Kết quả tìm kiếm

  1. maldet

    Hacker có thể đánh cắp xe điện Tesla bằng một ứng dụng Android

    Hack xe điện Tesla là một điều chúng ta đã từng thấy trước đây, nhưng lần này một nhóm các nhà nghiên cứu bảo mật tại một công ty tên là Promon đã có thể xác định vị trí, mở khóa, và ăn cắp một chiếc xe chỉ bằng một ứng dụng Android. Mỗi chiếc Tesla đi kèm với một ứng dụng dành cho Android và...
  2. maldet

    IoT botnet dùng malware Linux/Moose tạo tài khoản fake Instagram, Twitter và Facebook

    Hàng ngàn tài khoản giả mạo trên các nền tảng mạng xã hội phổ biến như Instagram, Twitter, YouTube và Periscope đã được tạo ra bởi các hacker thông qua một mạng botnet IOT, sử dụng phần mềm độc hại Linux / Moose. Theo các nhà nghiên cứu bảo mật, các tài khoản mạng xã hội giả mạo được tạo ra bởi...
  3. maldet

    Cảnh báo virus mã hóa Locky Ransomware phát tán qua tin nhắn hình ảnh Facebook

    Đây bạn ơi: https://chrome.google.com/webstore/detail/j2team-security/hmlcjjclebjnfohgmgikjfnbmfkigocc Hôm trước tớ đọc trên blog của anh này có nói về vụ tin nhắn có ảnh .svg này rồi thì phải, nó báo đây là link độc hại không cho click vào. Bạn thử xem!
  4. maldet

    Ask Toolbar Updater bị khai thác để phát tán malware

    Cái này thực ra trong lúc cài phần mềm mình để ý lựa chọn thì sẽ không bị dính, hầu hết là người dùng "phổ thông" thôi :))
  5. maldet

    Hacker đánh cắp hàng triệu đô từ các ATM ở châu Âu bằng loại malware tự động nhả ra tiền

    Hacker ATM từ lâu dựa vào chiến thuật đánh cắp số thẻ thanh toán và các thông tin ngân hàng trực tuyến để ăn cắp hàng triệu đô la hiện đang nhắm mục tiêu trực tiếp vào chính ngân hàng để ăn cắp tiền mặt trực tiếp từ máy ATM. Đầu năm nay, một nhóm hacker đã lây nhiễm malware vào các máy ATM ở Đài...
  6. maldet

    Ask Toolbar Updater bị khai thác để phát tán malware

    Công cụ Ask Toolbar, một cái tên khá nhiều tai tiếng trong vấn đề bảo mật lại dậy sóng một lần nữa. Trong quá khứ, nó nhận phản ứng dữ dội từ các công ty bảo mật vì cấp quyền cho bên thứ ba tải về các phần mềm mà không cần sự đồng ý của người dùng và họ không hề hay biết. Thực tế là Ask toolbar...
  7. maldet

    Sử dụng XSSF plugin trên Metasploit Framework để tấn công qua lỗ hổng XSS

    1. Cài đặt XSSF Plugin Đầu tiên, ta cần vào đường dẫn sau để tải về bản XSSF mới nhất. https://code.google.com/archive/p/xssf/downloads ​ Sau khi tải về, giải nén ra được thư mục XSSF Copy đè toàn bộ nội dung trong thư mục XSSF trên vào đường dẫn /usr/share/metasploit-framework 2. Thực hiện...
  8. maldet

    Cảnh báo virus mã hóa Locky Ransomware phát tán qua tin nhắn hình ảnh Facebook

    Mọi người có thể cài extension của Juno_okyo để ngăn chặn loại malware này.
  9. maldet

    Hack máy tính và trộm tài khoản chỉ bằng thiết bị tự chế 5$, gỡ ra vẫn bị cài backdoor

    Một nhà nghiên cứu tên Samy Kamkar đã dùng phần mềm miễn phí và một cái Raspberry Pi Zero giá chỉ 5$ để hack một chiếc máy tính bằng cách khai thác lỗ hổng tên PoisonTap. Chỉ việc cắm Raspberry Pi Zero vào cổng USB, thiết bị sẽ bắt đầu vận hành và sau khoảng 30 giây thì nó sẽ bắt đầu trộm dữ...
  10. maldet

    Cho em hỏi về LINUX Ạ

    Bạn có thể tham khảo cái này: Top 10 Best Operating Systems For Hackers Mình thì thường dùng ParrotSec, có rất nhiều công cụ, ngoài ra có thêm các phần mềm khác nên đỡ mất công cài nhiều.
  11. maldet

