15 Kết quả cho Hashtag: 'WINRAR'
-
GootLoader và kỹ thuật né tránh phát hiện thông qua tệp ZIP chứa JavaScript
Trần Huy Phương (Trường Cao đẳng Kỹ thuật mật mã - Bộ Tổng tham mưu)08:47 | 22/01/2026GootLoader là mã độc dựa trên JavaScript/JScript, được phát hiện sử dụng một kỹ thuật tinh vi nhằm né tránh hệ thống phát hiện tự động: tạo các tệp ZIP thay đổi bằng cách ghép nối từ 500 đến 1.000 tệp ZIP nhỏ, khiến nhiều công cụ giải nén và phân tích mã độc tiêu chuẩn không thể xử lý được. Khi người dùng tải xuống và mở tệp ZIP này bằng trình giải nén mặc định của Windows, phần payload JavaScript sẽ được kích hoạt và dẫn tới các hành vi bất lợi trên hệ thống. Chiến dịch này chủ yếu được lan truyền thông qua các trang web đã bị chiếm quyền kiểm soát, nơi các liên kết tải xuống được ngụy trang như kết quả tìm kiếm hoặc nội dung quảng bá hợp pháp, nhằm đánh lừa người dùng đang tìm kiếm các mẫu tài liệu phổ biến trên Internet. Bài báo phân tích cơ chế né tránh phát hiện của GootLoader, chuỗi xâm nhập, đề xuất một số biện pháp phòng thủ đối với các tổ chức an ninh mạng. -
Phân tích các lỗ hổng và chiến dịch khai thác điểm yếu giao thức NTLM trong năm 2025
Hồng Đạt10:57 | 04/12/2025Theo thời gian, những điểm yếu của giao thức xác thực NTLM đã bị phơi bày rõ ràng. Trong những năm gần đây, các lỗ hổng bảo mật mới và các phương thức tấn công ngày càng tinh vi tiếp tục định hình bối cảnh bảo mật. Microsoft đã đưa ra các biện pháp giảm thiểu và dần phát triển Kerberos, phiên bản kế nhiệm của NTLM. Tuy nhiên, ngày nay NTLM vẫn được tích hợp trong các hệ điều hành hiện đại, tồn tại trên khắp các mạng doanh nghiệp, ứng dụng cũ và cơ sở hạ tầng nội bộ dựa vào các cơ chế xác thực lỗi thời của nó, điều này tạo cơ hội cho những kẻ tấn công tiếp tục khai thác cả những lỗ hổng tồn tại từ lâu và mới được phát hiện. Dựa trên báo cáo của Kaspersky, bài báo sẽ xem xét kỹ hơn số lượng ngày càng gia tăng các lỗ hổng liên quan đến NTLM trong năm qua, cũng như các chiến dịch tội phạm mạng tích cực lợi dụng chúng trên nhiều khu vực khác nhau trên thế giới. -
Thông tin mới về các cuộc tấn công zero-day trên WinRAR để phán tán phần mềm độc hại
Thanh Long12:26 | 13/08/2025Ngày 11/8, công ty an ninh mạng ESET (Slovakia) đã công bố báo cáo chi tiết về cách lỗ hổng bảo mật CVE-2025-8088 trên WinRAR bị nhóm tin tặc RomCom khai thác trong các cuộc tấn công zero-day, để phát tán nhiều loại phần mềm độc hại khác nhau. -
Cảnh báo lỗ hổng nghiêm trọng trong WinRAR
M.H14:54 | 10/07/2025WinRAR, một trong những chương trình nén và giải nén tệp được sử dụng rộng rãi nhất trên thế giới, vừa bị phát hiện tồn tại một lỗ hổng bảo mật nghiêm trọng. Lỗ hổng này đe dọa hàng triệu người dùng Windows, cho phép tin tặc chèn phần mềm độc hại chạy mỗi khi máy tính khởi động. -
WinRAR khắc phục lỗ hổng Directory Traversal cho phép mã độc thực thi từ các tệp lưu trữ đã giải nén
Hồng Vân13:25 | 02/07/2025WinRar mới đây đã phát hành bản vá nhằm khắc phục lỗ hổng Directory Traversal nghiêm trọng, cho phép tin tặc âm thầm cài đặt phần mềm độc hại vào hệ thống ngay khi người dùng giải nén tệp. -
Bản tin video An toàn thông tin số 151
Tạp chí An toàn thông tin09:00 | 01/07/2025Bản tin video An toàn thông tin số 151 gồm các tin sau: Hệ thống gửi, nhận văn bản mật của Đảng phục vụ chính quyền địa phương 2 cấp hoạt động thông suốt, ổn định; Giấy phép xuất khẩu, nhập khẩu sản phẩm mật mã dân sự có hiệu lực lên tới 36 tháng; Rò rỉ hơn 16 tỉ mật khẩu trong các vụ vi phạm dữ liệu; WinRAR phát hành bản vá khắc phục lỗ hổng nghiêm trọng; Điểm tin cập nhật bản vá lỗ hổng bảo mật tháng 6. -
Người dùng WinRAR cần cập nhật phiên bản mới khẩn cấp
Thu Vân15:14 | 17/04/2025Người dùng phần mềm nén và giải nén tập tin WinRAR phổ biến trên toàn thế giới cần ngay lập tức cập nhật lên phiên bản mới nhất (7.11) sau khi một lỗ hổng bảo mật đáng lo ngại vừa được các chuyên gia an ninh mạng phát hiện và công bố. -
Tin tặc Nga khai thác lỗ hổng WinRAR trong chiến dịch lừa đảo mới
Lê Thị Bích Hằng08:50 | 06/11/2023Nhóm tin tặc đến từ Nga đã khai thác lỗ hổng bảo mật được phát hiện gần đây trong phần mềm WinRAR như một phần của chiến dịch lừa đảo được thiết kế để thu thập thông tin của người dùng từ các hệ thống bị xâm nhập.
