16 Kết quả cho Hashtag: 'MAAS'
-
Mã độc OnyxC2 Stealer cung cấp khả năng đánh cắp dữ liệu với giá 250 USD mỗi tháng
Hồng Đạt17:09 | 15/06/2026Phần mềm đánh cắp dữ liệu OnyxC2 đã xuất hiện trên một mạng lưới tội phạm mạng vào đầu năm nay và hiện có sẵn dưới dạng dịch vụ phần mềm độc hại (Malware-as-a-Service - MaaS) để thuê, với giá từ 250 USD mỗi tháng. -
Sự trỗi dậy của mô hình tội phạm hóa dịch vụ rửa tiền trên Telegram
Thanh Bình11:56 | 02/06/2026Việc sở hữu một tài khoản ngân hàng "sạch" để rửa tiền bất chính giờ đây đã không còn là công việc thủ công của những kẻ môi giới truyền thống. Chỉ với vài cú click chuột trên Telegram, bất kỳ ai cũng có thể tiếp cận một "gian hàng kỹ thuật số" bày bán công khai các danh tính bị đánh cắp. Telegram từ một ứng dụng nhắn tin bảo mật, đã bị biến tướng thành một tổ hợp chợ đen, nơi tội phạm tài chính vận hành với sự chuyên nghiệp đáng kinh ngạc và sự tiếp tay đắc lực của trí tuệ nhân tạo (AI). -
Australia cảnh báo về các cuộc tấn công ClickFix nhằm phát tán mã độc Vidar Stealer
Hồng Đạt08:09 | 11/05/2026Theo Trung tâm An ninh mạng Australia, các tổ chức và thực thể cơ sở hạ tầng tại nước này đang trở thành mục tiêu của các cuộc tấn công Clickfix liên quan đến các trang web WordPress bị xâm nhập và phát tán mã độc Vidar Stealer. -
Chiến dịch đánh cắp macOS mới sử dụng Script Editor trong cuộc tấn công ClickFix
Hồng Đạt08:21 | 10/04/2026Một chiến dịch mới phát tán mã độc Atomic Stealer vừa được phát hiện, nhắm đến người dùng macOS và lợi dụng trình soạn thảo Script Editor trong một biến thể của cuộc tấn công ClickFix - vốn đánh lừa người dùng thực thi các lệnh trong Terminal. -
Khám phá Arkanix Stealer: Phần mềm đánh cắp thông tin được phát triển bằng C++ và Python
Hồng Đạt12:03 | 03/03/2026Vào tháng 10/2025, hãng bảo mật Kaspersky phát hiện một loạt bài đăng trên diễn đàn web đen quảng cáo một phần mềm đánh cắp dữ liệu chưa từng được biết đến trước đây, với tên gọi là “Arkanix Stealer”, hoạt động theo mô hình MaaS (phần mềm độc hại dưới dạng dịch vụ), cung cấp cho tác nhân đe dọa quyền truy cập vào bảng điều khiển với các payload và số liệu thống kê có thể cấu hình. Bộ phần mềm này bao gồm một công cụ khai thác trên trình duyệt có tên ChromElevator, được biên dịch bằng ngôn ngữ C++ của Arkanix Stealer. Phiên bản này có nhiều tính năng, từ thu thập thông tin hệ thống đến đánh cắp dữ liệu ví tiền điện tử. Bên cạnh đó, hãng bảo mật cũng đã phát hiện ra phiên bản Python của Arkanix Stealer có khả năng sửa đổi cấu hình một cách linh hoạt. Phiên bản này thường được đóng gói và cung cấp cho kẻ tấn công nhiều phương pháp để phân phối mã độc. Dựa trên báo cáo của Kaspersky, bài viết này sẽ cùng khám phá về đặc điểm và hoạt động của Arkanix Stealer. -
Bóc tách Matanbuchus 3.0: Cơ chế obfuscation, duy trì hoạt động và giao tiếp C2
Hồng Đạt11:55 | 28/02/2026Matanbuchus là một downloader độc hại phát triển bằng C++, đã được cung cấp dưới dạng dịch vụ phần mềm độc hại (MaaS) từ năm 2020. Trong suốt thời gian đó, trình tải này trải qua nhiều giai đoạn phát triển. Vào tháng 7/2025, phiên bản 3.0 của Matanbuchus đã được phát hiện trong thực tế, cung cấp cho các tác nhân đe dọa tùy chọn triển khai thêm các payload và thực hiện các thao tác bàn phím trực tiếp thông qua các lệnh shell. Mặc dù đơn giản, nhưng Matanbuchus gần đây được cho là có liên quan đến các hoạt động mã độc tống tiền. Phần mềm độc hại bao gồm hai thành phần cốt lõi: một mô-đun downloader và một mô-đun main. Dựa trên báo cáo của hãng bảo mật Zscaler, trong bài báo này này sẽ xem xét các tính năng chính của Matanbuchus, trong đó có các phương pháp obfuscation, cơ chế duy trì hoạt động và giao tiếp mạng. -
Phân tích kỹ thuật và tác động của mã độc SantaStealer đối với dữ liệu trình duyệt và ví tiền mã hóa
Mạc Thị Lan Phương, Lương Anh Tuyền (Trường Cao đẳng Kỹ thuật thông tin)10:03 | 30/12/2025Trong bối cảnh gia tăng các chiến dịch tấn công nhằm đánh cắp dữ liệu cá nhân, một loại mã độc đánh cắp thông tin mới có tên SantaStealer đang được quảng bá rộng rãi trên các diễn đàn tội phạm mạng và kênh Telegram. Nghiên cứu này cung cấp phân tích hệ thống về kiến trúc, chức năng thu thập dữ liệu và các yếu tố kỹ thuật của SantaStealer, đồng thời đánh giá mức độ nguy hiểm và những rủi ro bảo mật liên quan dựa trên kết quả phân tích mẫu mã độc. Tạp chí An toàn thông tin đã từng có bài viết giới thiệu về loại mã độc này, trong nội dung này chúng ta sẽ cùng khám phá kỹ thuật và tác động của SantaStealer cũng như đánh giá rủi ro cùng các khuyến nghị bảo mật. -
Mã độc Cellik tạo ra các phiên bản lây nhiễm từ các ứng dụng trên Google Play
Hồng Đạt14:45 | 18/12/2025Một phần mềm độc hại dạng dịch vụ (MaaS) mới trên Android có tên Cellik đang được quảng cáo trên các diễn đàn tội phạm mạng, cung cấp một bộ tính năng mạnh mẽ bao gồm tùy chọn nhúng mã độc này vào bất kỳ ứng dụng nào có sẵn trên cửa hàng Google Play. -
Phần mềm độc hại SantaStealer mới đánh cắp dữ liệu từ trình duyệt và ví tiền điện tử
Hữu Tài11:58 | 17/12/2025Thời gian gần đây, phần mềm độc hại dạng dịch vụ (MaaS) mới có tên SantaStealer đang được quảng cáo trên Telegram và các diễn đàn tin tặc rằng nó có khả năng hoạt động trong bộ nhớ để tránh bị phát hiện dựa trên tệp tin.
