Google xóa sổ 224 ứng dụng độc hại Android đứng sau chiến dịch gian lận quảng cáo quy mô lớn

Google xóa sổ 224 ứng dụng độc hại Android đứng sau chiến dịch gian lận quảng cáo quy mô lớn

 10:57 19/09/2025

Chiến dịch gian lận quảng cáo Android khổng lồ mang tên ‘SlopAds’ vừa bị triệt phá, sau khi phát hiện 224 ứng dụng độc hại trên Google Play đã tạo ra tới 2,3 tỷ lượt yêu cầu quảng cáo mỗi ngày.
 
Ransomware

Mã độc tống tiền HybridPetya mới khả năng bypass UEFI Secure Boot

 16:43 17/09/2025

Mới đây, các nhà nghiên cứu tại công ty an ninh mạng ESET (Slovakia) đã phát hiện ra một loại mã độc tống tiền mới có tên HybridPetya, với nhiều điểm tương đồng với phần mềm độc hại Petya và NotPetya khét tiếng, có thể vượt qua (bypass) tính năng UEFI Secure Boot, để cài đặt ứng dụng độc hại trên phân vùng hệ thống EFI.
Amazon phá vỡ chiến dịch tấn công mạng của tin tặc Nga nhắm vào người dùng Microsoft

Amazon phá vỡ chiến dịch tấn công mạng của tin tặc Nga nhắm vào người dùng Microsoft

 11:16 09/09/2025

Amazon đã ngăn chặn chiến dịch tấn công của các tin tặc Nga nhắm vào người dùng Microsoft thông qua các trang web bị xâm nhập, chuyển hướng các nạn nhân đến cơ sở hạ tầng độc hại.
Chiến dịch tấn công sử dụng UpCrypter để phát tán mã độc RAT thông qua email lừa đảo

Chiến dịch tấn công sử dụng UpCrypter để phát tán mã độc RAT thông qua email lừa đảo

 17:07 27/08/2025

Mới đây, các nhà nghiên cứu của hãng bảo mật Fortinet đã phát hiện một chiến dịch lừa đảo mới sử dụng thư thoại và đơn đặt hàng giả mạo để phân phối phần mềm độc hại có tên là UpCrypter.
WhatsApp

Cảnh báo thư viện độc hại mạo danh nhà phát triển WhatsApp có chức năng xóa dữ liệu

 16:54 13/08/2025

Hai gói NPM độc hại nguỵ trang thành công cụ phát triển WhatsApp đã bị phát hiện chứa code xóa dữ liệu trên máy tính của các nhà phát triển.
Sự trỗi dậy của trí tuệ nhân tạo tối

Sự trỗi dậy của trí tuệ nhân tạo tối

 16:41 05/08/2025

AI tối đề cập đến việc triển khai cục bộ hoặc từ xa các mô hình ngôn ngữ lớn (LLM) không bị hạn chế trong một khuôn khổ đầy đủ hoặc hệ thống chatbot, được sử dụng cho các mục đích độc hại, phi đạo đức hoặc trái phép.
 
Tin tặc khai thác lỗ hổng SAP NetWeaver để triển khai phần mềm độc hại Auto-Color trên Linux

Tin tặc khai thác lỗ hổng SAP NetWeaver để triển khai phần mềm độc hại Auto-Color trên Linux

 16:44 01/08/2025

Mới đây, công ty an ninh mạng Darktrace (Vương quốc Anh) cho biết, các tác nhân đe dọa đã khai thác lỗ hổng bảo mật nghiêm trọng của SAP NetWeaver (CVE-2025-31324), nhằm triển khai phần mềm độc hại Auto-Color trong cuộc tấn công mạng vào một công ty hóa chất tại Mỹ.
Nhiều tiện ích mở rộng độc hại được tìm thấy trên cửa hàng trực tuyến của Chrome

