malware

  1. tgnd

    Rà soát mã độc trong USB và cái kết

    Hello anh em, tiếp nối bài chia sẻ về rà soát mã độc ở phần trước, hôm nay mình sẽ chia sẻ thêm để giúp anh em có thể rà soát được mã độc mà các tool trước đó chưa thể rà soát được triệt để, bắt đầu nha! Các bạn còn nhớ thằng em tên từa của mình không, nay nó nhờ xem hộ máy, bảo là cứ cắm USB...
  2. DDos

    Hàng nghìn website WordPress bị hack để phục vụ cho mục đích lừa đảo

    Các nhà nghiên cứu an ninh mạng từ Sucuri đã phát hiện ra một chiến dịch tấn công quy mô lớn nhắm mục tiêu vào các trang web WordPress để chèn mã JavaScript độc hại nhằm chuyển hướng khách truy cập đến nội dung lừa đảo. Khi một trang web bị xâm nhập và chèn mã độc, khách truy cập sẽ tự động...
  3. DDos

    Một loạt ứng dụng trên Play Store có chứa phần mềm độc hại Joker

    Các nhà nghiên cứu phát hiện một loạt ứng dụng có chứa mã độc được phát tán qua Google Play Store với mục đích phân phối phần mềm độc hại khét tiếng Joker trên các thiết bị Android. Joker được sử dụng trong gian lận hóa đơn thanh toán và SMS đồng thời thực hiện một số hoạt động độc hại khác...
  4. Sugi_b3o

    Hacker lợi dụng Event Log để ẩn mã độc Fileless

    Các nhà nghiên cứu đã phát hiện ra một chiến dịch độc hại sử dụng kỹ thuật chưa từng thấy trước đây để âm thầm đưa mã độc fileless vào các máy mục tiêu. Fileless malware là một loại mã độc sử dụng các chương trình hợp lệ để hoạt động trên máy tính. Mã độc dạng này không thực hiện lưu trữ tệp...
  5. DDos

    Tin tặc thử nghiệm nhiều phương pháp mới để phát tán Emotet

    Nhóm tin tặc điều hành mạng botnet Emotet đang thử nghiệm các phương pháp tấn công mới trên quy mô nhỏ để tiến hành đánh giá hiệu quả trước khi đưa vào cuộc tấn công malspam quy mô lớn. Động thái này nhằm phản ứng với việc vô hiệu hóa macro Visual Basic cho ứng dụng (VBA) của Microsoft theo mặc...
  6. DDos

    Phần mềm độc hại Denonia nhắm mục tiêu AWS Lambda

    Gần đây, các nhà nghiên cứu phát hiện một biến thể phần mềm độc hại mới nhắm mục tiêu AWS Lambda. Trong một báo cáo, các nhà nghiên cứu từ Cado Security chỉ rõ mối de dọa đến từ phần mềm độc hại Denonia hiện đang được sử dụng trong các cuộc tấn công có chủ đích chống lại Lambda. AWS Lambda...
  7. tgnd

    Mã độc FFDroider mới đánh cắp tài khoản Facebook, Instagram, Twitter

    Mã độc đánh cắp thông tin mới có tên FFDroider xuất hiện, đánh cắp thông tin đăng nhập và cookie được lưu trữ trong các trình duyệt nhằm chiếm quyền điều khiển tài khoản mạng xã hội của nạn nhân. Các tài khoản mạng xã hội, đặc biệt là các tài khoản đã được xác minh, là một mục tiêu hấp dẫn...
  8. DDos

    Hacker phát tán trình đánh cắp thông tin thông qua Google Ads

    Các nhà nghiên cúu phát hiện một trình cắp thông tin mới được gọi là Mars. Nó được phát tán thông qua nhiều chiến dịch lợi dụng các phiên bản bẻ khóa của phần mềm để chèn mã độc nhằm lấy cắp thông tin được lưu trữ trong trình duyệt web và ví tiền điện tử. Nhà nghiên cứu phần mềm độc hại của...
  9. DDos

    Ứng dụng Craftsart Cartoon Photo Tools với hơn 100.000 lượt tải trên Play Store có chứa mã độc

    Ứng dụng Craftsart Cartoon Photo Tools tồn tại trên cửa hàng ứng dụng chính thức Play Store, thực chất là một phần mềm gián điệp có khả năng đánh cắp thông tin đăng nhập các tài khoản mạng xã hội của nạn nhân. Craftsart Cartoon Photo Tools là một ứng dụng phổ biến trên Play Store với hơn...
  10. DDos

    Trickbot dùng bộ định tuyến Mikrotik làm proxy để ra lệnh và điều khiển

    Gần đây, Microsoft đã tiết lộ chi tiết về một kỹ thuật hoàn toàn mới được phần mềm độc hại TrickBot sử dụng trong các thiết bị Internet of Things (IoT) bị xâm nhập như một phương tiện để thiết lập liên lạc với các máy chủ lệnh và kiểm soát (C2). Các nhà nghiên cứu cho biết: "Bằng cách sử dụng...
  11. WhiteHat News #ID:0911

