6 Kết quả cho Hashtag: 'MUDDYWATER'
-
Tin tặc Iran triển khai chiến dịch gián điệp mạng nhắm vào nhiều lĩnh vực
Hồng Đạt11:30 | 17/05/2026Nhóm tin tặc MuddyWater (hay còn được biết đến với tên gọi Seedworm, Static Kitten) có liên hệ với Iran đã phát động một chiến dịch gián điệp mạng quy mô lớn, với mục tiêu nhắm vào ít nhất 9 tổ chức thuộc nhiều lĩnh vực và quốc gia khác nhau. -
Nhóm tin tặc MuddyWater sử dụng mã độc tống tiền Chaos làm mồi nhử trong các cuộc tấn công
Đàm Mạnh Hòa09:11 | 08/05/2026Nhóm tin tặc MuddyWater đến từ Iran đã ngụy trang trong các hoạt động của mình dưới vỏ bọc một cuộc tấn công mã độc tống tiền Chaos, dựa vào chiến thuật kỹ nghệ xã hội thông qua Microsoft Teams để giành quyền truy cập và thiết lập quyền duy trì hoạt động. -
Chiến dịch tấn công Spear-Phishing mới phát tán RustyWater RAT nhắm vào các tổ chức quan trọng ở Trung Đông
Triệu Thu Hường (Trường Cao đẳng Kỹ thuật Thông tin - Binh chủng Thông tin Liên lạc)14:09 | 13/01/2026Trong đầu năm 2026, các tác nhân đe dọa MuddyWater - một nhóm tấn công có chủ đích (APT) có liên hệ với tình báo Iran, đã triển khai một chiến dịch Spear-Phishing tinh vi tại khu vực Trung Đông. Chiến dịch này sử dụng tài liệu Microsoft Word độc hại để phát tán một Remote Access Trojan (RAT) mới gọi là RustyWater, được viết bằng ngôn ngữ Rust và có khả năng chống phân tích, duy trì kết nối với máy chủ điều khiển và mở rộng chức năng sau khi xâm nhập hệ thống. Bài báo này phân tích bối cảnh, kỹ thuật và tác động của chiến dịch, đặt trong khuôn khổ hoạt động của MuddyWater, đồng thời đưa ra các khuyến nghị cho các tổ chức nhằm giảm thiểu rủi ro từ các chiến thuật tương tự. -
Tin tặc Iran nhắm mục tiêu vào hơn 100 tổ chức chính phủ bằng backdoor Phoenix
Nguyễn Đình Đại15:01 | 24/10/2025Ngày 22/10, báo cáo của công ty an ninh mạng Group-IB cho biết, nhóm tin tặc Iran do nhà nước tài trợ MuddyWater đã nhắm mục tiêu vào hơn 100 cơ quan chính phủ trong các cuộc tấn công triển khai phiên bản thứ 4 của backdoor Phoenix. -
Mã độc tống tiền DarkBit đã bị bẻ khoá và có thể khôi phục dữ liệu miễn phí
Hồng Đạt15:32 | 14/08/2025Một bước tiến lớn trong lĩnh vực an ninh mạng mang lại hy vọng cho các nạn nhân của mã độc tống tiền DarkBit. Các nhà nghiên cứu bảo mật đến từ công ty an ninh mạng Profero (Mỹ) đã bẻ khóa thành công mã hóa của DarkBitt, cho phép các tổ chức và cá nhân bị ảnh hưởng có thể khôi phục dữ liệu miễn phí mà không cần trả tiền chuộc. -
Tin tặc Iran nhắm mục tiêu vào người dùng Android bằng các biến thể mới của phần mềm gián điệp DCHSpy
Hồng Đạt17:08 | 29/07/2025Theo công ty bảo mật di động Lookout cho biết (Mỹ), một nhóm tin tặc APT đến từ Iran có tên là MuddyWater, đã triển khai phiên bản mới của phần mềm gián điệp Android DCHSpy trong bối cảnh xung đột Israel - Iran đang diễn ra.
