80 Kết quả cho Hashtag: 'BACKDOOR'
-
Kaspersky: Phát hiện nửa triệu tệp tin độc hại mỗi ngày trong năm 2025
Tuấn Hưng12:08 | 16/12/2025Theo báo cáo mới đây của Kaspersky, hãng bảo mật này đã phát hiện trung bình 500.000 tệp độc hại mỗi ngày trong năm 2025, tăng 7% so với năm trước. Đáng chú ý, số vụ phát hiện đánh cắp mật khẩu tăng 59%, phần mềm gián điệp tăng 51% và liên quan đến backdoor tăng 6% so với năm 2024. -
Tiện ích mở rộng độc hại trên Chrome và Edge có khả năng chèn mã độc và theo dõi người dùng
Hồng Đạt11:00 | 08/12/2025Theo Công ty an ninh mạng Koi Security, một tác nhân đe dọa có tên ShadyPanda đã phát hành hơn một trăm tiện ích mở rộng độc hại có thể theo dõi, lập hồ sơ người dùng Chrome và Microsoft Edge, đồng thời có thể thực thi một phần mềm độc hại trên hệ thống của nạn nhân. -
Phân tích hoạt động của nhóm tin tặc APT Tomiris
Hồng Đạt10:43 | 03/12/2025Theo báo cáo của Kaspersky, hãng bảo mật này phát hiện các hoạt động độc hại mới của tin tặc Tomiris kể từ đầu năm 2025. Các cuộc tấn công này nhắm vào các bộ ngoại giao, tổ chức liên chính phủ và các cơ quan chính phủ, cho thấy sự tập trung vào cơ sở hạ tầng chính trị và ngoại giao có giá trị cao. Trong một số trường hợp, các nhà nghiên cứu theo dõi hành động của tác nhân đe dọa từ giai đoạn lây nhiễm ban đầu đến giai đoạn triển khai các framework sau khi khai thác. Những cuộc tấn công này cho thấy sự thay đổi đáng chú ý trong chiến thuật của Tomiris. Để làm sáng tỏ hơn, bài viết sẽ cùng tìm hiểu khám phá cách thức hoạt động của nhóm tin tặc APT này, dựa trên phân tích của Kaspersky. -
Tấn công CoPhish đánh cắp mã thông báo OAuth thông qua các tác nhân Copilot Studio
Hoàng Ngọc Sơn15:02 | 05/11/2025Một kỹ thuật lừa đảo mới được đặt tên là CoPhish đã được phát hiện, khai thác nền tảng Microsoft Copilot Studio (môi trường xây dựng tác nhân - agent - chatbot) để đánh cắp token OAuth thông qua việc giả mạo màn hình đồng ý. Nghiên cứu của Datadog Security Labs (một bộ phận nghiên cứu và phát triển bảo mật của công ty Datadog - Mỹ) cho thấy khả năng tùy biến cao và tính năng chia sẻ công khai của Copilot Studio đã tạo ra khoảng trống bảo mật chưa được kiểm soát đầy đủ. Cơ chế này có thể bị lợi dụng để phối hợp giữa kỹ thuật tấn công và thao túng tâm lý (social engineering), khiến người dùng vô tình cấp quyền cho ứng dụng không hợp pháp. -
Khám phá PassiveNeuron: Chiến dịch tấn công tinh vi nhắm vào máy chủ SQL
Trần Văn Bắc11:57 | 27/10/2025Trở lại năm 2024, hãng bảo mật Kaspersky đã từng báo cáo về một chiến dịch gián điệp mạng phức tạp có tên gọi “PassiveNeuron”. Chiến dịch này liên quan đến việc xâm nhập máy chủ của các tổ chức chính phủ bằng các mã độc APT Neursite và NeuralExecutor. Tuy nhiên, kể từ khi bị phát hiện, chiến dịch này vẫn còn là một ẩn số. Ví dụ, vẫn chưa rõ các mã độc này được triển khai như thế nào hoặc ai là tác nhân đứng sau chúng. Tuy nhiên, kể từ tháng 12/2024 và mới đây nhất vào tháng 8/2025, các nhà nghiên cứu phát hiện các đợt lây nhiễm mới của PassiveNeuron nhắm vào các tổ chức chính phủ, tài chính và công nghiệp tại châu Á, châu Phi và châu Mỹ. Dựa trên báo cáo của Kaspersky, bài viết sẽ cùng phân tích và sáng tỏ nhiều khía cạnh trước đây chưa được biết đến của chiến dịch này. -
Cảnh báo tin tặc Trung Quốc khai thác lỗ hổng Sharepoint ToolShell trên diện rộng
Lê Đình Hào17:58 | 24/10/2025Ngày 22/10, Microsoft cho biết các tin tặc Trung Quốc đã lợi dụng lỗ hổng ToolShell (CVE-2025-53770) trong Microsoft SharePoint để tấn công vào các cơ quan chính phủ, trường đại học, nhà cung cấp dịch vụ viễn thông và tổ chức tài chính. -
Tin tặc Iran nhắm mục tiêu vào hơn 100 tổ chức chính phủ bằng backdoor Phoenix
Nguyễn Đình Đại15:01 | 24/10/2025Ngày 22/10, báo cáo của công ty an ninh mạng Group-IB cho biết, nhóm tin tặc Iran do nhà nước tài trợ MuddyWater đã nhắm mục tiêu vào hơn 100 cơ quan chính phủ trong các cuộc tấn công triển khai phiên bản thứ 4 của backdoor Phoenix. -
Microsoft ngăn chặn các cuộc tấn công mã độc tống tiền nhắm vào người dùng Teams
Nguyễn Đức Linh10:00 | 18/10/2025Vừa qua, Microsoft đã ngăn chặn làn sóng tấn công mã độc tống tiền Rhysida vào đầu tháng 10/2025, bằng cách thu hồi hơn 200 chứng thư số được sử dụng để ký các trình cài đặt Teams độc hại. -
Tin tặc Trung Quốc nhắm mục tiêu vào các tổ chức chính phủ và viễn thông bằng phần mềm độc hại Net-Star
Phạm Văn Anh12:28 | 05/10/2025Theo báo cáo của công ty an ninh mạng Palo Alto Networks (Mỹ), nhóm tin tặc APT Phantom Taurus đến từ Trung Quốc đã nhắm mục tiêu vào các tổ chức chính phủ và viễn thông, để thực hiện hoạt động gián điệp trong hơn hai năm qua.