    Nhóm hacker MuddyWater từ Iran sử dụng mã độc mới, tấn công mạng toàn cầu

    Các cơ quan an ninh mạng Vương quốc Anh và Hoa Kỳ vừa phát hiện một loại mã độc mới được sử dụng bởi nhóm tấn công APT do chính phủ Iran tài trợ trong các cuộc tấn công nhắm vào các mạng chính phủ và thương mại trên toàn thế giới. Các cơ quan cho biết: "Nhóm hacker MuddyWater cung cấp dữ liệu...
  12. DDos

    Các nhà nghiên cứu cảnh báo về một botnet mới nhắm mục tiêu ví tiền điện tử

    Các nhà nghiên cứu an ninh mạng đã phát hiện một mạng botnet mới xuất hiện gần đây dựa trên Golang có tên Kraken đang được phát triển tích cực và có một loạt các chức năng của backdoor để đánh cắp thông tin nhạy cảm từ các máy chủ Windows bị xâm phạm. Công ty tình báo mối đe dọa ZeroFox cho...
  13. DDos

    Chuyên gia cảnh báo về nhóm hacker nhắm mục tiêu vào hàng không và quốc phòng

    Các tổ chức trong ngành hàng không, không gian vũ trụ, giao thông vận tải, sản xuất và quốc phòng đã trở thành mục tiêu của một nhóm tin tặc từ năm 2017 như một phần của chuỗi các chiến dịch lừa đảo trực tuyến để phân phối nhiều loại trojan truy cập từ xa (RAT) khi hệ thống bị xâm nhập. Nhóm...
  14. DDos

    Emotet sử dụng định dạng địa chỉ IP đặc biệt để tránh bị phát hiện

    Các chiến dịch spam liên quan việc triển khai mạng botnet Emotet được phát hiện gần đây cho thấy, hacker sử dụng các định dạng địa chỉ IP đặc biệt nhằm né tránh sự phát hiện của các giải pháp an ninh. Nhà phân tích mối đe dọa của Trend Micro, Ian Kenefick cho biết, tin tặc sử dụng địa chỉ IP...
  15. DDos

    Hơn 500.000 người dùng Android tải xuống ứng dụng chứa mã độc Joker từ Play Store

    Một ứng dụng Android với hơn 500.000 lượt tải xuống từ cửa hàng ứng dụng Google Play có chứa mã độc lén lút tải danh sách liên hệ của người dùng đến máy chủ do hacker kiểm soát và đăng ký các dịch vụ trả phí không mong muốn. Mẫu phần mềm độc hại Joker mới nhất được tìm thấy trong một ứng dụng...
  16. WhiteHat Team

    Mã độc mới PseudoManuscrypt lây nhiễm hơn 35.000 máy tính

    Các tổ chức công nghiệp và chính phủ, bao gồm các doanh nghiệp khu liên hợp công nghiệp - quân sự và các phòng thí nghiệm nghiên cứu hiện đang là mục tiêu của một mạng botnet độc hại mới có tên PseudoManyscrypt, đã lây nhiễm khoảng 35.000 hệ thống máy tính Windows chỉ trong riêng năm nay. Các...
  17. WhiteHat Team

    Chương trình livestream: Mã độc và cách phòng tránh

    Kính thưa Quý bạn và các vị, Sau bao ngày chuẩn bị, hôm nay WhiteHat xin thông báo tới toàn thể anh em chương trình Livestream cuối cùng của năm 2021 với chủ đề: Mã độc và cách phòng tránh. Dùng máy tính mà không dính mã độc thì yang hồ không nể. Nhưng lỡ dính mã độc rồi thì phải làm gì tiếp...
  18. DDos

    Trình cài đặt KMSPico độc hại đánh cắp ví tiền điện tử

    Hacker đang phát tán những trình cài đặt KMSPico giả mạo để lây nhiễm phần mềm độc hại cho các thiết bị Windows nhằm đánh cắp ví tiền điện tử. Hoạt động này được phát hiện bởi các nhà nghiên cứu tại Red Canary, đồng thời đưa ra cảnh báo rằng việc sử dụng phần mềm mềm vi phạm bản quyền là rất...
  19. DDos

    Phần mềm độc hại Emotet quay trở lại với chiến dịch phát tán email quy mô lớn

    Phần mềm độc hại Emotet đã bắt đầu hoạt động trở lại sau 10 tháng gián đoạn với nhiều chiến dịch spam gửi các tài liệu độc hại đến người dùng trên toàn thế giới. Emotet là một phần mềm độc hại thường được phát tán thông qua việc gửi thư rác đính kèm với các tệp độc hại. Nếu người dùng mở tệp...
  20. tgnd

    Discord chat chứa các hoạt động độc hại

    Các tùy chọn tùy chỉnh mở rộng của Discord mở ra cánh cửa cho các cuộc tấn công vào người dùng thông thường và máy chủ. Trong sáu năm kể từ khi ra mắt dịch vụ trò chuyện và VoIP (truyền giọng nói trên giao thức IP), Discord đã trở thành một công cụ phổ biến được cộng đồng quan tâm, đặc biệt là...
Bên trên