Gói NPM độc hại đánh cắp tài khoản và tin nhắn WhatsApp

Gói NPM độc hại đánh cắp tài khoản và tin nhắn WhatsApp

 22:30 26/12/2025

Một gói phần mềm độc hại trong kho lưu trữ Node Package Manager (NPM) giả mạo là thư viện WhatsApp Web API hợp pháp, nhằm đánh cắp tin nhắn WhatsApp, thu thập danh bạ và giành quyền truy cập vào tài khoản.
 
Lỗ hổng nghiêm trọng của React2Shell bị khai thác trong các cuộc tấn công mã độc tống tiền

Lỗ hổng nghiêm trọng của React2Shell bị khai thác trong các cuộc tấn công mã độc tống tiền

 23:40 23/12/2025

Một nhóm tin tặc đã khai thác lỗ hổng bảo mật nghiêm trọng React2Shell (CVE-2025-55182) để giành quyền truy cập ban đầu vào mạng lưới doanh nghiệp và triển khai phần mềm độc hại mã hóa tệp tin chỉ chưa đầy một phút sau đó.
Các cuộc tấn công GhostPoster ẩn mã JavaScript độc hại trong các tiện ích mở rộng Firefox

Các cuộc tấn công GhostPoster ẩn mã JavaScript độc hại trong các tiện ích mở rộng Firefox

 23:07 20/12/2025

Các nhà nghiên cứu đến từ Công ty an ninh mạng Koi Security đang cảnh báo về chiến dịch GhostPoster mới, có khả năng ẩn mã JavaScript trong logo hình ảnh của các tiện ích mở rộng độc hại trên Firefox. Đáng lưu ý, các tiện ích này đã có hơn 50.000 lượt tải xuống, nhằm mục đích theo dõi hoạt động của trình duyệt và cài đặt backdoor.
 
Phần mềm độc hại SantaStealer mới đánh cắp dữ liệu từ trình duyệt và ví tiền điện tử

Phần mềm độc hại SantaStealer mới đánh cắp dữ liệu từ trình duyệt và ví tiền điện tử

 23:37 17/12/2025

Thời gian gần đây, phần mềm độc hại dạng dịch vụ (MaaS) mới có tên SantaStealer đang được quảng cáo trên Telegram và các diễn đàn tin tặc rằng nó có khả năng hoạt động trong bộ nhớ để tránh bị phát hiện dựa trên tệp tin.
 
Cảnh báo phần mềm độc hại DroidLock mới có thể khóa màn hình các thiết bị Android và tống tiền

Cảnh báo phần mềm độc hại DroidLock mới có thể khóa màn hình các thiết bị Android và tống tiền

 21:43 14/12/2025

Một phần mềm độc hại Android mới được phát hiện có tên DroidLock có thể khóa màn hình của nạn nhân để đòi tiền chuộc và truy cập vào tin nhắn văn bản, nhật ký cuộc gọi, danh bạ, bản ghi âm hoặc thậm chí xóa dữ liệu.
 
WormGPT

WormGPT 4 và KawaiiGPT: Dark LLM mới thúc đẩy tự động hóa tội phạm mạng

 23:03 07/12/2025

Palo Alto Networks - một công ty an ninh mạng của Mỹ đã tiến hành phân tích hai mô hình ngôn ngữ lớn (LLM) là WormGPT 4 và KawaiiGPT, có thể giúp tin tặc thực hiện lừa đảo, phát triển phần mềm độc hại và do thám. Theo các nhà nghiên cứu, các mô hình này giúp các tin tặc dễ dàng thực hiện các cuộc tấn công hơn mà không yêu cầu quá cao về kỹ thuật và phương pháp thực hiện.
Cuộc tấn công ClickFix sử dụng màn hình Windows Update giả mạo để phát tán phần mềm độc hại

Cuộc tấn công ClickFix sử dụng màn hình Windows Update giả mạo để phát tán phần mềm độc hại

 22:54 30/11/2025

Báo cáo mới đây của Công ty An ninh mạng Huntress cho biết, các biến thể tấn công ClickFix mới có khả năng đánh lừa người dùng bằng ảnh động Windows Update giả mạo trên trang trình duyệt toàn màn hình, đồng thời ẩn mã độc hại bên trong hình ảnh.
 
Botnet RondoDox tấn công máy chủ bằng lỗ hổng thực thi mã trong nền tảng Xwiki

Botnet RondoDox tấn công máy chủ bằng lỗ hổng thực thi mã trong nền tảng Xwiki

 23:36 22/11/2025

Phần mềm độc hại botnet RondoDox hiện đang khai thác lỗ hổng thực thi mã từ xa nghiêm trọng (CVE-2025-24893) trong nền tảng XWiki.
 
