sea-turtle-nham-vao-cac-cong-ty-cong-nghe-thong-tin-va-vien-thong-ha-lan-16-08012024134327.jpghttp://localhost:10042/hacker-malware/chien-dich-gian-diep-mang-sea-turtle-nham-muc-tieu-vao-cac-cong-ty-cua-ha-lan-109689Wed, 17 Jan 2024 13:43:00 GMTCác tài khoản chính phủ và doanh nghiệp trên X bị tin tặc chiếm đoạt nhằm mục tiêu lừa đảo tiền điện tửTin tặc đang tăng cường nhắm mục tiêu vào các tài khoản trên mạng xã hội X (trước đây là Twitter) của chính phủ và doanh nghiệp. Đáng lưu ý, các tài khoản này đều&nbsp;được xác minh và gắn huy hiệu 'vàng' và 'xám', tin tặc lợi dụng nó&nbsp;để phát tán các trò lừa đảo tiền điện tử, trang web lừa đảo.https://tailieu.antoanthongtin.vn/files/images/site-2/20240105/cac-tai-khoan-chinh-phu-va-doanh-nghiep-tren-x-bi-tin-tac-chiem-doat-nham-muc-tieu-lua-dao-tien-dien-tu-2-05012024144329.jpghttp://localhost:10042/hacker-malware/cac-tai-khoan-chinh-phu-va-doanh-nghiep-tren-x-bi-tin-tac-chiem-doat-nham-muc-tieu-lua-dao-tien-dien-109679Wed, 17 Jan 2024 07:46:00 GMT29 họ phần mềm độc hại nhắm mục tiêu 1.800 ứng dụng ngân hàng trên toàn thế giớiTheo nghiên cứu mới đây của Zimperium (công ty bảo mật di động có trụ sở tại Hoa Kỳ), 29 họ phần mềm độc hại đã nhắm mục tiêu vào 1.800 ứng dụng ngân hàng trên 61 quốc gia vào năm 2023. Nhiều hơn gần gấp 3 lần năm 2022 với 10 dòng phần mềm độc hại nhắm mục tiêu đến 600 ứng dụng ngân hàng. Có thể thấy được sự phát triển và tiện lợi của các ứng dụng ngân hàng trực tuyến, tuy nhiên chúng cũng đi kèm với nguy cơ tiềm ẩn về an toàn thông tin và gian lận tài chính. https://tailieu.antoanthongtin.vn/files/images/site-2/20240104/29-ho-phan-mem-doc-hai-nham-muc-tieu-1800-ung-dung-ngan-hang-tren-toan-the-gioi-2-04012024142144.pnghttp://localhost:10042/hacker-malware/29-ho-phan-mem-doc-hai-nham-muc-tieu-1800-ung-dung-ngan-hang-tren-toan-the-gioi-109672Tue, 16 Jan 2024 14:03:00 GMTCác tài khoản X của Netgear, Hyundai bị tin tặc tấn côngCác tài khoản X (Twitter) chính thức của Netgear và Hyundai MEA (có hơn 160.000 người theo dõi) là những tài khoản nổi tiếng mới nhất bị tin tặc tấn công để phát tán lừa đảo, nhằm lây nhiễm phần mềm độc hại, chiếm đoạt tiền điện tử&nbsp;của các nạn nhân.https://tailieu.antoanthongtin.vn/files/images/site-2/20240110/cac-tai-khoan-x-cua-netgear-hyundai-bi-tan-cong-5-10012024095156.jpghttp://localhost:10042/hacker-malware/cac-tai-khoan-x-cua-netgear-hyundai-bi-tin-tac-tan-cong-109692Tue, 16 Jan 2024 14:03:00 GMT Tin tặc Triều Tiên phát triển backdoor mới trên macOSCác nhà nghiên cứu an ninh mạng đã phát hiện một backdoor macOS mới có tên là SpectralBlur. Đặc biệt backdoor này có những điểm tương đồng với dòng phần mềm độc hại KandyKorn của các tin tặc Triều Tiên trong các chiến dịch tấn công mạng được xác định gần đây.https://tailieu.antoanthongtin.vn/files/images/site-2/20240106/spectralblur-backdoor-macos-moi-cua-tin-tac-trieu-tien-16-06012024115448.jpghttp://localhost:10042/hacker-malware/tin-tac-trieu-tien-phat-trien-backdoor-moi-tren-macos-109683Tue, 16 Jan 2024 07:58:00 GMTLỗ hổng mới trên chip Qualcomm cho phép tin tặc tấn công từ xa bằng cuộc gọi thoạiCông ty bán dẫn toàn cầu Qualcomm của Mỹ tiết lộ một lỗ hổng nghiêm trọng mới cho phép các tác nhân đe dọa thực hiện tấn công từ xa thông qua các cuộc gọi thoại qua mạng LTE.https://tailieu.antoanthongtin.vn/files/images/site-2/20240103/lo-hong-moi-tren-chip-qualcomm-cho-phep-tin-tac-tan-cong-tu-xa-bang-cuoc-goi-thoai-17-03012024152709.jpghttp://localhost:10042/lo-hong-attt/lo-hong-moi-tren-chip-qualcomm-cho-phep-tin-tac-tan-cong-tu-xa-bang-cuoc-goi-thoai-109668Mon, 15 Jan 2024 07:49:00 GMTTổng quan về mã độc PegasusPegasus được đánh giá là một trong những phần mềm gián điệp mạnh mẽ nhất hiện nay, chúng có các chức năng đánh cắp dữ liệu toàn diện hơn rất nhiều so với các phần mềm gián điệp khác, với khả năng thu thập thông tin mọi thứ từ dữ liệu có giá trị cao như mật khẩu, danh bạ và các dữ liệu từ các ứng dụng khác. Trong bài báo này, tác giả sẽ giới thiệu tổng quan về mã độc Pegasus và biến thể Chrysaor cùng các phương thức tấn công và cách phòng chống mã độc nguy hiểm này.https://tailieu.antoanthongtin.vn/files/images/site-2/20231219/11-tong-quan-ve-ma-doc-pegasus-16-19122023092004.jpghttp://localhost:10042/hacker-malware/tong-quan-ve-ma-doc-pegasus-109627Mon, 15 Jan 2024 07:48:00 GMTPhần mềm độc hại NKAbuse: Mối đe dọa mới với công nghệ BlockchainTrung tuần tháng 12, các nhà nghiên cứu của hãng bảo mật Kaspersky phát hiện một mối đe dọa đa nền tảng mới có tên là NKAbuse. Phần mềm độc hại này được viết bằng ngôn ngữ Golang, sử dụng công nghệ NKN (New Kind of Network) để trao đổi dữ liệu giữa các thiết bị mạng ngang hàng, được trang bị khả năng tạo backdoor và phát động các cuộc tấn công từ chối dịch vụ phân tán (DDoS), bên cạnh đó NKAbuse cũng có đủ sự linh hoạt để tạo các tệp nhị phân tương thích với nhiều kiến trúc khác nhau. https://tailieu.antoanthongtin.vn/files/images/site-2/20231217/boc-tach-phan-mem-doc-hai-nkabuse-moi-de-doa-moi-khai-thac-cong-nghe-blockchain-nkn-de-tan-cong-ddos-16-17122023220127.jpghttp://localhost:10042/hacker-malware/phan-mem-doc-hai-nkabuse-moi-de-doa-moi-voi-cong-nghe-blockchain-109621Fri, 12 Jan 2024 08:54:00 GMTLỗ hổng Terrapin mới cho phép tin tặc hạ cấp bảo mật giao thức SSH<span>Các nhà nghiên cứu bảo mật từ Đại học Ruhr Bochum (Đức) phát hiện ra một lỗ hổng trong giao thức mạng mật mã Secure Shell (SSH) có thể cho phép kẻ tấn công hạ cấp bảo mật của kết nối bằng cách phá vỡ tính toàn vẹn của kênh an toàn.</span>https://tailieu.antoanthongtin.vn/files/images/site-2/20240104/lo-hong-terrapin-moi-cho-phep-tin-tac-ha-cap-bao-mat-giao-thuc-ssh-17-04012024090252.jpghttp://localhost:10042/lo-hong-attt/lo-hong-terrapin-moi-cho-phep-tin-tac-ha-cap-bao-mat-giao-thuc-ssh-109671Thu, 11 Jan 2024 08:09:00 GMTTấn công lừa đảo qua email về tiền điện tử: Đánh cắp từ ví nóng và ví lạnhSong song với mức độ phổ biến toàn cầu của tiền điện tử và có nhiều cách thức lưu trữ mới thì các kho công cụ tấn công được sử dụng bởi những tác nhân đe dọa tiền kỹ thuật số cũng ngày càng được mở rộng. Bài viết này dựa trên báo cáo của Kaspersky đề cập đến các phương pháp tấn công email khác nhau được tội phạm mạng sử dụng trong các chiến dịch lừa đảo nhắm vào hai cách lưu trữ tiền điện tử phổ biến nhất: ví nóng và ví lạnh.https://tailieu.antoanthongtin.vn/files/images/site-2/20231219/11-tan-cong-lua-dao-qua-email-ve-tien-dien-tu-danh-cap-tu-vi-nong-va-vi-lanh-86-19122023150848.pnghttp://localhost:10042/hacker-malware/tan-cong-lua-dao-qua-email-ve-tien-dien-tu-danh-cap-tu-vi-nong-va-vi-lanh-109629Wed, 10 Jan 2024 09:04:00 GMTHơn 100 tổ chức của Israel bị tấn công làm rò rỉ dữ liệuMột nhóm tin tặc có tên Cyber Toufan được cho là do nhà nước Palestine hậu thuẫn tuyên bố đã tấn công hơn 100 tổ chức của Israel thông qua các hoạt động xóa và đánh cắp dữ liệu. Đây là một phần của chiến dịch tấn công toàn diện mà nguyên nhân là việc&nbsp;căng thẳng chính trị ngày càng gia tăng trong khu vực. https://tailieu.antoanthongtin.vn/files/images/site-2/20240105/nhom-tin-tac-cyber-toufan-tan-cong-gay-ro-ri-du-lieu-hon-100-to-chuc-cua-israel-16-05012024075417.jpghttp://localhost:10042/hacker-malware/hon-100-to-chuc-cua-israel-bi-tan-cong-lam-ro-ri-du-lieu-109676Tue, 09 Jan 2024 09:15:00 GMT Tập đoàn bán lẻ ô tô hàng đầu ở Australia bị tấn công mạng Eagers Automotive - Tập đoàn bán lẻ&nbsp;ô tô hàng đầu ở Australia và New Zealand xác nhận&nbsp;một sự cố tấn công&nbsp;mạng, gây&nbsp;ảnh hưởng đến một số hệ thống công nghệ thông tin khiến tập đoàn này&nbsp;phải tạm dừng mọi hoạt động giao dịch để ngăn chặn rò rỉ thông tin vào ngày 28/12 vừa qua.https://tailieu.antoanthongtin.vn/files/images/site-2/20240103/eagers-automotive-bi-tan-cong-mang-16-03012024161102.jpghttp://localhost:10042/hacker-malware/tap-doan-ban-le-o-to-hang-dau-o-australia-bi-tan-cong-mang-109670Mon, 