    Bật laptop camera mà không bật đèn flash đi kèm

    cách của mod là chuẩn bài rồi đấy :))
  12. maldet

    Lỗ hổng trong OAuth ảnh hưởng hơn 1 tỉ tài khoản ứng dụng di động

    Các nhà nghiên cứu vừa mới tìm ra một phương pháp tấn công hàng loạt ứng dụng Android và iOS thông qua OAuth 2.0 . Tin tặc có thể đăng nhập vào tài khoản trên di động mà chủ tài khoản không hề hay biết. Ba nhà nghiên cứu Ronghai Yang, Wing Cheong Lau, và Tianyu Liu đến từ Đại học Hồng Kông đã...
  13. maldet

    Tổng hợp một số writeup trong kì thi SVATTT2016.

    Mình xin được tổng hợp lại một số writeup của các bài trong kì thi SVATTT2016 vừa diễn ra tuần trước. Các bạn vào đây để đăng ký tài khoản và làm: http://public.svattt.org/ hoặc http://128.199.185.66/ 1. betacaro|150 https://github.com/Mataaaa/SVATTT/wi...ro150-write-up 2. c00kie|200...
  14. maldet

    Cảnh báo về lỗ hổng bảo mật XSS chưa được vá trong WordPress

    Theo nguồn tin cảnh báo từ group HVA thì WordPress đang dính lỗ hổng bảo mật Stored XSS cực kỳ nghiêm trọng tại phần bình luận và bài viết (cụ thể là ở tiêu đề của bài viết). Tớ đã xác nhận lại bằng cách kiểm thử với phiên bản WordPress 4.6.1 trên Localhost. Lỗ hổng ảnh hưởng tới các phiên...
  15. maldet

    FIDO U2F: Công nghệ xác minh hai bước chống phishing

    U2F là chữ viết tắt của Universal 2nd Factor, hiểu nôm na đây là công nghệ xác minh hai bước có thể sử dụng ở mọi nơi. Công nghệ U2F do Google Security Team cùng với Yubico và NXP sáng chế và sau đó bàn giao lại cho FIDO Alliance. Tôi không tham gia sáng chế ra công nghệ này, nhưng tôi có hỗ trợ...
  16. maldet

    Một số người dùng Apple cho biết bị hack tài khoản Apple ID do tin nhắn tiếng Trung gửi đến từ số lạ

    Vừa qua, một số người dùng các sản phẩm của Apple cho biết rằng tài khoản Apple ID của họ đã bị hack bởi một tin nhắn bằng ký tự Trung Quốc gửi đến từ số lạ, nhân viên Apple cũng thừa nhận việc này và các nhà phát triển hiện đang điều tra vụ việc. Theo trang Mashable cho biết, một nhân viên của...
  17. maldet

    Mã độc trên máy tính Mac bí mật sử dụng Webcam và Mic của người dùng

    Máy tính Mac của Apple thường được xem là môi trường an toàn hơn so với Windows trong việc chống lại virus và mã độc, nhưng điều này đang dần không còn đúng nữa. Không phải do Mac OS X đang ngày càng xuống cấp, mà bởi vì tin tặc đang ngày càng thông minh và tinh vi hơn bao giờ hết. Một loại mã...
  18. maldet

    Hack màn hình đăng nhập mật khẩu Windows/Mac OS

    Một chuyên gia an ninh mang đã phát hiện ra một phương pháp hack độc đáo có thể đánh cắp thông tin đăng nhập từ một máy tính bị khóa. Phương pháp này hoạt động trên cả Windows và Mac OS X. Trong blog đăng mới đăng tải, chuyên gia bảo mật Rob Fuller đã minh họa và giải thích cách khai thác biến...
  19. maldet

    Social Engineering Attack có phải là hack hay không?

    Hôm qua tớ đọc được mấy bình luận cho rằng "Social Engineering không phải là hack" hay cụ thể hơn trong một bình luận khác: "cái này gọi là Social Engineering chỉ là 1 kỹ năng thu thập thông tin thôy chứ hack hiết mạ gì". Ơ, cho tớ hỏi một câu nhé! Thế nếu thông tin đó là tài khoản ngân hàng...
  20. maldet

    Malware Android gọi tổng đài quốc tế để trừ tiền người dùng, phân phối ngay trên Play Store

    Hãng bảo mật CheckPoint vừa phát hiện một malware mới tên CallJam, nó đang bị phát tán thông qua ứng dụng "Gems Chest for Clash Royale" trên Google Play Store. Kể từ khi app này được upload lên, đã có khoảng từ 100.000 đến 500.000 người cài đặt, một con số không hề nhỏ. CallJam có khả năng thực...
Bên trên