Kết quả tìm kiếm

  1. H

    [Học tập] Học lập trình mã độc extension trên trình duyệt

    Đã quá nhiều các bài lập trình mã độc trên máy tính, để đổi không khí, mình chuyển sang mã độc trên trình duyệt, tuy không phải là mới nhưng cũng có khá nhiều kiến thức thú vị trên môi trường này để chúng ta học tập. Bài viết của mình nhằm phục vụ cho các bạn beginer nên nội dung cũng khá dài...
  2. H

    Hỏi về win api openprocess

    Hàm này mở process đang tồn tại nhé bạn. Nếu cần tạo một process mới thì bạn đọc hàm CreateProcess
  3. H

    Phát hiện tiện ích trên Google Chrome: Đào tiền ảo, chèn quảng cáo, đánh cắp dữ liệu người dùng

    Trend Micro phát hiện một mạng botnet mới phát tán thông quan tiện ích trên Google Chrome làm ảnh hưởng tới hàng trăm nghìn người. Loại botnet này được đặt tên là Droidclub và có các hành vi sẽ chèn quảng cáo, các mã khai thác tiền ảo vào các trang web mà nạn nhân truy cập. Kể tấn công phát...
  4. H

    My question(p.1)

    Bạn thiên về ứng dụng có thể học java, php... Bạn thiên về hệ thống thì nên học ASM, C/C++
  5. H

    Quảng cáo trên youtube chứa mã độc đào tiền ảo

    Các nhà nghiên cứ TrenMicro cho biết, kể tấn công đã lợi dụng nền tảng quảng cáo DoubleClick của Goolge để hiển thị các quảng cáo truy cập vào youtube ở một số quốc gia nhất định như Nhật Bản, Ý, Tây Ba Nha. Các quảng cáo trên youtube chứa các đoạn mã đào triền ảo được cung cấp bởi trang web...
  6. H

    Ứng dụng đánh cắp mật khẩu Facebook được tìm thấy trên Android Play Store

    Chào bạn, nếu bạn là người có kinh nghiệm trong an ninh mạng thì việc xác định một ứng dụng là malware khá dễ dàng thông qua kiểm tra các phiên bản của ứng dụng để dịch ngược mã nguồn xác định malware. Cách mà ứng dụng mã độc vượt qua kiểm tra của google hiện nay thường đưa lên phiên bản giống...
  7. H

    Cách khắc phục và xóa Malware onclickrev

    Nếu không bạn có thể làm theo một số cách: Cách 1: Xóa hết shortcut trình duyệt, tạo mới lại, và extension trong trình duyệt không dùng cái nào thì xóa hết đi Cách 2: Gỡ trình duyệt ra, xóa hết các folder liên quan của trình duyệt như trong appdata, programfile... Xong cài lại từ đầu. Tất nhiên...
  8. H

    Cách khắc phục và xóa Malware onclickrev

    Bạn có thể inbox mình teamview mình support nhé
  9. H

    Sửa lỗi Browser.exe application error

    Ban chup anh lên nhé
  10. H

    7 bước chiến thuật tấn công có chủ đích

    Mấy năm gần đây chúng ta đã được nghe nói khá nhiều về tấn công có chủ đích (APT), một số vụ tấn công nổi tiếng trên thế giới như. Sony Pictures bị tấn công năm 2011, hơn 100TB dữ liệu bị đánh cắp, một số bộ phim nhạy cảm chưa từng được sony phát hành bị phát tán lên mạng... Ở Việt Nam, vụ...
  11. H

    Phòng chống Trojan truy cập từ xa và các spyware

    Bạn có thể xem ở đây nhé
  12. H

    Phân tích mã độc đào tiền ảo phát tán qua Facebook Messenger

    Notepad ++ xem code nhé bạn
  13. H

    Phòng chống Trojan truy cập từ xa và các spyware

    Bạn có thể dùng một số tool như: Autorun, process explorer để tự rà soát máy của mình. Upload các file nghi ngờ lên virustotal.com nếu có nhiều Anitvirus phát hiện thì bạn xóa nhé :))
  14. H

    Phân tích mã độc đào tiền ảo phát tán qua Facebook Messenger

    Mấy hôm nay đang rất rầm rộ vụ mã độc đào tiền ảo phát tán Facebook Messenger. Mình xin viết bài phân tích để các bạn hiểu hơn về mã độc này. Khi bạn nhận được một file Video-xxxx.Zip của bạn bè gửi. Nếu bạn tò mò tải về, giải nén và chạy file trong đó, tại thời điểm này máy tính của bạn đã...
  15. H

    Quy trình phân tích mã độc và các tool sử dụng

    Link tải tool cho bạn: - Máy ảo Virtualbox: https://www.virtualbox.org/wiki/Downloads - Các tool monitor + Monproc: https://docs.microsoft.com/en-us/sysinternals/downloads/procmon + Autorun: https://docs.microsoft.com/en-us/sysinternals/downloads/autoruns - Tool CFF xem thông tin file...
  16. H

    Quy trình phân tích mã độc và các tool sử dụng

    Bạn muốn tải các tool ạ?
  17. H

    Mã độc Macro vượt qua cơ chế bảo vệ UAC

    Như chúng ta đã biết, UAC (User Account Control) là cơ chế bảo mật từ Windows Vista trở lên nhằm ngăn chặn những tác động trái phép mà không được sự đồng ý của người dùng. Nếu muốn thay đổi phải cần quyền Admin. Để tồn tại, các loại mã độc thường xuyên có các kỹ thuật mới để vượt qua các cơ...
  18. H

    Giúp tìm base address bằng cheat engine với game antidebug ?

    mình nghĩ bypass qua cái antidebug kia chắc là ok :D
  19. H

    Giới thiệu về Malware

    Bạn nên dùng máy ảo virtualbox nhé. Hiện tại vẫn chưa phát hiện lỗ hổng nào từ máy ảo virtualbox ra máy thật, trên máy ảo VMWare thì đã phát hiện
Bên trên