08 Jan 2024 08:12:00 GMTBiến thể mới của Trojan ngân hàng Android Chameleon có khả năng vượt qua xác thực sinh trắc họcMới đây, các nhà nghiên cứu an ninh mạng tới từ công ty bảo mật di động ThreatFabric (Hà Lan) cho biết một phiên bản cập nhật mới của Trojan ngân hàng Android có tên là Chameleon đang mở rộng mục tiêu nhắm tới người dùng ở Anh và Ý. Trojan này được phân phối thông qua Zombinder - một loại phần mềm Dropper dưới dạng dịch vụ (DaaS). Bài viết này sẽ tập trung phân tích biến thể mới của Chameleon với khả năng đặc biệt vượt qua tính năng xác thực sinh trắc học.https://tailieu.antoanthongtin.vn/files/images/site-2/20240102/kham-pha-bien-the-moi-cua-trojan-ngan-hang-android-chameleon-co-kha-nang-vuot-qua-xac-thuc-sinh-trac-hoc-16-02012024161421.jpghttp://localhost:10042/hacker-malware/bien-the-moi-cua-trojan-ngan-hang-android-chameleon-co-kha-nang-vuot-qua-xac-thuc-sinh-trac-hoc-109665Mon, 08 Jan 2024 07:55:00 GMTCác mối đe dọa trên Google Play được giao dịch trên web đenCác ứng dụng Google Play thường được kiểm soát chặt chẽ và được kiểm duyệt trước khi phân phối, tuy nhiên, tin tặc vẫn có thể sử dụng nhiều kỹ thuật khác nhau để vượt qua các kiểm tra. Nhiều ứng dụng độc hại hiện nay trên Google Play được phát hiện có nguồn cung và giao dịch trên web đen. Bài báo sẽ giới thiệu đến độc giả tổng quan về các loại dịch vụ được rao bán trên web đen để tải lên các phần mềm độc hại trên Google Play dựa theo một báo cáo của Kaspersky.https://tailieu.antoanthongtin.vn/files/images/site-2/20231219/11-cac-moi-de-doa-tren-google-play-duoc-giao-dich-tren-web-den-16-19122023155828.jpghttp://localhost:10042/hacker-malware/cac-moi-de-doa-tren-google-play-duoc-giao-dich-tren-web-den-109631Fri, 29 Dec 2023 13:52:00 GMTGiải mã chiến dịch Operation Blacksmith: Nhóm tin tặc Triều Tiên Lazarus sử dụng phần mềm độc hại mới dựa trên DLang Các nhà nghiên cứu tại Công ty công nghệ an ninh mạng Cisco Talos (Mỹ) mới đây đã phát hiện ra chiến dịch Operation Blacksmith do nhóm tin tặc Lazarus khét tiếng của Triều Tiên thực hiện, sử dụng ba họ phần mềm độc hại dựa trên ngôn ngữ lập trình DLang, bao gồm trojan truy cập từ xa (RAT) có tên là NineRAT tận dụng Telegram để ra lệnh và kiểm soát (C2), DLRAT và trình tải xuống có tên là BottomLoader.https://tailieu.antoanthongtin.vn/files/images/site-2/20231216/giai-ma-chien-dich-operation-blacksmith-nhom-tin-tac-trieu-tien-lazarus-su-dung-phan-mem-doc-hai-moi-dua-tren-dlang-16-16122023144747.jpghttp://localhost:10042/hacker-malware/giai-ma-chien-dich-operation-blacksmith-nhom-tin-tac-trieu-tien-lazarus-su-dung-phan-mem-doc-hai-moi-109619Wed, 27 Dec 2023 07:58:00 GMTKhám phá các kỹ thuật chống phân tích mới của phần mềm độc hại GuLoader <span>Các nhà nghiên cứu tại công ty an ninh mạng Elastic Security Labs (Singapore) cho biết đã phát hiện các kỹ thuật mới được sử dụng bởi phần mềm độc hại GuLoader để khiến việc phân tích trở nên khó khăn hơn. Một trong những thay đổi này là việc bổ sung các ngoại lệ vào tính năng VEH (Vectored Exception Handler) trong một chiến dịch tấn công mạng mới đây. </span>https://tailieu.antoanthongtin.vn/files/images/site-2/20231216/kham-pha-cac-ky-thuat-chong-phan-tich-moi-cua-phan-mem-doc-hai-guloader-16-16122023011708.pnghttp://localhost:10042/hacker-malware/kham-pha-cac-ky-thuat-chong-phan-tich-moi-cua-phan-mem-doc-hai-guloader-109617Mon, 25 Dec 2023 09:42:00 GMTKhám phá Trojan mới của BlueNoroff với mục tiêu tấn công người dùng macOSMới đây, các nhà nghiên cứu tới từ hãng bảo mật Kaspersky đã đưa ra báo cáo về việc phát hiện một loại Trojan mới có liên quan đến nhóm tin tặc APT BlueNoroff và chiến dịch RustBucket đang diễn ra. Trojan này là một trình tải độc hại được thiết kế để tải và thực thi mã độc khác trên hệ thống bị xâm nhập với mục tiêu nhắm vào người dùng macOS. Bài viết này sẽ cùng tìm hiểu, khám phá Trojan BlueNoroff cũng như thông tin xoay quanh nhóm tin tặc này.https://tailieu.antoanthongtin.vn/files/images/site-2/20231212/kham-pha-trojan-moi-cua-bluenoroff-voi-muc-tieu-tan-cong-nguoi-dung-macos-16-12122023100512.jpghttp://localhost:10042/hacker-malware/kham-pha-trojan-moi-cua-bluenoroff-voi-muc-tieu-tan-cong-nguoi-dung-macos-109604Fri, 22 Dec 2023 17:41:00 GMTCảnh báo chiến dịch tấn công nhắm vào các thiết bị USB an toàn<span>Mới đây, nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky phát hiện một chiến dịch gián điệp mạng đang nhắm mục tiêu đánh cắp dữ liệu lưu trữ trên các thiết bị USB an toàn sử dụng trong các cơ quan, tổ chức chính phủ các nước Châu Á - Thái Bình dương (APAC).</span>https://tailieu.antoanthongtin.vn/files/images/site-2/20231221/canh-bao-chien-dich-tan-cong-nham-vao-cac-thiet-bi-usb-an-toan-16-21122023235424.jpghttp://localhost:10042/hacker-malware/canh-bao-chien-dich-tan-cong-nham-vao-cac-thiet-bi-usb-an-toan-109645Thu, 21 Dec 2023 17:08:00 GMTLỗ hổng Bluetooth mới có thể cho phép tin tặc chiếm quyền điều khiển trên các thiết bị Android, Apple và LinuxMột lỗi bảo mật Bluetooth nghiêm trọng được cho là đã tồn tại trong vài năm gần đây&nbsp;có thể bị tin tặc khai thác để chiếm quyền kiểm soát trên các thiết bị Android, Linux, macOS và iOS.https://tailieu.antoanthongtin.vn/files/images/site-2/20231211/lo-hong-bluetooth-moi-co-the-cho-phep-tin-tac-chiem-quyen-dieu-khien-tren-cac-thiet-bi-android-apple-va-linux-17-11122023082100.jpghttp://localhost:10042/lo-hong-attt/lo-hong-bluetooth-moi-co-the-cho-phep-tin-tac-chiem-quyen-dieu-khien-tren-cac-thiet-bi-android-apple-109600Tue, 19 Dec 2023 14:54:00 GMTLỗ hổng LogoFAIL có thể ảnh hưởng đến phần lớn các máy tính<span>Các nhà nghiên cứu từ công ty bảo mật chuỗi cung ứng Binarly cho biết lỗ hổng firmware có tên gọi là LogoFAIL có thể ảnh hưởng đến 95% máy tính, cho phép tin tặc vượt qua cơ chế bảo vệ Secure Boot và thực thi phần mềm độc hại trong quá trình khởi động. Các lỗ hổng xuất phát từ trình phân tích cú pháp hình ảnh được sử dụng trong firmware hệ thống UEFI để tải hình ảnh logo trên màn hình khởi động.</span>https://tailieu.antoanthongtin.vn/files/images/site-2/20231212/lo-hong-logofail-co-the-anh-huong-den-phan-lon-cac-may-tinh-17-12122023144332.jpghttp://localhost:10042/lo-hong-attt/lo-hong-logofail-co-the-anh-huong-den-phan-lon-cac-may-tinh-109606Mon, 18 Dec 2023 16:19:00 GMTHãng viễn thông lớn nhất Ukraine bị tấn công mạngNgày 12/12, Kyivstar - nhà mạng lớn nhất Ukraine&nbsp; hứng chịu một cuộc tấn công mạng lớn, khiến hàng triệu người dùng mất kết nối di động và Internet. Đáng chú ý sự cố gây ảnh hưởng đến hệ thống cảnh báo không kích của nước này.https://tailieu.antoanthongtin.vn/files/images/site-2/20231214/hang-vien-thong-lon-nhat-ukraine-bi-tan-cong-mang-16-14122023141649.pnghttp://localhost:10042/hacker-malware/hang-vien-thong-lon-nhat-ukraine-bi-tan-cong-mang-109612Mon, 18 Dec 2023 15:08:00 GMTGiải mã phần mềm độc hại SugarGh0st RAT mới nhắm vào Chính phủ Uzbekistan và người dùng tại Hàn QuốcCác nhà nghiên cứu của công ty an ninh mạng Cisco Talos gần đây đã phát hiện một chiến dịch độc hại có khả năng bắt đầu từ tháng 8/2023, phát tán một Trojan truy cập từ xa (RAT) mới có tên gọi là “SugarGh0st”. Cisco Talos cho biết các tin tặc nhắm mục tiêu vào Bộ Ngoại giao Uzbekistan và người dùng tại Hàn Quốc đồng thời quy kết hoạt động này cho tin tặc Trung Quốc.https://tailieu.antoanthongtin.vn/files/images/site-2/20231204/giai-ma-phan-mem-doc-hai-sugargh0st-rat-moi-nham-vao-chinh-phu-uzbekistan-va-nguoi-dung-tai-han-quoc-16-04122023143139.pnghttp://localhost:10042/hacker-malware/giai-ma-phan-mem-doc-hai-sugargh0st-rat-moi-nham-vao-chinh-phu-uzbekistan-va-nguoi-dung-tai-han-quoc-109573Fri, 15 Dec 2023 12:27:00 GMTPhân tích phần mềm độc hại RisePro: Khám phá giao tiếp C2 trong phiên bản mớiRisePro là một phần mềm độc hại đánh cắp thông tin dưới dạng dịch vụ, được xác định lần đầu tiên vào năm 2022. Gần đây, các nhà nghiên cứu của Anyrun nhận thấy hoạt động của phần mềm độc hại này tăng đột biến, đồng thời thay đổi cách giao tiếp với máy chủ điều khiển và kiểm soát (C2), cũng như trang bị những khả năng mới, đặc biệt là các tính năng điều khiển từ xa khiến nó có khả năng hoạt động như một RAT (Remote Access Trojan).https://tailieu.antoanthongtin.vn/files/images/site-2/20231202/phan-tich-phan-mem-doc-hai-risepro-kham-pha-giao-tiep-c2-trong-phien-ban-moi-16-02122023193830.pnghttp://localhost:10042/hacker-malware/phan-tich-phan-mem-doc-hai-risepro-kham-pha-giao-tiep-c2-trong-phien-ban-moi-109569Thu, 14 Dec 2023 13:50:00 GMTGiải mã Ducktail: Phần mềm độc hại có nguồn gốc từ Việt NamHoạt động từ cuối năm 2021, Ducktail là họ phần mềm độc hại&nbsp;nhằm mục đích đánh cắp tài khoản doanh nghiệp trên Facebook. Theo báo cáo của 2 hãng bảo mật WithSecure (Phần Lan)&nbsp;và GridinSoft (Ukraine)&nbsp;cho biết các cuộc tấn công Ducktail được thực hiện bởi một nhóm tin tặc đến từ Việt Nam.&nbsp;https://tailieu.antoanthongtin.vn/files/images/site-2/20231111/giai-ma-ducktail-phan-mem-doc-hai-co-nguon-goc-tu-viet-nam-16-11112023120338.jpghttp://localhost:10042/hacker-malware/giai-ma-ducktail-phan-mem-doc-hai-co-nguon-goc-tu-viet-nam-109492Mon, 11 Dec 2023 07:49:00 GMTPhân tích chức năng gián điệp trong phiên bản mod WhatsApp tấn công người dùng Ả RậpĐể bổ sung thêm những tính năng dành cho các nền tảng ứng dụng nhắn tin hiện nay, các nhà phát triển bên thứ ba đã đưa ra các bản mod (phiên bản sửa đổi của ứng dụng không chính thức) cung cấp các tính năng mới bên cạnh những nâng cấp về mặt giao diện. Tuy nhiên, một số mod này có thể chứa phần mềm độc hại cùng với các cải tiến hợp pháp. Một trường hợp điển hình đã xảy ra vào năm ngoái khi các nhà nghiên cứu Kaspersky phát hiện ra Trojan Triada bên trong bản mod WhatsApp. Gần đây, các nhà nghiên cứu đã phát hiện một bản mod Telegram có module gián điệp được nhúng và phân phối thông qua Google Play. Câu chuyện tương tự hiện tại xảy ra với WhatsApp, khi một số bản mod trước đây đã được phát hiện có chứa module gián điệp có tên là Trojan-Spy.AndroidOS.CanesSpy.https://tailieu.antoanthongtin.vn/files/images/site-2/20231110/phan-tich-chuc-nang-gian-diep-trong-phien-ban-mod-whatsapp-tan-cong-nguoi-dung-a-rap-16-10112023085747.jpghttp://localhost:10042/hacker-malware/phan-tich-chuc-nang-gian-diep-trong-phien-ban-mod-whatsapp-tan-cong-nguoi-dung-a-rap-109489Fri, 08 Dec 2023 09:10:00 GMTGiải mã chiến dịch tấn công lừa đảo mới nhằm vào các cơ quan chính phủ ở Trung ĐôngCác cơ quan chính phủ ở Trung Đông hiện đang là mục tiêu của các chiến dịch tấn công lừa đảo mới được nhóm tin tặc TA402 triển khai để phân phối phần mềm độc hại có tên là IronWind. Bài viết này sẽ làm rõ&nbsp;các chiến dịch tấn công này dựa trên những phát hiện mới đây của công ty an ninh mạng Proofpoint (Mỹ).https://tailieu.antoanthongtin.vn/files/images/site-2/20231115/giai-ma-chien-dich-moi-cua-nhom-tin-tac-ta402-nham-muc-tieu-vao-cac-co-quan-chinh-phu-o-trung-dong-bang-phan-mem-doc-hai-ironwind-16-15112023170125.pnghttp://localhost:10042/hacker-malware/giai-ma-chien-dich-tan-cong-lua-dao-moi-nham-vao-cac-co-quan-chinh-phu-o-trung-dong-109510Wed, 06 Dec 2023 10:19:00 GMTTin tặc Triều Tiên thực hiện chiến dịch tấn công chuỗi cung ứng phần mềm ở khu vực Bắc Mỹ và châu ÁMicrosoft cho biết tin tặc Triều Tiên đã xâm nhập vào một công ty phần mềm Đài Loan và lợi dụng hệ thống của công ty này để phát tán phần mềm độc hại đến các thiết bị ở Mỹ, Canada, Nhật Bản và Đài Loan trong một cuộc tấn công vào chuỗi cung ứng.https://tailieu.antoanthongtin.vn/files/images/site-2/20231126/tin-tac-trieu-tien-thuc-hien-chien-dich-tan-cong-chuoi-cung-ung-phan-mem-o-khu-vuc-bac-my-va-chau-a-2-26112023210741.jpghttp://localhost:10042/hacker-malware/tin-tac-trieu-tien-thuc-hien-chien-dich-tan-cong-chuoi-cung-ung-phan-mem-o-khu-vuc-bac-my-va-chau-a-109543Mon, 04 Dec 2023 08:34:00 GMTPhân tích biến thể mới của phần mềm độc hại SysJoker trong các cuộc tấn công mạng nhắm vào IsraelCác nhà nghiên cứu an ninh mạng của hãng bảo mật Check Point cho biết đã phát một số biến thể mới của phần mềm độc hại SysJoker, trong đó bao gồm một biến thể được mã hóa bằng Rust, được các tin tặc ủng hộ Hamas sử dụng trong các cuộc tấn công mạng nhắm đến Israel, trong bối cảnh leo thang cuộc xung đột vũ trang giữa Israel và Hamas đang diễn ra. Trong bài viết này sẽ tập trung phân tích phiên bản Rust của SysJoker dựa trên báo cáo nghiên cứu mới đây của Check Point.https://tailieu.antoanthongtin.vn/files/images/site-2/20231126/phan-tich-bien-the-moi-cua-phan-mem-doc-hai-sysjoker-trong-cac-cuoc-tan-cong-mang-nham-vao-israel-16-26112023203124.pnghttp://localhost:10042/hacker-malware/phan-tich-bien-the-moi-cua-phan-mem-doc-hai-sysjoker-trong-cac-cuoc-tan-cong-mang-nham-vao-israel-109542Fri, 01 Dec 2023 16:21:00 GMTUkraine tấn công mạng và làm rò rỉ dữ liệu cơ quan hàng không của NgaCơ quan tình báo Ukraine mới đây đã tuyên bố thực hiện chiến dịch&nbsp;tấn công mạng vào Cơ quan Vận tải Hàng không Liên bang Nga -&nbsp;<span>Rosaviatsiya</span>&nbsp;và đưa ra thông tin về tình trạng suy yếu hiện tại&nbsp;của ngành hàng không Nga.https://tailieu.antoanthongtin.vn/files/images/site-2/20231128/ukraine-tan-cong-mang-va-lam-ro-ri-du-lieu-co-quan-hang-khong-cua-nga-2-28112023090512.jpghttp://localhost:10042/hacker-malware/ukraine-tan-cong-mang-va-lam-ro-ri-du-lieu-co-quan-hang-khong-cua-nga-109546Thu, 30 Nov 2023 14:54:00 GMTTin tặc tấn công nhiều cảng của Australia Ngày 28/11, DP World Australia - một trong những nhà điều hành cảng biển lớn nhất của Australia cho biết, tin tặc đã xâm nhập nhiều tập tin chứa thông tin cá nhân chi tiết của các nhân viên.https://tailieu.antoanthongtin.vn/files/images/site-2/20231129/tin-tac-tan-cong-nhieu-cang-cua-australia-16-29112023083704.pnghttp://localhost:10042/hacker-malware/tin-tac-tan-cong-nhieu-cang-cua-australia-109551Wed, 29 Nov 2023 14:10:00 GMTLỗ hổng mới trong cảm biến vân tay cho phép kẻ tấn công vượt qua xác thực đăng nhập của Windows HelloPhân tích&nbsp;mới&nbsp;đây của công ty nghiên cứu bảo mật Blackwing Intelligence (Mỹ) cho biết&nbsp;nhiều lỗ hổng có thể bị khai thác để vượt qua xác thực Windows Hello trên máy tính xách tay Dell Inspiron 15, Lenovo ThinkPad T14 và Microsoft Surface Pro X. Các nhà nghiên cứu đã tìm ra điểm yếu trong cảm biến vân tay của Goodix, Synaptics và ELAN được nhúng vào thiết bị.https://tailieu.antoanthongtin.vn/files/images/site-2/20231123/lo-hong-moi-trong-cam-bien-van-tay-cho-phep-ke-tan-cong-vuot-qua-xac-thuc-dang-nhap-cua-windows-hello-17-23112023105437.jpghttp://localhost:10042/lo-hong-attt/lo-hong-moi-trong-cam-bien-van-tay-cho-phep-ke-tan-cong-vuot-qua-xac-thuc-dang-nhap-cua-windows-hell-109537Fri, 24 Nov 2023 09:17:00 GMTPhân tích LitterDrifter: Worm độc hại được tin tặc Nga sử dụng trong các cuộc tấn công gián điệp mạng nhắm vào UkraineMới đây, các nhà nghiên cứu của hãng bảo mật Check Point đã phát hiện chiến dịch gián điệp mạng được thực hiện bởi nhóm tin tặc Gamaredon có liên hệ với Cơ quan An ninh Liên bang Nga (FSB), bằng cách sử dụng một loại Worm lây lan qua thiết bị USB có tên là LitterDrifter trong các cuộc tấn công nhắm vào các thực thể tại Ukraine. Bài viết này tập trung vào phân tích LitterDrifter cũng như cơ sở hạ tầng của máy chủ điều khiển và kiểm soát (C2) của phần mềm độc hại này.https://tailieu.antoanthongtin.vn/files/images/site-2/20231120/phan-tich-litterdrifter-worm-doc-hai-duoc-tin-tac-nga-su-dung-trong-cac-cuoc-tan-cong-gian-diep-mang-nham-vao-ukraine-16-20112023212012.jpghttp://localhost:10042/hacker-malware/phan-tich-litterdrifter-worm-doc-hai-duoc-tin-tac-nga-su-dung-trong-cac-cuoc-tan-cong-gian-diep-mang-109524Thu, 23 Nov 2023 14:02:00 