Phần mềm độc hại GlassWorm quay trở lại trên OpenVSX với 3 tiện ích mở rộng VSCode mới

Phần mềm độc hại GlassWorm quay trở lại trên OpenVSX với 3 tiện ích mở rộng VSCode mới

 09:49 13/11/2025

Chiến dịch phần mềm độc hại GlassWorm, tác động đến các thị trường OpenVSX và VSCode vào tháng 10/2025, đã quay trở lại với ba tiện ích mở rộng VSCode mới với hơn 10.000 lượt tải xuống.
1

5 bước chủ động nhận diện để thoát bẫy link ảo, đường dẫn độc hại

 16:34 05/11/2025

Link ảo, đường dẫn đáng ngờ kết hợp những chiêu trò lừa đảo đang trở thành mối đe dọa thường trực đối với người dùng trực tuyến. Việc nhận diện và tránh xa các đường link độc hại là điều vô cùng cấp thiết. Những thông tin dưới đây sẽ giúp cộng đồng mạng trang bị kiến thức để tự bảo vệ mình trước các chiêu trò tinh vi.
Phần mềm độc hại NFC tấn công và đánh cắp thẻ tín dụng của người dân châu Âu

Phần mềm độc hại NFC tấn công và đánh cắp thẻ tín dụng của người dân châu Âu

 08:51 05/11/2025

Theo cáo cáo của hãng bảo mật di động Zimperium, hơn 760 ứng dụng Android độc hại sử dụng phần mềm độc hại Near-Field Communication (NFC) để đánh cắp thông tin thẻ thanh toán của mọi người trong vài tháng qua.
Khả năng của phần mềm độc hại MonsterV2 và chuỗi tấn công của tin tặc TA585

Khả năng của phần mềm độc hại MonsterV2 và chuỗi tấn công của tin tặc TA585

 15:03 17/10/2025

Ngày 13/10, báo cáo của công ty an ninh mạng Proofpoint cho biết, một tác nhân đe dọa chưa từng được ghi nhận trước đây có tên là TA585, được phát hiện đang phát tán phần mềm độc hại MonsterV2 thông qua các chiến dịch lừa đảo.
 
Biến thể mới của backdoor XWorm với hơn 35 plugin độc hại

Biến thể mới của backdoor XWorm với hơn 35 plugin độc hại

 11:14 14/10/2025

Các phiên bản mới của backdoor Xworm, bao gồm 6.0, 6.4 và 6.5, hiện đang được phát tán trong các chiến dịch lừa đảo. Đáng chú ý, chúng hỗ trợ các plugin cho phép thực hiện nhiều hoạt động độc hại khác nhau.
Apple Finder Mac

Cảnh báo biến thể phần mềm độc hại XCSSET macOS mới nhắm vào nhà phát triển Xcode

 11:12 30/09/2025

Vừa qua, Microsoft Threat Intelligence báo cáo rằng một biến thể mới của phần mềm độc hại XCSSET macOS đã được phát hiện trong các cuộc tấn công, tích hợp một số tính năng mới, bao gồm nhắm mục tiêu trình duyệt nâng cao, chiếm quyền điều khiển clipboard và cơ chế duy trì được cải thiện.
Google xóa sổ 224 ứng dụng độc hại Android đứng sau chiến dịch gian lận quảng cáo quy mô lớn

Google xóa sổ 224 ứng dụng độc hại Android đứng sau chiến dịch gian lận quảng cáo quy mô lớn

 10:57 19/09/2025

Chiến dịch gian lận quảng cáo Android khổng lồ mang tên ‘SlopAds’ vừa bị triệt phá, sau khi phát hiện 224 ứng dụng độc hại trên Google Play đã tạo ra tới 2,3 tỷ lượt yêu cầu quảng cáo mỗi ngày.
 
Ransomware

Mã độc tống tiền HybridPetya mới khả năng bypass UEFI Secure Boot

 16:43 17/09/2025

Mới đây, các nhà nghiên cứu tại công ty an ninh mạng ESET (Slovakia) đã phát hiện ra một loại mã độc tống tiền mới có tên HybridPetya, với nhiều điểm tương đồng với phần mềm độc hại Petya và NotPetya khét tiếng, có thể vượt qua (bypass) tính năng UEFI Secure Boot, để cài đặt ứng dụng độc hại trên phân vùng hệ thống EFI.
Amazon phá vỡ chiến dịch tấn công mạng của tin tặc Nga nhắm vào người dùng Microsoft

Amazon phá vỡ chiến dịch tấn công mạng của tin tặc Nga nhắm vào người dùng Microsoft

 11:16 09/09/2025

Amazon đã ngăn chặn chiến dịch tấn công của các tin tặc Nga nhắm vào người dùng Microsoft thông qua các trang web bị xâm nhập, chuyển hướng các nạn nhân đến cơ sở hạ tầng độc hại.
Chiến dịch tấn công sử dụng UpCrypter để phát tán mã độc RAT thông qua email lừa đảo

Chiến dịch tấn công sử dụng UpCrypter để phát tán mã độc RAT thông qua email lừa đảo

 17:07 27/08/2025

Mới đây, các nhà nghiên cứu của hãng bảo mật Fortinet đã phát hiện một chiến dịch lừa đảo mới sử dụng thư thoại và đơn đặt hàng giả mạo để phân phối phần mềm độc hại có tên là UpCrypter.
WhatsApp

Cảnh báo thư viện độc hại mạo danh nhà phát triển WhatsApp có chức năng xóa dữ liệu

 16:54 13/08/2025

Hai gói NPM độc hại nguỵ trang thành công cụ phát triển WhatsApp đã bị phát hiện chứa code xóa dữ liệu trên máy tính của các nhà phát triển.
Sự trỗi dậy của trí tuệ nhân tạo tối

Sự trỗi dậy của trí tuệ nhân tạo tối

 16:41 05/08/2025

AI tối đề cập đến việc triển khai cục bộ hoặc từ xa các mô hình ngôn ngữ lớn (LLM) không bị hạn chế trong một khuôn khổ đầy đủ hoặc hệ thống chatbot, được sử dụng cho các mục đích độc hại, phi đạo đức hoặc trái phép.
 
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây