Tin tổng hợp

Tháng Mười Hai 6, 2024

DroidBot: Trojan Android tấn công 77 ngân hàng và sàn giao dịch tiền điện tử

Một loại trojan truy cập từ xa (RAT) mới trên Android, có tên là DroidBot, đã được phát hiện nhắm mục tiêu vào 77 tổ chức ngân hàng, sàn giao dịch tiền điện tử, và các tổ chức quốc gia.  Phần mềm độc hại này, được thiết kế tinh vi, sử dụng các kỹ thuật…

Tháng Mười Hai 5, 2024

Các cuộc tấn công lừa đảo sử dụng AI đang gia tăng, các cá nhân và doanh nghiệp cần phải làm gì để bảo vệ tài sản

Cục Điều tra Liên bang (FBI) gần đây đã phát đi cảnh báo về sự gia tăng các hoạt động lừa đảo trực tuyến sử dụng trí tuệ nhân tạo (AI). Các chuyên gia VSEC cho biết, AI không chỉ giúp tội phạm tạo nội dung nhanh chóng mà còn tăng độ tin cậy và…

Tháng Mười Hai 5, 2024

Tin tặc khai thác tệp ZIP lỗi và Office Docs để né tránh các biện pháp bảo mật

Các nhà nghiên cứu an ninh mạng phát hiện một chiến dịch lừa đảo mới, trong đó tin tặc sử dụng tài liệu Microsoft Office và tệp ZIP bị cố ý làm hỏng để vượt qua các biện pháp bảo vệ.  Những tệp này được thiết kế đặc biệt để né tránh các phần mềm…

Tháng Mười Hai 3, 2024

Google Chrome tăng cường bảo mật cho người dùng với tính năng đánh giá trang web được hỗ trợ bởi AI

Google Chrome đang chuẩn bị ra mắt một tính năng mới sử dụng AI để giúp người dùng đánh giá độ tin cậy của các trang web một cách nhanh chóng. nhằm cung cấp công cụ đáng tin cậy giúp người dùng đánh giá nhanh độ uy tín của các trang web, đặc biệt là…

Tháng Mười Hai 3, 2024

Phần mềm độc hại BootKitty UEFI khai thác lỗ hổng LogoFAIL để lây nhiễm hệ thống Linux

Một nguyên mẫu UEFI bootkit mới, được gọi là Bootkitty, đã được phát hiện nhắm vào các hệ thống Ubuntu Linux. Phát hiện này trở nên đáng chú ý hơn khi có thông tin rằng nguyên mẫu này liên quan đến một dự án nghiên cứu của trường đại học Hàn Quốc, đồng thời tích…

Tháng Mười Hai 2, 2024

Phần mềm độc hại mới trên Android được tải xuống 8 triệu lần nhắm vào người dùng Đông Nam Á

Một nhóm 15 ứng dụng độc hại mang tên SpyLoan đã được phát hiện trên Google Play, với tổng cộng hơn 8 triệu lượt tải xuống. Các ứng dụng này chủ yếu nhắm đến người dùng ở Nam Mỹ, Đông Nam Á và Châu Phi. Hiện tại, các ứng dụng đã bị gỡ bỏ khỏi…

Tháng Mười Hai 2, 2024

Chiến dịch phishing email “Rockstar 2FA” nhắm vào người dùng Microsoft 365 bằng các cuộc tấn công AiTM

Các nhà nghiên cứu an ninh mạng đang cảnh báo về các cuộc tấn công phishing email lợi dụng PhaaS có tên là Rockstar 2FA với mục đích đánh cắp thông tin đăng nhập tài khoản Microsoft 365. Rockstar 2FA, một bộ công cụ lừa đảo dưới dạng dịch vụ (PhaaS), đang được sử dụng…

Tháng Mười Hai 2, 2024

Khi công nghệ hiện đại vẫn bị “qua mặt”, băng dính camera – trend cũ nhưng không lỗi thời

Webcam trên laptop mang lại sự tiện lợi nhưng cũng tiềm ẩn nguy cơ bị tin tặc lợi dụng để theo dõi người dùng. Ngay cả các tính năng bảo mật như đèn LED cảnh báo hoạt động hay công tắc khóa camera cũng không phải lúc nào cũng đảm bảo an toàn tuyệt đối.…

Tháng Mười Một 29, 2024

Tin tặc lợi dụng phần mềm thiết kế trò chơi Godot để phát tán mã độc 

Check Point Research đã phát hiện ra việc lạm dụng Godot Engine, một phần mềm phát triển game, để phát tán phần mềm độc hại thông qua một kỹ thuật gọi là GodLoader nhằm tránh bị phát hiện. Godot Engine nổi bật với khả năng đa nền tảng, hỗ trợ Windows, macOS, Linux, Android, và…

Tháng Mười Một 29, 2024

Matrix Botnet tấn công hàng triệu thiết bị IoT trong chiến dịch DDoS quy mô lớn

Nhóm tin tặc Matrix đang thực hiện một chiến dịch tấn công từ chối dịch vụ phân tán (DDoS) quy mô lớn, khai thác lỗ hổng trên thiết bị IoT, bộ định tuyến, thiết bị viễn thông và hệ thống doanh nghiệp.  Các chuyên gia nghiên cứu cho biết hoạt động này cho thấy một…

Tháng Mười Một 28, 2024

Nhóm tin tặc RomCom khai thác lỗ hổng Zero-Day của Firefox và Windows

Nhóm hacker RomCom, được cho là có liên kết với Nga, đã khai thác hai lỗ hổng Zero-Day nguy hiểm trong Firefox và Windows để thực hiện các cuộc tấn công mạng tinh vi, cài đặt phần mềm độc hại RomCom RAT vào hệ thống nạn nhân. CVE-2024-9680 (CVSS: 9.8): Lỗ hổng UAF trong tính…

Tháng Mười Một 28, 2024

Cửa hàng trực tuyến giả mạo tăng vọt dịp Black Friday 2024

Mùa Black Friday năm nay chứng kiến sự bùng nổ của các cửa hàng trực tuyến giả mạo, tăng 110% so với trước đây. Các nhóm tội phạm đã tận dụng nền tảng SHOPYY (một nền tảng thương mại điện tử Trung Quốc) kết hợp công nghệ AI để sao chép giao diện và nội…