Phần mềm độc hại Chimera: Mối đe dọa thế hệ mới ứng dụng trí tuệ nhân tạo

Phần mềm độc hại Chimera: Mối đe dọa thế hệ mới ứng dụng trí tuệ nhân tạo

 15:06 19/05/2025

Một loại phần mềm độc hại mới, tinh vi có tên Chimera xuất hiện vào đầu năm 2025 đã đánh dấu sự phát triển đáng kể của các mối đe dọa mạng. Phần mềm độc hại này được ứng dụng trí tuệ nhân tạo (AI) với các khả năng vượt trội trong tấn công và né tránh các biện pháp phòng thủ, đã gây ra thiệt hại lớn cho các tổ chức và doanh nghiệp bị tấn công.
Hơn 2.800 trang web phát tán mã độc nhắm vào người dùng macOS

Hơn 2.800 trang web phát tán mã độc nhắm vào người dùng macOS

 15:34 08/05/2025

Một chiến dịch phát tán mã độc quy mô lớn đang nhắm mục tiêu vào người dùng hệ điều hành macOS thông qua hơn 2.800 trang web đã bị xâm nhập. Chiến dịch này sử dụng Atomic Stealer (AMOS) - một loại phần mềm độc hại tinh vi được thiết kế để đánh cắp dữ liệu nhạy cảm từ máy tính Apple.
wordpress(34)

Plugin bảo mật giả mạo trên WordPress cho phép kẻ tấn công truy cập quản trị từ xa

 14:49 08/05/2025

Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch tấn công mạng mới nhắm vào các trang web WordPress, bằng cách ngụy trang phần mềm độc hại thành một plugin bảo mật.
Cảnh giác với mã độc đi theo phần mềm mạo danh cơ quan Nhà nước

Cảnh giác với mã độc đi theo phần mềm mạo danh cơ quan Nhà nước

 09:43 15/04/2025

Tội phạm giả danh cơ quan nhà nước gọi điện yêu cầu người dân cài đặt phần mềm độc hại để chiếm đoạt tài sản đang có xu hướng gia tăng, gây ra nhiều nguy cơ về an ninh, trật tự và an toàn xã hội. Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an thành phố Hà Nội gần đây đã tiếp nhận nhiều trình báo của người dân về việc bị các đối tượng lừa đảo gọi điện và yêu cầu tải phần mềm độc hại về điện thoại di động.
Google gỡ bỏ 331 ứng dụng độc hại do đánh cắp dữ liệu người dùng

Google gỡ bỏ 331 ứng dụng độc hại do đánh cắp dữ liệu người dùng

 16:40 21/03/2025

Nhiều ứng dụng độc hại phổ biến như AquaTracker, ClickSave Downloader và Scan Hawk đã vượt qua cơ chế bảo mật của Android, đều thu hút hơn 1 triệu lượt tải xuống mỗi ứng dụng trước khi bị phát hiện.
SpyLoan: nhóm ứng dụng độc hại chứa phần mềm gián điệp

SpyLoan: nhóm ứng dụng độc hại chứa phần mềm gián điệp

 16:04 19/03/2025

Theo công ty bảo mật Cyfirma (Singapore), chỉ trong vòng một tuần, lượt tải của ứng dụng độc hại thuộc nhóm SpyLoan dưới vỏ bọc mang tên "Finance Simplified" đã tăng chóng mặt từ 50.000 đến 100.000 lượt. Người dùng khi cài ứng dụng này có thể bị thu thập dữ liệu, áp đặt khoản vay bóc lột và tống tiền chiếm đoạt tài sản.
Cảnh báo chiến dịch giả mạo Google Chrome để phân phối phần mềm độc hại ValleyRAT

Cảnh báo chiến dịch giả mạo Google Chrome để phân phối phần mềm độc hại ValleyRAT

 16:23 14/02/2025

Các trang web giả mạo quảng cáo Google Chrome đã được sử dụng để phân phối trình cài đặt độc hại cho một loại trojan truy cập từ xa có tên là ValleyRAT.
PoC lừa đảo của lỗ hổng LDAPNightmware trên GitHub phát tán phần mềm độc hại đánh cắp thông tin

PoC lừa đảo của lỗ hổng LDAPNightmware trên GitHub phát tán phần mềm độc hại đánh cắp thông tin

 11:07 24/01/2025

Các nhà nghiên cứu bảo mật đã phát hiện một mã khai thác (Proof of Concept - PoC) lừa đảo đối với lỗ hổng CVE-2024-49113 (hay còn gọi là LDAPNightmare) trên GitHub lây nhiễm phần mềm độc hại đánh cắp thông tin cho người dùng, từ đó đánh cắp dữ liệu nhạy cảm sang máy chủ FTP bên ngoài.
Cáp sạc type C có thể trở thành thiết bị tình báo

Cáp sạc type C có thể trở thành thiết bị tình báo

 09:41 18/12/2024

Chuyên gia Jon Bruner tại Lumafield (California) tiết lộ rằng: khi quét một đầu nối USB-C, họ phát hiện điều gì đó đáng ngờ bên trong sợi cáp. Qua hình ảnh quét CT, các kỹ sư trông thấy phần linh kiện bên trong của cáp đã bị can thiệp.
ha1