Nhiều tiện ích mở rộng độc hại được tìm thấy trên cửa hàng trực tuyến của Chrome

 16:25 14/07/2025

Nhiều tiện ích mở rộng độc hại với 1,7 triệu lượt tải xuống trên cửa hàng trực tuyến của Chrome (Web Store) có thể theo dõi người dùng, đánh cắp hoạt động trên trình duyệt và chuyển hướng đến các địa chỉ web có khả năng không an toàn.
Cảnh báo lỗ hổng nghiêm trọng trong WinRAR

Cảnh báo lỗ hổng nghiêm trọng trong WinRAR

 15:10 11/07/2025

WinRAR, một trong những chương trình nén và giải nén tệp được sử dụng rộng rãi nhất trên thế giới, vừa bị phát hiện tồn tại một lỗ hổng bảo mật nghiêm trọng. Lỗ hổng này đe dọa hàng triệu người dùng Windows, cho phép tin tặc chèn phần mềm độc hại chạy mỗi khi máy tính khởi động.
Lỗ hổng mới trong các môi trường phát triển tích hợp

Lỗ hổng mới trong các môi trường phát triển tích hợp

 10:13 07/07/2025

Một nghiên cứu mới về các môi trường phát triển tích hợp (IDE) như Microsoft Visual Studio Code, Visual Studio, IntelliJ IDEA và Cursor đã tiết lộ những điểm yếu trong cách chúng xử lý quy trình xác minh tiện ích mở rộng dẫn đến kẻ tấn công có thể thực thi mã độc hại trên các máy móc của nhà phát triển.
 
DeepSeek AI

Khám phá mối đe dọa mới tinh vi nhắm vào DeepSeek

 16:51 01/07/2025

DeepSeek-R1 là một trong những mô hình ngôn ngữ lớn (LLM) phổ biến nhất hiện nay, tuy nhiên cũng chính vì điều này mà các tác nhân đe dọa đã lợi dụng DeepSeek để thực hiện cài cắm mã độc. Thời gian qua, các tin tặc bắt đầu sử dụng quảng cáo độc hại để khai thác nhu cầu về chatbot. Các nhà nghiên cứu của hãng bảo mật Kaspersky vừa phát hiện một chiến dịch độc hại mới phân phối mã độc thông qua trình cài đặt môi trường LLM DeepSeek-R1 giả mạo. Phần mềm độc hại được phân phối thông qua một trang web lừa đảo ngụy trang thành trang chủ chính thức của DeepSeek. Các cuộc tấn công cuối cùng nhằm mục đích cài đặt BrowserVenom, một phần mềm độc hại có khả năng cấu hình lại tất cả các phiên bản duyệt web, chuyển hướng lưu lượng truy cập thông qua một proxy do các tác nhân đe dọa kiểm soát. Điều này cho phép chúng thao túng lưu lượng truy cập mạng của nạn nhân và thu thập dữ liệu. Dựa trên báo cáo của Kaspersky, bài viết này sẽ cùng phân tích và khám phá DeepSeek-R1.
AdobeStock

Hai gói npm độc hại xóa toàn bộ thư mục ứng dụng từ xa

 15:12 30/06/2025

Theo phát hiện mới đây từ công ty bảo mật Socket (Mỹ) cho biết, hai gói độc hại đã được phát hiện trong JavaScript npm, ngụy trang thành các tiện ích thông dụng, nhưng thực chất là phần mềm dữ liệu có khả năng phá hủy hệ thống và xóa toàn bộ thư mục ứng dụng.
Cách thức khôi phục dữ liệu bị mã hoá bởi Ransomware

Cách thức khôi phục dữ liệu bị mã hoá bởi Ransomware

 14:53 30/06/2025

Trong kỷ nguyên số hiện nay, ransomware đã trở thành một trong những mối đe dọa nghiêm trọng đối với người dùng và tổ chức. Chỉ với một cú nhấp chuột vào tệp đính kèm độc hại hoặc liên kết giả mạo, toàn bộ dữ liệu cá nhân hoặc hệ thống mạng của doanh nghiệp có thể bị mã hóa, đi kèm yêu cầu tiền chuộc để giải mã. Tình huống này đặt ra câu hỏi cấp thiết: khi dữ liệu đã bị mã hóa, liệu có thể khôi phục được không? Nên bắt đầu từ đâu?
 
