25 Kết quả cho Hashtag: 'RAT'
-
Nhóm tin tặc Nga UAT-11795 phát tán Starland RAT thông qua các ứng dụng phổ biến
Hồng Đạt18:14 | 18/07/2026Một nhóm tin tặc Nga có động cơ tài chính được theo dõi với mã định danh UAT-11795, đang sử dụng phần mềm chứa Trojan để đánh cắp thông tin đăng nhập và tiền điện tử, bằng cách triển khai một phần mềm backdoor mới có tên Starland. -
Tin tặc Triều Tiên nhắm mục tiêu vào các nhà phát triển mã nguồn mở trong các cuộc tấn công chuỗi cung ứng
Mai Vũ09:56 | 08/07/2026Theo trang Socket đưa tin, tin tặc Triều Tiên đang nhắm mục tiêu vào các nhà phát triển phần mềm mã nguồn mở bằng backdoor và phần mềm đánh cắp thông tin, như một phần của chiến dịch chuỗi cung ứng quy mô lớn. -
Tin tặc Iran nhắm mục tiêu vào các lĩnh vực trọng yếu của Mỹ và đồng minh thông qua các chiến dịch lừa đảo
Thanh Bình14:33 | 29/05/2026Công ty an ninh mạng Palo Alto Networks cho biết, các tin tặc có liên kết với Iran đang sử dụng các cuộc tấn công lừa đảo spear-phishing và Trojan truy cập từ xa (RAT) để nhắm vào các lĩnh vực trọng yếu ở Mỹ và Trung Đông. -
Nhóm tin tặc KongTuke sử dụng Microsoft Teams để tấn công mạng doanh nghiệp
Hồng Đạt09:28 | 18/05/2026Theo công ty an ninh mạng ReliaQuest, các tin tặc KongTuke đã chuyển sang sử dụng Microsoft Teams để thực hiện các cuộc tấn công kỹ nghệ xã hội, khi chỉ mất khoảng năm phút để giành quyền truy cập lâu dài vào mạng lưới doanh nghiệp. -
Mã độc CloudZ lợi dụng Microsoft Phone Link để đánh cắp tin nhắn SMS và mã OTP
Nguyễn Văn Khoa (Học viện Kỹ thuật và Công nghệ an ninh)08:19 | 07/05/2026Phiên bản mới của CloudZ RAT đang triển khai một plugin độc hại mới có tên Pheno, nhằm chiếm quyền kiểm soát kết nối Microsoft Phone Link để đánh cắp các mã nhạy cảm từ thiết bị di động. -
Mã độc Remcos: Nguy cơ cũ, thủ đoạn mới
Quốc Trường11:43 | 14/04/2026Trong bối cảnh các mối đe dọa an toàn thông tin không ngừng gia tăng, sự quay trở lại của các dòng mã độc điều khiển từ xa đang đặt ra nhiều thách thức mới đối với hệ thống phòng thủ của các tổ chức, doanh nghiệp. Đáng chú ý, theo ghi nhận từ phân tích của các chuyên gia đến từ công ty HPT trong một báo cáo gần đây, mã độc Remcos - một công cụ vốn không mới đang được tin tặc tái sử dụng với phương thức tấn công tinh vi, khó phát hiện và có khả năng gây hậu quả nghiêm trọng hơn so với trước đây. -
Khám phá bên trong các đòn tấn công mạng của Stan Ghouls nhằm vào Nga và Uzbekistan
Hồng Đạt21:52 | 15/02/2026Stan Ghouls (hay Bloody Wolf) là một nhóm tội phạm mạng đã tiến hành các cuộc tấn công mạng có chủ đích nhằm vào các tổ chức ở Nga, Kyrgyzstan, Kazakhstan và Uzbekistan kể từ năm 2023. Mục tiêu chính của nhóm tin tặc này là các lĩnh vực sản xuất, tài chính và công nghệ thông tin. Các chiến dịch của chúng được chuẩn bị kỹ lưỡng và tùy chỉnh cho từng nạn nhân, với bộ công cụ đặc trưng gồm các trình tải phần mềm độc hại dựa trên Java tùy chỉnh và một cơ sở hạ tầng rộng lớn với các nguồn lực dành riêng cho các chiến dịch mục tiêu. Trong quá trình điều tra của hãng bảo mật Kaspersky, các nhà nghiên cứu đã phát hiện những thay đổi trong cơ sở hạ tầng của kẻ tấn công, cụ thể là một loạt tên miền mới. Đồng thời, có những bằng chứng cho thấy Stan Ghouls có thể bổ sung phần mềm độc hại nhắm vào IoT vào “kho vũ khí” của chúng. Dựa trên phân tích của Kaspersky, bài viết sẽ cùng khám phá về hoạt động và chiến dịch mới nhất của Stan Ghouls. -
Chiến dịch tấn công Spear-Phishing mới phát tán RustyWater RAT nhắm vào các tổ chức quan trọng ở Trung Đông
Triệu Thu Hường (Trường Cao đẳng Kỹ thuật Thông tin - Binh chủng Thông tin Liên lạc)14:09 | 13/01/2026Trong đầu năm 2026, các tác nhân đe dọa MuddyWater - một nhóm tấn công có chủ đích (APT) có liên hệ với tình báo Iran, đã triển khai một chiến dịch Spear-Phishing tinh vi tại khu vực Trung Đông. Chiến dịch này sử dụng tài liệu Microsoft Word độc hại để phát tán một Remote Access Trojan (RAT) mới gọi là RustyWater, được viết bằng ngôn ngữ Rust và có khả năng chống phân tích, duy trì kết nối với máy chủ điều khiển và mở rộng chức năng sau khi xâm nhập hệ thống. Bài báo này phân tích bối cảnh, kỹ thuật và tác động của chiến dịch, đặt trong khuôn khổ hoạt động của MuddyWater, đồng thời đưa ra các khuyến nghị cho các tổ chức nhằm giảm thiểu rủi ro từ các chiến thuật tương tự. -
Nhóm tin tặc Lazarus của Triều Tiên nhắm mục tiêu vào các công ty quốc phòng châu Âu
Hoàng Thái Bảo12:00 | 26/10/2025Mới đây, phân tích của Công ty an ninh mạng ESET (Slovakia) cho biết, nhóm tin tặc Lazarus trong thời gian qua đã thực hiện Chiến dịch tấn công mạng DreamJob bằng cách đánh lừa nạn nhân tải xuống các tệp tin độc hại, từ đó cho phép chúng truy cập vào hệ thống và chiếm quyền kiểm soát hệ thống mục tiêu.
