11 Kết quả cho Hashtag: 'PYTHON'
-
Các gói PyPI độc hại khai thác API Instagram và TikTok nhằm xác thực tài khoản người dùng
Hồng Đạt14:18 | 19/06/2025Các nhà nghiên cứu đến từ công ty bảo mật Socket (Mỹ) đã phát hiện ba gói phần mềm độc hại được tải lên kho lưu trữ Python Package Index (PyPI), hoạt động như công cụ kiểm tra để xác thực địa chỉ email bị đánh cắp với API TikTok và Instagram. -
Dự báo và trực quan hóa các giai đoạn tấn công mạng bằng mạng Bayesian
KS. Lê Thị Quỳnh Nga, TS. Phạm Trường Sơn (Viện Công nghệ thông tin và Truyền thông - Học viện Kỹ thuật Quân sự)08:04 | 09/06/2025[ATTT số 2 (084) 2025] - Ngày nay, các hệ thống trên toàn cầu phải đối mặt với nhiều nguy cơ từ các cuộc tấn công mạng. Những cuộc tấn công phức tạp này thường kéo dài qua nhiều giai đoạn khác nhau. Việc phân tích kỹ lưỡng các cuộc tấn công đã xảy ra mang đến những bài học quý giá, cho phép chúng ta phát triển các công cụ dự đoán và ngăn chặn hiệu quả hơn. Trong bài báo này, nhóm tác giả sẽ trình bày một giải pháp dựa trên thuật toán mạng Bayesian để phân loại các cuộc tấn công mạng theo từng giai đoạn riêng biệt. Cách tiếp cận này tạo điều kiện thuận lợi cho việc phát hiện sớm từng bước tiến triển của cuộc tấn công, đặc biệt là ở những giai đoạn đầu tiên. -
Các gói PyPI, npm và Ruby độc hại bị phát hiện trong các cuộc tấn công chuỗi cung ứng nguồn mở đang diễn ra
Hồng Đạt08:03 | 09/06/2025Một số gói độc hại đã được phát hiện trên các kho lưu trữ gói npm, Python và Ruby có chức năng rút tiền từ ví tiền điện tử, xóa toàn bộ codebases sau khi cài đặt và đánh cắp mã thông báo API của Telegram, điều này một lần nữa chứng minh sự đa dạng của các mối đe dọa chuỗi cung ứng ngụy trang trong các hệ sinh thái mã nguồn mở. -
Phân tích phần mềm độc hại mới đánh cắp ví tiền điện tử trong các ứng dụng bẻ khóa trên macOS
Hữu Tài (Tổng hợp)14:29 | 22/02/2024Các nhà nghiên cứu của hãng bảo mật Kaspersky đã phát hiện ra một dòng phần mềm độc hại mới được phân phối một cách bí mật thông qua các ứng dụng, phần mềm bẻ khóa (crack), nhắm mục tiêu vào ví tiền điện tử của người dùng macOS. Theo các nhà nghiên cứu, mối đe dọa mới này có những tính năng nổi trội hơn so với việc cài đặt trái phép Trojan trên các máy chủ proxy đã được phát hiện trước đó. -
Kho lưu trữ PyPI phân phối phần mềm độc hại WhiteSnake
Thành Vinh (Tổng hợp)08:33 | 10/02/2024Các nhà nghiên cứu an ninh mạng của hãng bảo mật Fortinet (Mỹ) đã xác định được các gói độc hại trên kho lưu trữ Python Package Index (PyPI) mã nguồn mở nhằm phân phối phần mềm độc hại đánh cắp thông tin có tên là WhiteSnake trên hệ thống Windows. Bài viết này tập trung phân tích một số payload trên các gói trong kho lưu trữ PyPI. -
Bóc tách gói PyPI độc hại mới khai thác tiền điện tử trên các thiết bị Linux
Trần Bắc (Tổng hợp)08:50 | 25/01/2024Tháng 12/2023, các nhà nghiên cứu của hãng bảo mật Fortinet xác định được ba gói độc hại mới trong kho lưu trữ nguồn mở Python Package Index (PyPI) có khả năng triển khai tệp thực thi CoinMiner để khai thác tiền điện tử trên các thiết bị Linux bị ảnh hưởng. Các nhà nghiên cứu cho rằng các chỉ số xâm phạm (IoC) của các gói này có điểm tương đồng với gói PyPI Culturestreak được phát hiện vào đầu tháng 9/2023. Bài viết này sẽ phân tích các giai đoạn tấn công của ba gói PyPI độc hại này, trong đó tập trung vào những điểm tương đồng và sự phát triển của chúng so với gói Culturestreak. -
Tin tặc triển khai công cụ đánh cắp thông tin dựa trên Python qua Facebook Messenger
Lê Thị Bích Hằng (Theo The Hacker News)10:23 | 15/09/2023Nhà nghiên cứu Oleg Zaytsev của Công ty An ninh mạng Guardio Labs vừa cho biết, một nhóm tin tặc có nguồn gốc từ Việt Nam đã phát tán một file nén qua Facebook Messenger. File nén này chứa công cụ đánh cắp dựa trên Python cùng các phương pháp ‘ẩn náu’ đơn giản nhưng hiệu quả. -
Cảnh báo phần mềm độc hại Mystic Stealer mới đánh cắp thông tin trên các trình duyệt web và ví tiền điện tử
Hồng Đạt14:32 | 22/06/2023Một phần mềm độc hại đánh cắp thông tin mới có tên gọi là “Mystic Stealer” đã được quảng bá trên các diễn đàn tin tặc kể từ tháng 4/2023 và nhanh chóng thu hút được sự chú ý trong cộng đồng tội phạm mạng. -
Công cụ đánh cắp thông tin Legion mới dựa trên Python xuất hiện trên Telegram
Hồng Đạt (The Hacker News)12:27 | 28/04/2023Một công cụ đánh cắp thông tin xác thực được phát triển trên nền tảng Python có tên là “Legion” đang được phân phối qua Telegram như một cách thức để các tin tặc xâm nhập vào các dịch vụ trực tuyến khác nhau để tấn công mạng mục tiêu.