• 16:40 | 02/05/2024

RATDispenser - mã độc qua mặt hầu hết các phần mềm diệt virus

14:00 | 08/12/2021 | HACKER / MALWARE

M.H

Tin liên quan

  • 35.000 máy tính bị ảnh hưởng bởi mã độc PseudoManuscrypt

    35.000 máy tính bị ảnh hưởng bởi mã độc PseudoManuscrypt

     09:00 | 28/12/2021

    Một mã độc mới có tên PseudoManyscrypt đã nhắm mục tiêu vào các tổ chức công nghiệp và chính phủ bao gồm các doanh nghiệp khu liên hợp công nghiệp, quân sự và các phòng thí nghiệm. Mã độc này đã lây nhiễm khoảng 35.000 hệ thống máy tính Windows trong năm 2021.

  • 7 bước đảm bảo an toàn giúp doanh nghiệp ngăn chặn mã độc tống tiền

    7 bước đảm bảo an toàn giúp doanh nghiệp ngăn chặn mã độc tống tiền

     16:00 | 30/12/2021

    Bất kỳ thiết bị được kết nối nào, bao gồm điện thoại thông minh, máy tính xách tay, máy chủ, máy móc công nghiệp,... đều có thể trở thành mục tiêu cho tội phạm mạng tấn công sử dụng mã độc tống tiền vào các mạng vào hệ thống công ty.

  • Mã độc đa hình VIRLOCK

    Mã độc đa hình VIRLOCK

     17:00 | 19/11/2021

    Mã độc đa hình là mã độc mà có thể tự thay đổi mã lệnh của nó sau một khoảng thời gian hoặc sau mỗi lần lây nhiễm. Mã độc đa hình khác với các mã độc thông thường ở chỗ nó có khả năng tự biến đổi bản thân thành nhiều dạng khác nhau. Mục đích của bài báo là giới thiệu tổng quan về mã độc đa hình, phương pháp đa hình cho mã độc, các biện pháp phát hiện mã độc đa hình và phân tích mã độc đa hình Virlock.

  • Tin tặc bỏ túi 590 triệu USD từ tấn công bằng mã độc tống tiền

    Tin tặc bỏ túi 590 triệu USD từ tấn công bằng mã độc tống tiền

     09:00 | 22/10/2021

    Báo cáo vừa được Mạng lưới Chống tội phạm tài chính (FinCEN) của Bộ Tài chính Mỹ công bố ngày 15/10/2021 cho thấy, chỉ riêng trong 6 tháng đầu năm nay, tổng số tiền các nạn nhân phải trả liên quan đến các vụ tấn công tống tiền bằng mã độc (ransomware) đã lên tới 590 triệu USD.

  • 31 quốc gia chung tay ngăn chặn các cuộc tấn công bằng mã độc tống tiền

    31 quốc gia chung tay ngăn chặn các cuộc tấn công bằng mã độc tống tiền

     17:00 | 29/10/2021

    Mới đây, lãnh đạo từ hàng chục quốc gia trên thế giới đã thừa nhận mối đe dọa từ các cuộc tấn công bằng mã độc tống tiền trên toàn cầu ngày càng gia tăng, đồng thời cam kết cùng phối hợp để giải quyết mối đe doạ này.

  • Microsoft cảnh báo về hình thức mã độc mới tấn công vào các tổ chức của Ukraine

    Microsoft cảnh báo về hình thức mã độc mới tấn công vào các tổ chức của Ukraine

     10:00 | 20/01/2022

    Theo một báo cáo mới nhất của các chuyên gia bảo mật đến từ Microsoft Threat Intelligence Center (MSTIC), một chiến dịch tấn công mã độc phá hoại mới nhắm mục tiêu vào các cơ quan chính phủ, tổ chức phi lợi nhuận và công nghệ thông tin ở Ukraine, trong bối cảnh căng thẳng leo thang chính trị giữa nước này và Nga đang có xu hướng gia tăng.

  • 5 phần mềm diệt virus được ưa chuộng năm 2022

    5 phần mềm diệt virus được ưa chuộng năm 2022

     08:00 | 23/05/2022

    Virus luôn là nỗi lo chung của nhiều người dùng máy tính và bất kỳ ai khi sử dụng đều sợ bị virus làm hỏng hay tự động xóa dữ liệu quan trọng trong máy tính hoặc ít nhiều gây ra tình trạng nặng máy, mất mạng khi sử dụng và đó chỉ là một số vấn đề trong rất nhiều vấn đề khác do virus gây ra. Vì vậy, việc sử dụng một trong những phần mềm diệt virus tốt nhất sẽ giúp cho thiết bị của người dùng được bảo vệ an toàn trong suốt thời gian sử dụng, kết nối Internet, wifi tại nhà, nơi làm việc hoặc những nơi công cộng. Bài báo sau đây sẽ giúp bạn đọc biết và hiểu rõ hơn về các tính năng nổi bật trong các phần mềm diệt virus được đánh giá là tốt nhất trên thị trường trong năm 2022.

  • Tin cùng chuyên mục

  • Phân tích phiên bản mới của phần mềm độc hại RisePro nhắm mục tiêu vào người dùng GitHub

    Phân tích phiên bản mới của phần mềm độc hại RisePro nhắm mục tiêu vào người dùng GitHub

     14:00 | 11/04/2024

    RisePro là một trình đánh cắp thông tin dưới dạng dịch vụ, được phát hiện lần đầu tiên vào năm 2022. Tuy nhiên, mới đây phần mềm độc hại này đã xuất hiện trở lại với mã hóa chuỗi mới. Các nhà nghiên cứu tới từ công ty an ninh mạng G Data CyberDefense AG (Đức) tìm thấy một số kho GitHub cung cấp phần mềm bẻ khóa được sử dụng để phân phối RisePro.

  • Khám phá Trojan ngân hàng Coyote

    Khám phá Trojan ngân hàng Coyote

     07:00 | 11/03/2024

    Mới đây, các nhà nghiên cứu của hãng bảo mật Kaspersky (Nga) đã phát hiện một Trojan ngân hàng tinh vi mới đánh cắp thông tin tài chính nhạy cảm có tên là Coyote, mục tiêu là người dùng của hơn 60 tổ chức ngân hàng, chủ yếu từ Brazil. Điều chú ý là chuỗi lây nhiễm phức tạp của Coyote sử dụng nhiều kỹ thuật tiên tiến khác nhau, khiến nó khác biệt với các trường hợp lây nhiễm Trojan ngân hàng trước đó. Phần mềm độc hại này sử dụng trình cài đặt Squirrel để phân phối, tận dụng NodeJS và ngôn ngữ lập trình đa nền tảng tương đối mới có tên Nim làm trình tải (loader) trong chuỗi lây nhiễm. Bài viết này sẽ phân tích hoạt động và khám phá khả năng của Trojan ngân hàng này.

  • Giải mã phần mềm độc hại SugarGh0st RAT mới nhắm vào Chính phủ Uzbekistan và người dùng tại Hàn Quốc

    Giải mã phần mềm độc hại SugarGh0st RAT mới nhắm vào Chính phủ Uzbekistan và người dùng tại Hàn Quốc

     12:00 | 15/12/2023

    Các nhà nghiên cứu của công ty an ninh mạng Cisco Talos gần đây đã phát hiện một chiến dịch độc hại có khả năng bắt đầu từ tháng 8/2023, phát tán một Trojan truy cập từ xa (RAT) mới có tên gọi là “SugarGh0st”. Cisco Talos cho biết các tin tặc nhắm mục tiêu vào Bộ Ngoại giao Uzbekistan và người dùng tại Hàn Quốc đồng thời quy kết hoạt động này cho tin tặc Trung Quốc.

  • Phân tích chức năng gián điệp trong phiên bản mod WhatsApp tấn công người dùng Ả Rập

    Phân tích chức năng gián điệp trong phiên bản mod WhatsApp tấn công người dùng Ả Rập

     09:00 | 08/12/2023

    Để bổ sung thêm những tính năng dành cho các nền tảng ứng dụng nhắn tin hiện nay, các nhà phát triển bên thứ ba đã đưa ra các bản mod (phiên bản sửa đổi của ứng dụng không chính thức) cung cấp các tính năng mới bên cạnh những nâng cấp về mặt giao diện. Tuy nhiên, một số mod này có thể chứa phần mềm độc hại cùng với các cải tiến hợp pháp. Một trường hợp điển hình đã xảy ra vào năm ngoái khi các nhà nghiên cứu Kaspersky phát hiện ra Trojan Triada bên trong bản mod WhatsApp. Gần đây, các nhà nghiên cứu đã phát hiện một bản mod Telegram có module gián điệp được nhúng và phân phối thông qua Google Play. Câu chuyện tương tự hiện tại xảy ra với WhatsApp, khi một số bản mod trước đây đã được phát hiện có chứa module gián điệp có tên là Trojan-Spy.AndroidOS.CanesSpy.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang