7 Kết quả cho Hashtag: 'DRIVER'
-
Biến thể Windows mới của mã độc SprySOCKS nhắm vào các tổ chức chính phủ
Nguyễn Hữu Hưng15:46 | 24/06/2026Các biến thể Windows của mã độc SprySOCKS Linux đã được sử dụng trong các cuộc tấn công nhắm vào các tổ chức chính phủ ở ít nhất 4 quốc gia, tập trung vào các lĩnh vực như ngoại giao, công nghệ và viễn thông. Theo Công ty An ninh mạng ESET, SprySOCKS được cho là có liên quan đến nhóm tin tặc Trung Quốc có tên Earth Lusca (hay còn có các tên gọi khác như FishMonger, Aquatic Panda, Red Dev 10 và TAG-22). -
Tin tặc Trung Quốc sử dụng rootkit để che giấu hoạt động của phần mềm độc hại ToneShell
Hồng Đạt15:03 | 31/12/2025Một mẫu mới của phần mềm độc hại ToneShell, thường được sử dụng trong các chiến dịch gián điệp mạng của tin tặc Trung Quốc, đã phát tán thông qua kernel-mode loader trong các cuộc tấn công nhằm vào các tổ chức chính phủ. -
Các tin tặc sử dụng Shanya EXE packer nhằm vô hiệu hóa các giải pháp EDR
Phạm Minh Tuấn14:04 | 10/12/2025Nhiều nhóm tin tặc mã độc tống tiền đang sử dụng nền tảng packer-as-a-service có tên Shanya, để giúp chúng triển khai các phần mềm nhằm ngăn chặn, vô hiệu hóa các giải pháp phát hiện và phản hồi điểm cuối (EDR) trên hệ thống của nạn nhân. -
Hành trình khám phá AmCache: Bằng chứng điều tra số quan trọng trên Windows
Lê Thị Bích Hằng09:23 | 07/10/2025Khi nói đến điều tra số, AmCache đóng một vai trò quan trọng trong việc xác định các hoạt động độc hại trong hệ thống Windows, cho phép xác định việc thực thi cả phần mềm lành tính và độc hại trên máy tính. AmCache được quản lý bởi hệ điều hành và ở thời điểm hiện tại, không có cách nào có thể sửa đổi hoặc xóa dữ liệu AmCache. Dựa trên báo cáo của Kaspersky, bài viết này trình bày một phân tích toàn diện về AmCache, khái quát rõ hơn về hoạt động bên trong của nó. Ngoài ra, bài viết giới thiệu một công cụ mới mang tên “AmCache-EvilHunter”, có thể được sử dụng bởi bất kỳ chuyên gia nào để dễ dàng phân tích tệp Amcache[.]hve và trích xuất IOC. Công cụ này cũng có thể truy vấn các nguồn cấp dữ liệu thông minh đã đề cập ở trên để kiểm tra phát hiện tệp độc hại. -
Phát hiện lỗ hổng nghiêm trọng trong máy tính xách tay Acer
Phong Thu14:11 | 14/12/2022Nhà nghiên cứu bảo mật của ESET (Slovakia) phát hiện một lỗ hổng ảnh hưởng đến nhiều mẫu máy tính xách tay Acer có thể cho phép kẻ tấn công vô hiệu hóa tính năng “Khởi động an toàn” (Secure Boot) và vượt qua các biện pháp bảo vệ để cài đặt phần mềm độc hại.