GMTTin tặc Trung Quốc tiến hành các cuộc tấn công gián điệp nhằm vào các tổ chức của CampuchiaCác nhà nghiên cứu an ninh mạng của Palo Alto Networks Unit 42 (Đơn vị 42) đã phát hiện ra các hoạt động mạng độc hại do các nhóm tin tặc nổi tiếng của Trung Quốc dàn dựng nhằm vào 24 tổ chức thuộc chính phủ Campuchia.https://tailieu.antoanthongtin.vn/files/images/site-2/20231114/tin-tac-trung-quoc-tien-hanh-cac-cuoc-tan-cong-gian-diep-nham-vao-cac-to-chuc-cua-campuchia-16-14112023082902.pnghttp://localhost:10042/hacker-malware/tin-tac-trung-quoc-tien-hanh-cac-cuoc-tan-cong-gian-diep-nham-vao-cac-to-chuc-cua-campuchia-109502Wed, 22 Nov 2023 10:43:00 GMTFortinet cảnh báo lỗ hổng chèn lệnh nghiêm trọng trong FortiSIEMFortinet cảnh báo khách hàng về lỗ hổng chèn lệnh nghiêm trọng trong hệ điều hành máy chủ của FortiSIEM, lỗ hông này có thể bị khai thác bởi kẻ tấn công chưa xác thực từ xa để thực thi lệnh qua các truy vấn API tự tạo.https://tailieu.antoanthongtin.vn/files/images/site-2/20231118/fortinet-canh-bao-lo-hong-chen-lenh-nghiem-trong-trong-fortisiem-17-18112023005835.jpghttp://localhost:10042/lo-hong-attt/fortinet-canh-bao-lo-hong-chen-lenh-nghiem-trong-trong-fortisiem-109521Tue, 21 Nov 2023 13:33:00 GMTDữ liệu nội bộ của Boeing bị hacker phát tánDữ liệu nội bộ của Boeing, một trong những nhà thầu quốc phòng và vũ trụ lớn nhất thế giới, đã bị nhóm tin tặc Lockbit phát tán trực tuyến.https://tailieu.antoanthongtin.vn/files/images/site-2/20231113/du-lieu-noi-bo-cua-boeing-bi-hacker-phat-tan-16-13112023090113.jpeghttp://localhost:10042/hacker-malware/du-lieu-noi-bo-cua-boeing-bi-hacker-phat-tan-109496Fri, 17 Nov 2023 09:50:00 GMTTin tặc Iran triển khai chiến dịch tấn công phần mềm độc hại vào lĩnh vực công nghệ của IsraelCác nhà nghiên cứu bảo mật của công ty an ninh mạng CrowdStrike cho biết đã phát hiện một chiến dịch tấn công mạng mới được thực hiện bởi nhóm tin tặc Imperial Kitten, với các mục tiêu nhắm vào các công ty trong lĩnh vực vận tải, hậu cần và công nghệ của Israel.https://tailieu.antoanthongtin.vn/files/images/site-2/20231113/tin-tac-iran-trien-khai-chien-dich-tan-cong-phan-mem-doc-hai-vao-linh-vuc-cong-nghe-cua-israel-16-13112023085308.jpeghttp://localhost:10042/hacker-malware/tin-tac-iran-trien-khai-chien-dich-tan-cong-phan-mem-doc-hai-vao-linh-vuc-cong-nghe-cua-israel-109495Thu, 16 Nov 2023 21:47:00 GMTVideoLAN phát hành bản cập nhật vá hai lỗ hổng nghiêm trọng trong VLC Media PlayerVideoLAN vừa phát hành phiên bản VLC Media Player 3.0.20, hiện đã có sẵn cho hệ điều hành Windows, Mac và Linux để giải quyết hai lỗ hổng nghiêm trọng.https://tailieu.antoanthongtin.vn/files/images/site-2/20231115/videolan-phat-hanh-ban-cap-nhat-va-hai-lo-hong-nghiem-trong-trong-vlc-media-player-17-15112023005206.jpghttp://localhost:10042/lo-hong-attt/videolan-phat-hanh-ban-cap-nhat-va-hai-lo-hong-nghiem-trong-trong-vlc-media-player-109505Wed, 15 Nov 2023 15:15:00 GMTGiải mã tính năng che giấu của TriangleDB trong chiến dịch Operation TriangulationTriangleDB là phần mềm độc hại chính được sử dụng trong chiến dịch Operation Triangulation nhắm vào thiết bị iOS trong các cuộc tấn công zero-click. Bài viết này trình bày chi tiết một khía cạnh quan trọng của cuộc tấn công, bao gồm các module tính năng lén lút được thực hiện bởi các tác nhân đe dọa cùng với những thông tin về các thành phần được sử dụng, dựa trên báo cáo phân tích mới đây của hãng bảo mật Kaspersky.https://tailieu.antoanthongtin.vn/files/images/site-2/20231027/giai-ma-tinh-nang-che-dau-cua-triangledb-trong-chien-dich-operation-triangulation-16-27102023150150.jpghttp://localhost:10042/hacker-malware/giai-ma-tinh-nang-che-giau-cua-triangledb-trong-chien-dich-operation-triangulation-109452Mon, 13 Nov 2023 13:49:00 GMTPhân tích hoạt động Trojan GoldDigger mới trên AndroidVào tháng 8/2023, các nhà nghiên cứu tại nhóm thông tin tình báo về mối đe dọa của công ty an ninh mạng