Tin tặc lợi dụng tên miền Google để phát tán mã độc

Tin tặc lợi dụng tên miền Google để phát tán mã độc

 15:33 27/06/2025

Theo trang tin TechRadar, một chiến dịch tấn công mạng tinh vi vừa bị phát hiện, trong đó tin tặc lợi dụng chính tên miền của Google để phát tán phần mềm độc hại, vô hiệu hóa các biện pháp bảo vệ truyền thống. Cuộc tấn công này được cho là rất khó phát hiện đối với người dùng thông thường.
PyPI malware

Các gói PyPI độc hại khai thác API Instagram và TikTok nhằm xác thực tài khoản người dùng

 15:45 19/06/2025

Các nhà nghiên cứu đến từ công ty bảo mật Socket (Mỹ) đã phát hiện ba gói phần mềm độc hại được tải lên kho lưu trữ Python Package Index (PyPI), hoạt động như công cụ kiểm tra để xác thực địa chỉ email bị đánh cắp với API TikTok và Instagram.
Cảnh báo lừa đảo trực tuyến nhằm vào người dùng TikTok

Cảnh báo lừa đảo trực tuyến nhằm vào người dùng TikTok

 10:12 16/06/2025

Mới đây, các chuyên gia an ninh mạng đã cảnh báo về chiêu trò lừa đảo trực tuyến nhằm vào người dùng TikTok. Trong đó, tin tặc lợi dụng video do trí tuệ nhân tạo (AI) tạo ra trên nền tảng TikTok để lừa người dùng tự tay cài đặt phần mềm độc hại, nhằm đánh cắp thông tin trên máy tính chạy Windows 11.
"Bộ lọc thông minh" giúp trẻ em an toàn trên không gian mạng

"Bộ lọc thông minh" giúp trẻ em an toàn trên không gian mạng

 17:09 30/05/2025

Sản phẩm VNPT Family Safe có chức năng “bộ lọc thông minh” chọn lọc những nội dung tốt, ngăn chặn các thông tin độc hại trên Internet, giúp trẻ em tiếp cận những thông tin phù hợp theo lứa tuổi.
 
Phần mềm độc hại Chimera: Mối đe dọa thế hệ mới ứng dụng trí tuệ nhân tạo

Phần mềm độc hại Chimera: Mối đe dọa thế hệ mới ứng dụng trí tuệ nhân tạo

 15:06 19/05/2025

Một loại phần mềm độc hại mới, tinh vi có tên Chimera xuất hiện vào đầu năm 2025 đã đánh dấu sự phát triển đáng kể của các mối đe dọa mạng. Phần mềm độc hại này được ứng dụng trí tuệ nhân tạo (AI) với các khả năng vượt trội trong tấn công và né tránh các biện pháp phòng thủ, đã gây ra thiệt hại lớn cho các tổ chức và doanh nghiệp bị tấn công.
Hơn 2.800 trang web phát tán mã độc nhắm vào người dùng macOS

Hơn 2.800 trang web phát tán mã độc nhắm vào người dùng macOS

 15:34 08/05/2025

Một chiến dịch phát tán mã độc quy mô lớn đang nhắm mục tiêu vào người dùng hệ điều hành macOS thông qua hơn 2.800 trang web đã bị xâm nhập. Chiến dịch này sử dụng Atomic Stealer (AMOS) - một loại phần mềm độc hại tinh vi được thiết kế để đánh cắp dữ liệu nhạy cảm từ máy tính Apple.
wordpress(34)

Plugin bảo mật giả mạo trên WordPress cho phép kẻ tấn công truy cập quản trị từ xa

 14:49 08/05/2025

Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch tấn công mạng mới nhắm vào các trang web WordPress, bằng cách ngụy trang phần mềm độc hại thành một plugin bảo mật.
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây