Tin tổng hợp
DroidBot: Trojan Android tấn công 77 ngân hàng và sàn giao dịch tiền điện tử
Một loại trojan truy cập từ xa (RAT) mới trên Android, có tên là DroidBot, đã được phát hiện nhắm mục tiêu vào 77 tổ chức ngân hàng, sàn giao dịch tiền điện tử, và các tổ chức quốc gia. Phần mềm độc hại này, được thiết kế tinh vi, sử dụng các kỹ thuật…
Các cuộc tấn công lừa đảo sử dụng AI đang gia tăng, các cá nhân và doanh nghiệp cần phải làm gì để bảo vệ tài sản
Cục Điều tra Liên bang (FBI) gần đây đã phát đi cảnh báo về sự gia tăng các hoạt động lừa đảo trực tuyến sử dụng trí tuệ nhân tạo (AI). Các chuyên gia VSEC cho biết, AI không chỉ giúp tội phạm tạo nội dung nhanh chóng mà còn tăng độ tin cậy và…
Tin tặc khai thác tệp ZIP lỗi và Office Docs để né tránh các biện pháp bảo mật
Các nhà nghiên cứu an ninh mạng phát hiện một chiến dịch lừa đảo mới, trong đó tin tặc sử dụng tài liệu Microsoft Office và tệp ZIP bị cố ý làm hỏng để vượt qua các biện pháp bảo vệ. Những tệp này được thiết kế đặc biệt để né tránh các phần mềm…
Google Chrome tăng cường bảo mật cho người dùng với tính năng đánh giá trang web được hỗ trợ bởi AI
Google Chrome đang chuẩn bị ra mắt một tính năng mới sử dụng AI để giúp người dùng đánh giá độ tin cậy của các trang web một cách nhanh chóng. nhằm cung cấp công cụ đáng tin cậy giúp người dùng đánh giá nhanh độ uy tín của các trang web, đặc biệt là…
Phần mềm độc hại BootKitty UEFI khai thác lỗ hổng LogoFAIL để lây nhiễm hệ thống Linux
Một nguyên mẫu UEFI bootkit mới, được gọi là Bootkitty, đã được phát hiện nhắm vào các hệ thống Ubuntu Linux. Phát hiện này trở nên đáng chú ý hơn khi có thông tin rằng nguyên mẫu này liên quan đến một dự án nghiên cứu của trường đại học Hàn Quốc, đồng thời tích…
Phần mềm độc hại mới trên Android được tải xuống 8 triệu lần nhắm vào người dùng Đông Nam Á
Một nhóm 15 ứng dụng độc hại mang tên SpyLoan đã được phát hiện trên Google Play, với tổng cộng hơn 8 triệu lượt tải xuống. Các ứng dụng này chủ yếu nhắm đến người dùng ở Nam Mỹ, Đông Nam Á và Châu Phi. Hiện tại, các ứng dụng đã bị gỡ bỏ khỏi…
Chiến dịch phishing email “Rockstar 2FA” nhắm vào người dùng Microsoft 365 bằng các cuộc tấn công AiTM
Các nhà nghiên cứu an ninh mạng đang cảnh báo về các cuộc tấn công phishing email lợi dụng PhaaS có tên là Rockstar 2FA với mục đích đánh cắp thông tin đăng nhập tài khoản Microsoft 365. Rockstar 2FA, một bộ công cụ lừa đảo dưới dạng dịch vụ (PhaaS), đang được sử dụng…
Khi công nghệ hiện đại vẫn bị “qua mặt”, băng dính camera – trend cũ nhưng không lỗi thời
Webcam trên laptop mang lại sự tiện lợi nhưng cũng tiềm ẩn nguy cơ bị tin tặc lợi dụng để theo dõi người dùng. Ngay cả các tính năng bảo mật như đèn LED cảnh báo hoạt động hay công tắc khóa camera cũng không phải lúc nào cũng đảm bảo an toàn tuyệt đối.…
Tin tặc lợi dụng phần mềm thiết kế trò chơi Godot để phát tán mã độc
Check Point Research đã phát hiện ra việc lạm dụng Godot Engine, một phần mềm phát triển game, để phát tán phần mềm độc hại thông qua một kỹ thuật gọi là GodLoader nhằm tránh bị phát hiện. Godot Engine nổi bật với khả năng đa nền tảng, hỗ trợ Windows, macOS, Linux, Android, và…
Matrix Botnet tấn công hàng triệu thiết bị IoT trong chiến dịch DDoS quy mô lớn
Nhóm tin tặc Matrix đang thực hiện một chiến dịch tấn công từ chối dịch vụ phân tán (DDoS) quy mô lớn, khai thác lỗ hổng trên thiết bị IoT, bộ định tuyến, thiết bị viễn thông và hệ thống doanh nghiệp. Các chuyên gia nghiên cứu cho biết hoạt động này cho thấy một…
Nhóm tin tặc RomCom khai thác lỗ hổng Zero-Day của Firefox và Windows
Nhóm hacker RomCom, được cho là có liên kết với Nga, đã khai thác hai lỗ hổng Zero-Day nguy hiểm trong Firefox và Windows để thực hiện các cuộc tấn công mạng tinh vi, cài đặt phần mềm độc hại RomCom RAT vào hệ thống nạn nhân. CVE-2024-9680 (CVSS: 9.8): Lỗ hổng UAF trong tính…
Cửa hàng trực tuyến giả mạo tăng vọt dịp Black Friday 2024
Mùa Black Friday năm nay chứng kiến sự bùng nổ của các cửa hàng trực tuyến giả mạo, tăng 110% so với trước đây. Các nhóm tội phạm đã tận dụng nền tảng SHOPYY (một nền tảng thương mại điện tử Trung Quốc) kết hợp công nghệ AI để sao chép giao diện và nội…