Group-IB (Singapore) đã phát hiện một Trojan Android chưa từng được biết đến trước đây nhắm mục tiêu vào các tổ chức tài chính ngân hàng ở Việt Nam. Các nhà nghiên cứu đặt tên Trojan mới này là GoldDigger để chỉ một hoạt động GoldActivity cụ thể trong tệp APK. Trong bài viết này sẽ đưa ra những phân tích chính về hoạt động của GoldDigger dựa theo báo cáo của Group-IB mới đây.https://tailieu.antoanthongtin.vn/files/images/site-2/20231024/phan-tich-hoat-dong-trojan-golddigger-moi-tren-android-16-24102023152949.jpghttp://localhost:10042/hacker-malware/phan-tich-hoat-dong-trojan-golddigger-moi-tren-android-109444Thu, 09 Nov 2023 14:45:00 GMTGiải mã chiến dịch tấn công mạng gần đây của nhóm tin tặc Triều Tiên LazarusĐầu năm nay, một nhà cung cấp phần mềm đã bị xâm nhập bởi phần mềm độc hại Lazarus được phát tán thông qua phần mềm hợp pháp chưa được vá. Điều đáng chú ý là những lỗ hổng phần mềm này không mới và bất chấp cảnh báo cũng như bản vá từ nhà cung cấp, nhiều hệ thống của nhà cung cấp vẫn tiếp tục sử dụng phần mềm có lỗi, cho phép kẻ đe dọa khai thác chúng. Trong bài viết này sẽ phân tích chiến dịch mới của Lazarus dựa trên báo cáo mới đây của hãng bảo mật Kaspersky.https://tailieu.antoanthongtin.vn/files/images/site-2/20231101/giai-ma-chien-dich-tan-cong-mang-gan-day-cua-nhom-tin-tac-trieu-tien-lazarus-16-01112023142324.jpghttp://localhost:10042/hacker-malware/giai-ma-chien-dich-tan-cong-mang-gan-day-cua-nhom-tin-tac-trieu-tien-lazarus-109464Wed, 08 Nov 2023 17:21:00 GMTNhóm tin tặc ủng hộ Hamas nhắm mục tiêu vào Israel bằng phần mềm độc hại Wiper mớiMột nhóm tin tặc hacktivist ủng hộ phong trào Hamas đã bị phát hiện đang sử dụng phần mềm độc hại Wiper mới dựa trên hệ điều hành Linux với mục tiêu nhắm vào các công ty của Israel, trong bối cảnh cuộc chiến quân sự giữa&nbsp;Israel và Hamas đang diễn ra.https://tailieu.antoanthongtin.vn/files/images/site-2/20231031/nhom-tin-tac-ung-ho-hamas-nham-muc-tieu-vao-israel-bang-phan-mem-doc-hai-wiper-16-31102023140154.jpghttp://localhost:10042/hacker-malware/nhom-tin-tac-ung-ho-hamas-nham-muc-tieu-vao-israel-bang-phan-mem-doc-hai-wiper-moi-109458Wed, 08 Nov 2023 14:05:00 GMTTin tặc Iran nhắm mục tiêu vào các công ty tài chính và chính phủ ở Trung ĐôngCác nhà nghiên cứu tại hãng bảo mật CheckPoint cùng công ty dịch vụ và công nghệ mạng Sygnia đã quan sát và theo dõi một nhóm tin tặc có liên kết với Bộ tình báo và an ninh Iran (MOIS) đang tiến hành một chiến dịch gián điệp mạng tinh vi nhắm vào các lĩnh vực tài chính, chính phủ, quân sự và viễn thông ở khu vực Trung Đông trong khoảng thời gian ít nhất là một năm.https://tailieu.antoanthongtin.vn/files/images/site-2/20231102/nhom-tin-tac-iran-nham-muc-tieu-vao-cac-cong-ty-tai-chinh-va-chinh-phu-o-trung-dong-2-02112023162224.jpghttp://localhost:10042/hacker-malware/tin-tac-iran-nham-muc-tieu-vao-cac-cong-ty-tai-chinh-va-chinh-phu-o-trung-dong-109468Tue, 07 Nov 2023 10:35:00 GMTTin tặc Nga khai thác lỗ hổng WinRAR trong chiến dịch lừa đảo mớiNhóm tin tặc đến từ Nga đã khai thác lỗ hổng bảo mật được phát hiện gần đây trong phần mềm WinRAR như một phần của chiến dịch lừa đảo được thiết kế để thu thập thông tin của người dùng từ các hệ thống bị xâm nhập.https://tailieu.antoanthongtin.vn/files/images/site-2/20231017/tin-tac-nga-khai-thac-lo-hong-winrar-trong-chien-dich-lua-dao-moi-17-17102023164801.pnghttp://localhost:10042/lo-hong-attt/tin-tac-nga-khai-thac-lo-hong-winrar-trong-chien-dich-lua-dao-moi-109418Mon, 06 Nov 2023 08:50:00 GMT815 triệu người Ấn Độ bị rò rỉ dữ liệuMới đây, truyền thông Ấn Độ đưa tin về việc thông tin cá nhân của 815 triệu người Ấn Độ được rao bán công khai trên một diễn đàn web đen.https://tailieu.antoanthongtin.vn/files/images/site-2/20231104/815-trieu-nguoi-an-do-bi-ro-ri-du-lieu-16-04112023085302.pnghttp://localhost:10042/hacker-malware/815-trieu-nguoi-an-do-bi-ro-ri-du-lieu-109470Sat, 04 Nov 2023 08:49:00 GMT