8 Kết quả cho Hashtag: 'DROPPER'
-
Khám phá Arkanix Stealer: Phần mềm đánh cắp thông tin được phát triển bằng C++ và Python
Hồng Đạt12:03 | 03/03/2026Vào tháng 10/2025, hãng bảo mật Kaspersky phát hiện một loạt bài đăng trên diễn đàn web đen quảng cáo một phần mềm đánh cắp dữ liệu chưa từng được biết đến trước đây, với tên gọi là “Arkanix Stealer”, hoạt động theo mô hình MaaS (phần mềm độc hại dưới dạng dịch vụ), cung cấp cho tác nhân đe dọa quyền truy cập vào bảng điều khiển với các payload và số liệu thống kê có thể cấu hình. Bộ phần mềm này bao gồm một công cụ khai thác trên trình duyệt có tên ChromElevator, được biên dịch bằng ngôn ngữ C++ của Arkanix Stealer. Phiên bản này có nhiều tính năng, từ thu thập thông tin hệ thống đến đánh cắp dữ liệu ví tiền điện tử. Bên cạnh đó, hãng bảo mật cũng đã phát hiện ra phiên bản Python của Arkanix Stealer có khả năng sửa đổi cấu hình một cách linh hoạt. Phiên bản này thường được đóng gói và cung cấp cho kẻ tấn công nhiều phương pháp để phân phối mã độc. Dựa trên báo cáo của Kaspersky, bài viết này sẽ cùng khám phá về đặc điểm và hoạt động của Arkanix Stealer. -
Google cảnh báo: Phần mềm độc hại Brickstorm đánh cắp dữ liệu các tổ chức tại Mỹ trong hơn một năm
Đình Hào10:58 | 28/09/2025Những tin tặc Trung Quốc bị nghi ngờ đã sử dụng phần mềm độc hại Brickstorm trong các hoạt động gián điệp dai dẳng nhắm vào các tổ chức tại Mỹ trong lĩnh vực công nghệ và pháp lý. -
Khám phá về những phát hiện mới của phần mềm độc hại Anatsa
Thái Trung12:38 | 08/09/2025Phần mềm độc hại Anatsa lần đầu tiên xuất hiện vào năm 2020 dưới dạng Trojan ngân hàng trên Android, có khả năng đánh cắp thông tin đăng nhập, ghi lại thao tác bàn phím và cho phép thực hiện các giao dịch gian lận. Bài viết này sẽ đi sâu vào những phát triển mới nhất về Anatsa và cung cấp thông tin chi tiết về xu hướng phân phối phần mềm độc hại nói chung trên cửa hàng Google Play. -
Khám phá sự phát triển tinh vi của Trojan ngân hàng Zanubis
Nguyễn Mạnh Hợp13:21 | 06/06/2025Zanubis là một Trojan ngân hàng trên Android xuất hiện vào giữa năm 2022. Kể từ khi ra đời, nó đã nhắm mục tiêu vào các ngân hàng và tổ chức tài chính ở Peru, trước khi mở rộng mục tiêu sang thẻ ảo và ví tiền điện tử. Theo hãng bảo mật Kaspersky, phần mềm độc hại này đang trong quá trình phát triển liên tục với những cải tiến tinh vi hơn, với các phiên bản mới mở rộng chức năng trích xuất dữ liệu, điều khiển từ xa, chuyển đổi giữa các thuật toán mã hóa, cũng như các phương pháp che giấu và chiến thuật lừa đảo mới. Những bản cập nhật này thường được liên kết với các chiến dịch tấn công mạng định kỳ. Để hiểu cách Trojan đạt đến giai đoạn hiện tại, chúng ta cần nhìn lại nguồn gốc của nó và những dấu hiệu ban đầu của những gì sắp xảy ra. Dựa trên báo cáo của Kaspersky, bài viết này sẽ cùng phân tích và làm rõ kỹ hơn quá trình phát triển của phần mềm độc hại theo thời gian. -
Phát hiện ứng dụng độc hại chiếm đoạt tài khoản ngân hàng được phân phối trên cửa hàng Google Play
Hồng Đạt09:51 | 25/11/2022Các chuyên gia tại nhóm bảo mật ThreatLabz Zscaler (Mỹ) phát hiện ra trojan ngân hàng Xenomorph trong ứng dụng “Todo: Day manager” trên cửa hàng Google Play. Với hơn 1.000 lượt tải xuống trên nền tảng Android - đây là phần mềm mới nhất trong chuỗi phần mềm độc hại được phân phối thông qua Google Play trong 3 tháng qua. -
Phân tích kỹ thuật lây nhiễm của mã độc Shikitega
Trương Đình Dũng14:36 | 29/09/2022Vừa qua, một mã độc tàng hình mới có tên là Shikitega đã được phát hiện thông qua một chuỗi lây nhiễm nhiều giai đoạn với mục tiêu gửi các payload độc hại tới hệ điều hành Linux và các thiết bị IoT. Bài báo này tập trung trình bày về kỹ thuật lây nhiễm của loại mã độc mới trên Linux này. -
9 ứng dụng Android bị phát hiện phát tán mã độc MRAT
Mai Hương08:56 | 18/03/2021Các nhà nghiên cứu vừa phát hiện dropper độc hại Clast82 được nhúng trong 9 ứng dụng Android trên Google Play. Clast82 có khả năng xâm nhập vào tài khoản tài chính của nạn nhân, chiếm quyền kiểm soát thiết bị.
