15 Kết quả cho Hashtag: 'DLL SIDELOADING'
-
Tin tặc Iran triển khai chiến dịch gián điệp mạng nhắm vào nhiều lĩnh vực
Hồng Đạt11:30 | 17/05/2026Nhóm tin tặc MuddyWater (hay còn được biết đến với tên gọi Seedworm, Static Kitten) có liên hệ với Iran đã phát động một chiến dịch gián điệp mạng quy mô lớn, với mục tiêu nhắm vào ít nhất 9 tổ chức thuộc nhiều lĩnh vực và quốc gia khác nhau. -
Phần mềm độc hại TCLBanker mới tự lây lan qua WhatsApp và Outlook
Nguyễn Văn Khoa (Học viện Kỹ thuật và Công nghệ an ninh)08:05 | 11/05/2026Một loại mã độc mới có tên TCLBanker, hiện đang nhắm mục tiêu vào 59 nền tảng ngân hàng, công nghệ tài chính và tiền điện tử, sử dụng trình cài đặt MSI bị nhiễm mã độc của Logitech AI Prompt Builder để lây nhiễm vào hệ thống. -
Tin tặc SloppyLemming nhắm mục tiêu vào Pakistan và Bangladesh với hai chuỗi tấn công riêng biệt
Hồng Đạt09:44 | 04/03/2026Nhóm tin tặc SloppyLemming được cho là thủ phạm của một loạt các cuộc tấn công mới nhắm vào các cơ quan chính phủ và nhà điều hành cơ sở hạ tầng trọng yếu tại Pakistan và Bangladesh. -
Evasive Panda tái xuất: Phân tích chiến dịch DNS Poisoning nhằm triển khai mã độc MgBot
Phương Chi07:36 | 23/02/2026Nhóm tin tặc APT Evasive Panda (còn được biết đến với tên Bronze Highland, Daggerfly và StormBamboo) đã hoạt động từ năm 2012, nhắm mục tiêu vào nhiều ngành công nghiệp với các chiến thuật tinh vi và không ngừng phát triển. Nghiên cứu mới đây của Kaspersky cho thấy các tin tặc này đã tiến hành các chiến dịch nhắm mục tiêu cao độ, bắt đầu từ tháng 11/2022 và kéo dài đến tháng 11/2024, chúng chủ yếu thực hiện các cuộc tấn công AitM nhắm vào các nạn nhân. Các kỹ thuật này bao gồm việc cài đặt mã độc vào các vị trí cụ thể và lưu trữ các phần mã hóa của phần mềm độc hại trên các máy chủ do kẻ tấn công kiểm soát, được giải mã khi nhận được yêu cầu DNS từ các trang web khác nhau. -
Tin tặc Mustang Panda triển khai phần mềm đánh cắp thông tin thông qua backdoor CoolClient
Hồng Đạt10:11 | 30/01/2026Nhóm tin tặc Trung Quốc Mustang Panda đã cập nhật phần mềm độc hại CoolClient của chúng lên một biến thể mới, có khả năng đánh cắp dữ liệu đăng nhập từ trình duyệt và theo dõi clipboard. -
Google vạch trần phần mềm độc hại BadAudio được sử dụng trong các chiến dịch gián điệp của APT24
Đặng Thị Vân Anh11:00 | 23/11/2025Nhóm tin tặc APT24 có liên hệ với Trung Quốc đã sử dụng một loại phần mềm độc hại chưa từng được ghi nhận trước đây có tên là BadAudio, trong chiến dịch gián điệp kéo dài ba năm và gần đây chuyển sang các phương pháp tấn công tinh vi hơn. -
Nhóm tin tặc Lazarus của Triều Tiên nhắm mục tiêu vào các công ty quốc phòng châu Âu
Hoàng Thái Bảo12:00 | 26/10/2025Mới đây, phân tích của Công ty an ninh mạng ESET (Slovakia) cho biết, nhóm tin tặc Lazarus trong thời gian qua đã thực hiện Chiến dịch tấn công mạng DreamJob bằng cách đánh lừa nạn nhân tải xuống các tệp tin độc hại, từ đó cho phép chúng truy cập vào hệ thống và chiếm quyền kiểm soát hệ thống mục tiêu. -
Cảnh báo tin tặc Trung Quốc khai thác lỗ hổng Sharepoint ToolShell trên diện rộng
Lê Đình Hào17:58 | 24/10/2025Ngày 22/10, Microsoft cho biết các tin tặc Trung Quốc đã lợi dụng lỗ hổng ToolShell (CVE-2025-53770) trong Microsoft SharePoint để tấn công vào các cơ quan chính phủ, trường đại học, nhà cung cấp dịch vụ viễn thông và tổ chức tài chính. -
Tin tặc APT Trung Quốc phát tán phần mềm độc hại EggStreme để xâm nhập hệ thống quân sự Philippines
Ngọc Huy08:33 | 15/09/2025Một nhóm tin tặc APT từ Trung Quốc đã bị cáo buộc là thủ phạm xâm nhập một công ty quân sự có trụ sở tại Philippines, bằng cách sử dụng một framework phần mềm độc hại có tên là EggStreme.
