2 Kết quả cho Hashtag: 'DANABOT'
-
Phần mềm độc hại DanaBot quay trở lại lây nhiễm Windows sau 6 tháng gián đoạn
Hồng Đạt17:57 | 14/11/2025Phần mềm độc hại DanaBot đã quay trở lại với phiên bản mới được phát hiện trong các cuộc tấn công, đánh dấu sáu tháng sau khi Chiến dịch Operation Endgame của các cơ quan thực thi pháp luật phá vỡ hoạt động của mã độc này vào tháng 5/2025. -
Vén màn hoạt động gián điệp của mã độc DanaBot
Nguyễn Lưu Trung13:44 | 16/06/2025DanaBot là một loại mã độc mạnh mẽ được viết bằng Delphi với khả năng theo dõi thao tác bàn phím, chụp ảnh màn hình, quay video màn hình nền của nạn nhân, đánh cắp các tệp tin, đưa nội dung tùy ý vào trình duyệt web và triển khai phần mềm độc hại giai đoạn thứ hai. Mã độc này vận hành dựa trên nền tảng Malware-as-a-Service (MaaS), cho phép kẻ tấn công thực hiện nhiều cuộc tấn công mạng khác nhau. DanaBot triển khai một giao thức nhị phân tùy chỉnh được mã hóa bằng RSA 1.024 bit và AES 256 bit ở chế độ CBC. Các máy chủ điều khiển và ra lệnh (C2) được mã hóa cứng, nhưng Tor có thể được sử dụng làm kênh truyền thông dự phòng. Bài viết này sẽ cùng khám phá cơ chế hoạt động của dòng mã độc nguy hiểm này, dựa trên báo cáo của công ty bảo mật đám mây Zscaler (Mỹ).
