6 Kết quả cho Hashtag: 'TRÍCH XUẤT DỮ LIỆU'
-
Giải mã: Kẻ tấn công vượt qua tính năng bảo vệ tích hợp của macOS như thế nào?
Hồng Đạt14:57 | 06/10/2025Với nhiều cơ chế bảo vệ tích hợp sẵn, macOS được biết đến với khả năng cung cấp những tính năng bảo mật toàn diện cho người dùng. Tuy nhiên, không có điều gì có thể khẳng định hệ điều hành này an toàn và “đứng vững” trước các chiêu trò của tác nhân đe dọa. Bài viết này sẽ xem xét và phân tích cách thức hoạt động của một số cơ chế bảo mật trên macOS, cùng ví dụ về các phương thức tấn công phổ biến, cách phát hiện cũng như ngăn chặn chúng, dựa trên báo cáo của hãng bảo mật Kaspersky. -
Khám phá sự lây nhiễm của worm Shai-Hulud trong các cuộc tấn công chuỗi cung ứng
Hồng Đạt10:33 | 30/09/2025Ngày nay, không có gì ngạc nhiên khi các mô-đun độc hại đang trở nên phổ biến hơn. Khi một tài khoản bảo trì cho các mô-đun hoặc một gói phụ thuộc phổ biến bị xâm phạm, nó có thể nhanh chóng phát triển thành một cuộc tấn công chuỗi cung ứng. Những vụ xâm phạm như vậy hiện là một vectơ tấn công thường xuyên có xu hướng giữa các tác nhân đe dọa. Chỉ riêng trong tháng 8/2025, đã có hai sự cố lớn liên quan đến các mô-đun độc hại. Bài viết này sẽ cùng tìm hiểu và khám phá một vụ xâm phạm gần đây liên quan đến việc lây nhiễm npm do phần mềm độc hại Shai-Hulud gây ra, dựa trên báo cáo của hãng bảo mật Kasperksy. -
Cảnh báo biến thể phần mềm độc hại XCSSET macOS mới nhắm vào nhà phát triển Xcode
Hồng Đạt15:57 | 29/09/2025Vừa qua, Microsoft Threat Intelligence báo cáo rằng một biến thể mới của phần mềm độc hại XCSSET macOS đã được phát hiện trong các cuộc tấn công, tích hợp một số tính năng mới, bao gồm nhắm mục tiêu trình duyệt nâng cao, chiếm quyền điều khiển clipboard và cơ chế duy trì được cải thiện. -
Công cụ Massistant của Trung Quốc bí mật trích xuất tin nhắn SMS, dữ liệu GPS và hình ảnh từ điện thoại
Nguyễn Đức Lương12:06 | 28/07/2025Các nhà nghiên cứu đến từ công ty an ninh mạng Lookout (Mỹ) đã làm sáng tỏ một nền tảng điều tra số trên di động có tên là Massistant, công cụ này được các cơ quan thực thi pháp luật ở Trung Quốc sử dụng để thu thập thông tin từ các thiết bị di động cá nhân bị tịch thu. -
Khám phá sự phát triển tinh vi của Trojan ngân hàng Zanubis
Nguyễn Mạnh Hợp13:21 | 06/06/2025Zanubis là một Trojan ngân hàng trên Android xuất hiện vào giữa năm 2022. Kể từ khi ra đời, nó đã nhắm mục tiêu vào các ngân hàng và tổ chức tài chính ở Peru, trước khi mở rộng mục tiêu sang thẻ ảo và ví tiền điện tử. Theo hãng bảo mật Kaspersky, phần mềm độc hại này đang trong quá trình phát triển liên tục với những cải tiến tinh vi hơn, với các phiên bản mới mở rộng chức năng trích xuất dữ liệu, điều khiển từ xa, chuyển đổi giữa các thuật toán mã hóa, cũng như các phương pháp che giấu và chiến thuật lừa đảo mới. Những bản cập nhật này thường được liên kết với các chiến dịch tấn công mạng định kỳ. Để hiểu cách Trojan đạt đến giai đoạn hiện tại, chúng ta cần nhìn lại nguồn gốc của nó và những dấu hiệu ban đầu của những gì sắp xảy ra. Dựa trên báo cáo của Kaspersky, bài viết này sẽ cùng phân tích và làm rõ kỹ hơn quá trình phát triển của phần mềm độc hại theo thời gian. -
Cảnh báo khai thác lỗ hổng xác thực đã được vá trong thiết bị tường lửa PAN-OS của Palo Alto Networks
Hồng Đạt14:00 | 03/03/2025Theo cảnh báo từ công ty tình báo mối đe dọa GreyNoise (Mỹ), các tác nhân đe dọa đang nỗ lực tấn công vào tường lửa PAN-OS của Palo Alto Networks bằng cách khai thác lỗ hổng vừa được khắc phục (CVE-2025-0108) cho phép vượt qua xác thực.
