277 Kết quả cho Hashtag: 'PHẦN MỀM ĐỘC HẠI'
-
Vén màn hoạt động gián điệp của mã độc DanaBot
Hồng Đạt13:44 | 16/06/2025DanaBot là một loại mã độc mạnh mẽ được viết bằng Delphi với khả năng theo dõi thao tác bàn phím, chụp ảnh màn hình, quay video màn hình nền của nạn nhân, đánh cắp các tệp tin, đưa nội dung tùy ý vào trình duyệt web và triển khai phần mềm độc hại giai đoạn thứ hai. Mã độc này vận hành dựa trên nền tảng Malware-as-a-Service (MaaS), cho phép kẻ tấn công thực hiện nhiều cuộc tấn công mạng khác nhau. DanaBot triển khai một giao thức nhị phân tùy chỉnh được mã hóa bằng RSA 1.024 bit và AES 256 bit ở chế độ CBC. Các máy chủ điều khiển và ra lệnh (C2) được mã hóa cứng, nhưng Tor có thể được sử dụng làm kênh truyền thông dự phòng. Bài viết này sẽ cùng khám phá cơ chế hoạt động của dòng mã độc nguy hiểm này, dựa trên báo cáo của công ty bảo mật đám mây Zscaler (Mỹ). -
Tin tặc RedDelta triển khai phần mềm độc hại PlugX trong các chiến dịch gián điệp mạng
Hồng Đạt (Tổng hợp)22:27 | 25/01/2025Mông Cổ, Đài Loan, Myanmar, Việt Nam và Campuchia đang là mục tiêu của nhóm tin tặc RedDelta có liên hệ với Trung Quốc nhằm triển khai phiên bản tùy chỉnh của backdoor PlugX trong khoảng thời gian từ tháng 7/2023 đến tháng 12/2024. -
Google Chrome hiển thị cảnh báo về các kho lưu trữ được bảo vệ bằng mật khẩu
Khánh Vinh (Theo bleepingcomputer.com)13:18 | 01/08/2024Một tính năng mới của Google Chrome mới được phát hành, về việc cảnh báo khi tải xuống các tệp được bảo vệ bằng mật khẩu có khả năng độc hại và cung cấp hệ thống cảnh báo cải tiến để tải xuống các tệp an toàn hơn. -
Cảnh báo những trang web chống virus giả mạo phát tán phần mềm độc hại trên Android và Windows
Khánh Vinh10:59 | 07/06/2024Các nhà nghiên cứu bảo mật của Trellix đã đưa ra cảnh bảo về các tác nhân đe dọa sử dụng các trang web giả mạo giả dạng giải pháp chống vi-rút hợp pháp từ Avast, Bitdefender và Malwarebytes để phát tán phần mềm độc hại có khả năng đánh cắp thông tin nhạy cảm từ thiết bị Android và Windows. -
Giải mã biến thể mới của phần mềm độc hại Bandook
Hồng Đạt (Tổng hợp)09:18 | 29/01/2024Các nhà nghiên cứu đến từ hãng bảo mật Fortinet (Mỹ) phát hiện một biến thể mới của Trojan truy cập từ xa có tên Bandook đang được phân phối thông qua các cuộc tấn công lừa đảo nhằm mục đích xâm nhập vào các máy tính Windows. Bài viết sẽ phân tích hành vi của Bandook, cung cấp thông tin chi tiết về các thành phần được sửa đổi trong biến thể mới và giải mã một số ví dụ về cơ chế giao tiếp máy chủ ra lệnh và điều khiển (C2) của phần mềm độc hại này. -
Phần mềm lừa đảo bằng giọng nói FakeCalls nhắm mục tiêu người dùng Hàn Quốc
Phương Thanh (Theo The Hacker News)08:50 | 04/04/2023Một chiến dịch tấn công bằng phần mềm độc hại sử dụng giọng nói trên Android được gọi là FakeCalls đã một lần nữa hoạt động để nhằm mục tiêu đến người dùng Hàn Quốc dưới vỏ bọc của hơn 20 ứng dụng tài chính phổ biến. -
Phần mềm độc hại mới trên Android có thể chiếm quyền Root của điện thoại thông minh
Bùi Thanh (Theo The Hacker News)10:26 | 10/11/2021Một phần mềm độc hại mới trên Android được phát hiện có khả năng kiểm soát hoàn toàn điện thoại thông minh và sử dụng những kỹ thuật lẩn tránh để qua mặt các phần mềm bảo mật.