5 Kết quả cho Hashtag: ' GITHUB'
-
Phân tích phương pháp phát hiện phần mềm độc hại Mythic trong lưu lượng mạng
Hồng Đạt09:42 | 15/12/2025Các tác nhân đe dọa thường sử dụng các framework phần mềm hậu khai thác trong các cuộc tấn công mạng để duy trì quyền kiểm soát các máy chủ bị xâm nhập và di chuyển ngang trong mạng lưới của tổ chức. Mặc dù trước đây chúng ưa chuộng các framework mã nguồn đóng, chẳng hạn như Cobalt Strike và Brute Ratel C4, nhưng các dự án mã nguồn mở như Mythic, Sliver và Havoc đã trở nên phổ biến hơn trong những năm gần đây. Các tác nhân độc hại cũng nhanh chóng áp dụng các framework tương đối mới, chẳng hạn như Adaptix C2. Phân tích cho thấy việc phát triển tập trung chủ yếu vào né tránh sự phát hiện của các giải pháp chống virus và EDR. Dựa trên báo cáo của Kaspersky, bài viết này xem xét các phương pháp phát hiện framework phần mềm Mythic trong cơ sở hạ tầng bằng cách phân tích lưu lượng mạng. -
VNCERT cảnh báo phương thức tấn công mới của nhóm tin tặc Shadow Brokers
Tạp chí An toàn thông tin14:38 | 10/05/2017Ngày 24/4/2017, Trung tâm VNCERT đã gửi công văn cảnh báo phương thức tấn công mới của nhóm tin tặc Shadow Brokers và yêu cầu các cơ quan, doanh nghiệp cần chú ý tăng cường công tác bảo đảm an toàn thông tin mạng để phòng ngừa sự cố có thể xảy ra.
