24 Kết quả cho Hashtag: 'PYTHON'
-
Nhóm tin tặc KongTuke sử dụng Microsoft Teams để tấn công mạng doanh nghiệp
Hồng Đạt09:28 | 18/05/2026Theo công ty an ninh mạng ReliaQuest, các tin tặc KongTuke đã chuyển sang sử dụng Microsoft Teams để thực hiện các cuộc tấn công kỹ nghệ xã hội, khi chỉ mất khoảng năm phút để giành quyền truy cập lâu dài vào mạng lưới doanh nghiệp. -
Kho lưu trữ OpenAI giả mạo trên Hugging Face phát tán mã độc đánh cắp thông tin
Hồng Đạt13:49 | 12/05/2026Một kho lưu trữ Hugging Face độc hại đã lọt vào danh sách thịnh hành của nền tảng này, giả mạo dự án “Privacy Filter” của OpenAI để phát tán mã độc đánh cắp thông tin cho người dùng Windows. -
Tấn công chuỗi cung ứng PyPI qua LiteLLM: Mã độc nhắm vào hạ tầng AI và đám mây
Quốc Trung11:32 | 09/04/2026Hiện nay, tỷ lệ các sự cố an ninh mạng có liên quan đến các cuộc tấn công chuỗi cung ứng đang không ngừng tăng lên. Trong năm 2025, các nhà nghiên cứu của Kaspersky đã phát hiện nhiều phương pháp tấn công đa dạng, từ việc tạo ra các thư viện mã nguồn mở độc hại núp bóng hợp pháp, đến phương pháp đơn giản nhưng hiệu quả là chiếm đoạt tài khoản của chủ sở hữu thư viện phổ biến nhằm phát tán các phiên bản độc hại. Một cuộc tấn công như vậy có thể gây ra nhiều hậu quả nguy hiểm như nhúng mã độc vào thiết bị của nhà phát triển, hay thậm chí có thể xâm phạm toàn bộ cơ sở hạ tầng nếu thư viện độc hại đã xâm nhập vào mã nguồn của một dịch vụ hoặc sản phẩm. Sự cố của thư viện LiteLLM vào tháng 3/2026 chính là một minh chứng điển hình cho lỗ hổng nguy hiểm này trong hệ sinh thái mã nguồn mở. -
Nam sinh Thanh Hóa bị khởi tố vì tấn công 94.000 máy tính toàn cầu
Trung Đức13:46 | 25/03/2026Liên quan đến đường dây mua bán phần mềm và xâm nhập trái phép phương tiện điện tử của người khác, ngày 25/3 Công an tỉnh Thanh Hóa vừa khởi tố 12 bị can. Nhóm này bị cáo buộc vi phạm nghiêm trọng các quy định về an ninh mạng, từ việc chế tạo công cụ tấn công đến trực tiếp xâm nhập hệ thống mạng viễn thông. Đáng chú ý, trong số này có một nghi phạm là nam sinh lớp 12 tại phường Hạc Thành, tỉnh Thanh Hóa. -
Vietnamese Stealer - mã độc Info Stealer sử dụng Telegram làm kênh C&C tại Việt Nam
Phạm Hồng Vũ07:57 | 10/03/2026Trong thời gian gần đây, các chiến dịch phát tán mã độc đánh cắp thông tin (Info Stealer) gia tăng cả về số lượng và mức độ tinh vi. Tội phạm mạng ngày càng tập trung thu thập dữ liệu đăng nhập, cookie phiên, thông tin ví điện tử và dữ liệu định danh nhằm chiếm quyền truy cập trái phép, thực hiện gian lận tài chính hoặc mở rộng tấn công vào hệ thống nội bộ. Qua quá trình giám sát và phân tích mối đe dọa, nhóm chuyên gia an toàn thông tin của công ty HPT ghi nhận mã độc Vietnamese Stealer – một Info Stealer được phát triển bằng ngôn ngữ Python và sử dụng nền tảng Telegram làm kênh điều khiển, thu thập dữ liệu (C&C). Bài báo sẽ phân tích đặc điểm hoạt động của mã độc này và đưa ra các khuyến nghị phòng thủ từ HPT. -
Khám phá Arkanix Stealer: Phần mềm đánh cắp thông tin được phát triển bằng C++ và Python
Hồng Đạt12:03 | 03/03/2026Vào tháng 10/2025, hãng bảo mật Kaspersky phát hiện một loạt bài đăng trên diễn đàn web đen quảng cáo một phần mềm đánh cắp dữ liệu chưa từng được biết đến trước đây, với tên gọi là “Arkanix Stealer”, hoạt động theo mô hình MaaS (phần mềm độc hại dưới dạng dịch vụ), cung cấp cho tác nhân đe dọa quyền truy cập vào bảng điều khiển với các payload và số liệu thống kê có thể cấu hình. Bộ phần mềm này bao gồm một công cụ khai thác trên trình duyệt có tên ChromElevator, được biên dịch bằng ngôn ngữ C++ của Arkanix Stealer. Phiên bản này có nhiều tính năng, từ thu thập thông tin hệ thống đến đánh cắp dữ liệu ví tiền điện tử. Bên cạnh đó, hãng bảo mật cũng đã phát hiện ra phiên bản Python của Arkanix Stealer có khả năng sửa đổi cấu hình một cách linh hoạt. Phiên bản này thường được đóng gói và cung cấp cho kẻ tấn công nhiều phương pháp để phân phối mã độc. Dựa trên báo cáo của Kaspersky, bài viết này sẽ cùng khám phá về đặc điểm và hoạt động của Arkanix Stealer. -
Phân tích kỹ thuật chiến dịch lây nhiễm StealC V2 qua tệp Blender độc hại
Hoàng Văn Bình, Bùi Trường Sơn (Trường Cao đẳng Kỹ thuật thông tin)08:56 | 03/01/2026Trong thời gian gần đây, các nhà nghiên cứu an ninh mạng đã phát hiện một chiến dịch lây nhiễm mã độc StealC V2 bằng một vector tấn công mới: tệp Blender (.blend) chứa mã Python độc hại. Chiến dịch này lợi dụng tính năng tự động chạy script của phần mềm Blender để triển khai một chuỗi lây nhiễm đa giai đoạn, dẫn tới cài đặt mã độc StealC V2 trên hệ thống nạn nhân. Các tệp này được đăng tải trên các thị trường tài nguyên 3D phổ biến như CGTrader, làm gia tăng nguy cơ tổn thất dữ liệu cá nhân và tổ chức. -
Phân tích hoạt động của nhóm tin tặc APT Tomiris
Hồng Đạt10:43 | 03/12/2025Theo báo cáo của Kaspersky, hãng bảo mật này phát hiện các hoạt động độc hại mới của tin tặc Tomiris kể từ đầu năm 2025. Các cuộc tấn công này nhắm vào các bộ ngoại giao, tổ chức liên chính phủ và các cơ quan chính phủ, cho thấy sự tập trung vào cơ sở hạ tầng chính trị và ngoại giao có giá trị cao. Trong một số trường hợp, các nhà nghiên cứu theo dõi hành động của tác nhân đe dọa từ giai đoạn lây nhiễm ban đầu đến giai đoạn triển khai các framework sau khi khai thác. Những cuộc tấn công này cho thấy sự thay đổi đáng chú ý trong chiến thuật của Tomiris. Để làm sáng tỏ hơn, bài viết sẽ cùng tìm hiểu khám phá cách thức hoạt động của nhóm tin tặc APT này, dựa trên phân tích của Kaspersky.
