49 Kết quả cho Hashtag: 'JAVASCRIPT'
-
Tin tặc Triều Tiên nhắm mục tiêu vào các nhà phát triển mã nguồn mở trong các cuộc tấn công chuỗi cung ứng
Mai Vũ09:56 | 08/07/2026Theo trang Socket đưa tin, tin tặc Triều Tiên đang nhắm mục tiêu vào các nhà phát triển phần mềm mã nguồn mở bằng backdoor và phần mềm đánh cắp thông tin, như một phần của chiến dịch chuỗi cung ứng quy mô lớn. -
Lỗ hổng nghiêm trọng của SimpleHelp bị khai thác để triển khai mã độc đánh cắp thông tin mới
Hồng Đạt13:49 | 02/07/2026Các tin tặc đang khai thác một lỗ hổng nghiêm trọng mới được phát hiện gần đây (CVE-2026-48558) trong SimpleHelp để triển khai Djinn Stealer, một phần mềm đánh cắp thông tin đa nền tảng chưa từng được biết đến, nhắm mục tiêu vào các hệ điều hành Windows, macOS và Linux.lloox -
Bài học sau sự cố tấn công mạng của Red Hat
Hà Phương16:56 | 18/06/2026Chỉ vài ngày sau khi IBM và Red Hat công bố kế hoạch tăng cường bảo mật cho phần mềm mã nguồn mở, Red Hat lại trở thành nạn nhân của một vụ tấn công mạng nghiêm trọng liên quan đến kho lưu trữ NPM. Sự cố này tiếp tục gióng lên hồi chuông cảnh báo về những rủi ro trong chuỗi cung ứng phần mềm và tầm quan trọng của việc bảo vệ thông tin trong môi trường phát triển hiện đại. -
Tycoon2FA chiếm đoạt tài khoản Microsoft 365 thông qua tấn công phishing
Nguyễn Văn Khoa (Học viện Kỹ thuật và Công nghệ an ninh)08:27 | 20/05/2026Bộ công cụ lừa đảo Tycoon2FA hiện hỗ trợ các cuộc tấn công phishing mã thiết bị và lợi dụng các URL theo dõi nhấp chuột của Trustifi để chiếm đoạt tài khoản Microsoft 365. -
Chiến dịch tấn công PhantomRaven nhằm đánh cắp dữ liệu nhà phát triển phần mềm
Sự phát triển nhanh của hệ sinh thái mã nguồn mở đã làm gia tăng nguy cơ tấn công chuỗi cung ứng phần mềm, đặc biệt trên nền tảng NPM. Gần đây, các nhà nghiên cứu bảo mật từ Koi Security và Endor Labs đã phát hiện sự quay trở lại của chiến dịch malware PhantomRaven thông qua hàng chục package độc hại nhằm đánh cắp thông tin nhạy cảm từ môi trường phát triển phần mềm. Nghiên cứu góp phần làm rõ xu hướng tấn công mới trong hệ sinh thái phần mềm và đề xuất các biện pháp như: kiểm soát chặt chẽ dependency, tăng cường giám sát bảo mật và nâng cao nhận thức người dùng nhằm giảm thiểu rủi ro an ninh. -
Phần mềm độc hại GlassWorm tấn công hơn 400 kho mã nguồn trên GitHub, NPM, VSCode và OpenVSX
Hồng Đạt14:02 | 23/03/2026Chiến dịch tấn công chuỗi cung ứng GlassWorm đã quay trở lại với một cuộc tấn công phối hợp mới, nhắm vào hàng trăm gói, kho lưu trữ và tiện ích mở rộng trên GitHub, NPM, VSCode và OpenVSX. -
Phân tích các chiến dịch mã độc và lừa đảo khai thác chủ đề về xung đột tại Trung Đông
Hồng Đạt10:35 | 20/03/2026Trong bối cảnh xung đột tại Trung Đông liên tục leo thang và thu hút sự chú ý toàn cầu, không gian mạng cũng trở thành “mặt trận” mới bị các tác nhân đe dọa khai thác. Lợi dụng tâm lý quan tâm đến các diễn biến nóng, tội phạm mạng đã nhanh chóng triển khai hàng loạt chiến dịch độc hại, từ phát tán phần mềm gián điệp, xây dựng trang web tin giả cho đến các chiêu trò lừa đảo tài chính. Báo cáo mới đây của Zscaler cho thấy hàng nghìn tên miền liên quan đến chủ đề xung đột đã được đăng ký chỉ trong thời gian ngắn, nhiều trong số đó có thể trở thành công cụ cho các cuộc tấn công mạng trong thời gian tới. Trong bài viết này chúng ta sẽ xem xét nhiều trường hợp liên quan như vậy. -
Cảnh báo bộ công cụ khai thác lỗ hổng Darksword mới trên iOS
Hồng Đạt10:27 | 20/03/2026Một bộ công cụ khai thác lỗ hổng (exploit kit) mới trên hệ điều hành iOS có tên gọi “DarkSword” đã được nhiều nhóm tin tặc sử dụng để đánh cắp nhiều thông tin cá nhân, bao gồm cả dữ liệu từ các ứng dụng ví tiền điện tử. -
GootLoader và kỹ thuật né tránh phát hiện thông qua tệp ZIP chứa JavaScript
Trần Huy Phương (Trường Cao đẳng Kỹ thuật mật mã - Bộ Tổng tham mưu)08:47 | 22/01/2026GootLoader là mã độc dựa trên JavaScript/JScript, được phát hiện sử dụng một kỹ thuật tinh vi nhằm né tránh hệ thống phát hiện tự động: tạo các tệp ZIP thay đổi bằng cách ghép nối từ 500 đến 1.000 tệp ZIP nhỏ, khiến nhiều công cụ giải nén và phân tích mã độc tiêu chuẩn không thể xử lý được. Khi người dùng tải xuống và mở tệp ZIP này bằng trình giải nén mặc định của Windows, phần payload JavaScript sẽ được kích hoạt và dẫn tới các hành vi bất lợi trên hệ thống. Chiến dịch này chủ yếu được lan truyền thông qua các trang web đã bị chiếm quyền kiểm soát, nơi các liên kết tải xuống được ngụy trang như kết quả tìm kiếm hoặc nội dung quảng bá hợp pháp, nhằm đánh lừa người dùng đang tìm kiếm các mẫu tài liệu phổ biến trên Internet. Bài báo phân tích cơ chế né tránh phát hiện của GootLoader, chuỗi xâm nhập, đề xuất một số biện pháp phòng thủ đối với các tổ chức an ninh mạng.
