33 Kết quả cho Hashtag: 'POWERSHELL'
-
Phần mềm độc hại GPU mining lây nhiễm qua đầu độc SEO và chatbot AI
Hồng Đạt10:21 | 03/06/2026Mới đây, tin tặc đang nhắm mục tiêu vào các hệ thống máy tính hiệu năng cao trong một chiến dịch tấn công chiếm đoạt tiền điện tử thông qua một hoạt động đầu độc SEO (poisoning) cùng thao túng các đề xuất của chatbot AI. -
Nhóm tin tặc KongTuke sử dụng Microsoft Teams để tấn công mạng doanh nghiệp
Hồng Đạt09:28 | 18/05/2026Theo công ty an ninh mạng ReliaQuest, các tin tặc KongTuke đã chuyển sang sử dụng Microsoft Teams để thực hiện các cuộc tấn công kỹ nghệ xã hội, khi chỉ mất khoảng năm phút để giành quyền truy cập lâu dài vào mạng lưới doanh nghiệp. -
Tin tặc Iran triển khai chiến dịch gián điệp mạng nhắm vào nhiều lĩnh vực
Hồng Đạt11:30 | 17/05/2026Nhóm tin tặc MuddyWater (hay còn được biết đến với tên gọi Seedworm, Static Kitten) có liên hệ với Iran đã phát động một chiến dịch gián điệp mạng quy mô lớn, với mục tiêu nhắm vào ít nhất 9 tổ chức thuộc nhiều lĩnh vực và quốc gia khác nhau. -
Kho lưu trữ OpenAI giả mạo trên Hugging Face phát tán mã độc đánh cắp thông tin
Hồng Đạt13:49 | 12/05/2026Một kho lưu trữ Hugging Face độc hại đã lọt vào danh sách thịnh hành của nền tảng này, giả mạo dự án “Privacy Filter” của OpenAI để phát tán mã độc đánh cắp thông tin cho người dùng Windows. -
Australia cảnh báo về các cuộc tấn công ClickFix nhằm phát tán mã độc Vidar Stealer
Hồng Đạt08:09 | 11/05/2026Theo Trung tâm An ninh mạng Australia, các tổ chức và thực thể cơ sở hạ tầng tại nước này đang trở thành mục tiêu của các cuộc tấn công Clickfix liên quan đến các trang web WordPress bị xâm nhập và phát tán mã độc Vidar Stealer. -
Phần mềm độc hại DeepLoad mới phát tán trong các cuộc tấn công ClickFix
Hồng Đạt08:13 | 06/04/2026Theo Công ty An ninh mạng ReliaQuest (Mỹ), một loại phần mềm độc hại mới vừa được phát hiện có khả năng đánh cắp thông tin đăng nhập và chặn các tương tác trình duyệt, hiện đã phát tán bằng kỹ thuật ClickFix trong các cuộc tấn công mạng. -
Tin tặc APT37 sử dụng phần mềm độc hại mới để xâm nhập các mạng air-gapped
Nguyễn Hoàng Quyết12:10 | 02/03/2026Các tin tặc Triều Tiên đang sử dụng bộ công cụ độc hại mới để di chuyển dữ liệu giữa các hệ thống có kết nối Internet và air-gapped, phát tán qua các ổ đĩa di động và tiến hành giám sát bí mật. -
Tấn công FileFix và kỹ thuật né tránh cơ chế bảo mật
Trần Huy Phương (Trường Cao đẳng Kỹ thuật mật mã - Bộ Tổng tham mưu), Trương Đình Dũng (Trường Cao đẳng Kỹ thuật Thông tin - Binh chủng Thông tin liên lạc)10:31 | 24/02/2026[ATTT số 6 (088) 2025] - Gần đây, các chuyên gia nghiên cứu an ninh mạng đã phát hiện một biến thể tấn công FileFix mới, sử dụng kỹ thuật cache smuggling để âm thầm tải tệp ZIP độc hại vào hệ thống nạn nhân mà không kích hoạt cảnh báo bảo mật. Đây là bước phát triển đáng chú ý trong chuỗi tấn công ClickFix/FileFix, vốn không dựa trên lỗ hổng kỹ thuật mà khai thác yếu tố con người thông qua các kỹ thuật social engineering tinh vi. Bài báo sẽ trình bày về tấn công FileFix và kỹ thuật né tránh cơ chế bảo mật, đồng thời đưa ra các khuyến nghị trong phát hiện và phòng thủ loại tấn công này.