Cảnh báo các ứng dụng cần gỡ ngay trên smartphone

 08:26 13/12/2024

Các chuyên gia của công ty nghiên cứu bảo mật McAfee (Mỹ) đã phát hiện 15 phần mềm độc hại giả mạo các ứng dụng cho vay tiền với lãi suất thấp trên nền tảng Android. Người dùng cần xóa ngay những ứng dụng này để tránh rủi ro mất an toàn thông tin.
ld

Cảnh báo phần mềm độc hại mới PG_MEM nhắm vào cơ sở dữ liệu PostgreSQL để khai thác tiền điện tử

 10:02 27/08/2024

Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin cảnh báo phần mềm độc hại mới PG_MEM nhằm vào cwo sở dữ liệu PostgreSQL để khai thác tiền điện tử nhằm cung cấp thêm thông tin cần thiết để quản trị viên cũng như người dùng có thể thực hiện các biện pháp bảo mật một cách kịp thời và hiệu quả.
Cảnh báo lỗ hổng 0.0.0.0 Day cho phép các trang web độc hại bỏ qua bảo mật trên Linux và macOS

Cảnh báo lỗ hổng 0.0.0.0 Day cho phép các trang web độc hại bỏ qua bảo mật trên Linux và macOS

 15:12 13/08/2024

Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin cảnh báo lỗ hổng “0.0.0 Day” cho phép các trang web độc hại bỏ qua bảo mật trên Linux và macOS nhằm cung cấp thêm thông tin cần thiết để quản trị viên cũng như người dùng có thể thực hiện các biện pháp bảo mật một cách kịp thời và hiệu quả.
Hơn 3.000 tài khoản GitHub bị lợi dụng để phát tán mềm độc hại

Hơn 3.000 tài khoản GitHub bị lợi dụng để phát tán mềm độc hại

 14:45 07/08/2024

Nhóm tin tặc Stargazer Goblin thực hiện phân phối dưới dạng dịch vụ (DaaS) phần mềm độc hại từ hơn 3.000 tài khoản giả mạo trên GitHub.
Google Chrome

Google Chrome bổ sung tính năng App-Bound Encryption mới để tăng cường bảo mật

 14:39 02/08/2024

Google Chrome đã bổ sung tính năng App-Bound Encryption để bảo vệ cookie hiệu quả hơn trên Windows, cải thiện khả năng bảo mật và phòng chống trước các cuộc tấn công bằng phần mềm độc hại đánh cắp thông tin.
Telegram

Lỗ hổng zero-day trên Telegram cho phép kẻ tấn công gửi tệp APK độc hại

 17:11 31/07/2024

Các chuyên gia vừa phát hiện, một lỗ hổng zero-day có tên EvilVideo trên Telegram cho phép kẻ tấn công gửi tệp APK độc hại dưới dạng video tới người dùng Android.
hk

Cảnh báo lỗ hổng zero-day Evilvideo trong telegram cho phép gửi apk độc hại dưới dạng video

 17:01 26/07/2024

Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin cảnh báo về lỗ hổng zero-day “Evilvideo” trong telegram cho phép gửi apk độc hại dưới dạng video nhằm mục đích cung cấp thêm thông tin cần thiết để quản trị viên cũng như người dùng có thể thực hiện các biện pháp bảo mật một cách kịp thời và hiệu quả.
Cisco

Cisco cảnh báo về lỗ hổng zero-day trong hệ điều hành NX-OS

 16:44 08/07/2024

Cisco đã vá lỗ hổng zero-day trong hệ điều hành NX-OS bị khai thác trong các cuộc tấn công vào tháng 4/2024 để cài đặt phần mềm độc hại với quyền root trên các thiết bị chuyển mạch (switch) dễ bị tấn công.
Cảnh báo mã độc trojan Redline Stealer ảnh hưởng trên các hệ thống thông tin

Cảnh báo mã độc trojan Redline Stealer ảnh hưởng trên các hệ thống thông tin

 16:03 25/04/2024

Một biến thể mới của mã độc trojan Redline Stealer đã được phát hiện trên không gian mạng, mã độc này triển khai các bytecode Lua để thực hiện các hành vi độc hại.
 
Khám phá chiến dịch phát tán RAT độc hại thông qua các nền tảng họp trực tuyến

Khám phá chiến dịch phát tán RAT độc hại thông qua các nền tảng họp trực tuyến

 17:04 13/03/2024

Các nhà nghiên cứu của công ty bảo mật đám mây Zscaler (Hoa Kỳ) cho biết, kể từ tháng 12/2023 các tác nhân đe dọa đã tạo ra các trang web giả mạo phần mềm họp trực tuyến phổ biến như Google Meet, Skype và Zoom để phát tán Trojan truy cập từ xa (RAT), bao gồm SpyNote RAT cho nền tảng Android, NjRAT và DCRat trên Windows.
 
OpenAI ngăn chặn các tin tặc được nhà nước bảo trợ sử dụng ChatGPT

OpenAI ngăn chặn các tin tặc được nhà nước bảo trợ sử dụng ChatGPT

 16:49 27/02/2024

OpenAI đã xóa các tài khoản được sử dụng bởi các nhóm tin tặc do nhà nước bảo trợ từ Iran, Triều Tiên, Trung Quốc và Nga, những tài khoản được cho là đang lạm dụng ChatGPT nhằm thực hiện các hành vi độc hại.
 
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây