3 Kết quả cho Hashtag: 'TYPOSQUATTING'
-
Các gói NPM độc hại đánh cắp thông tin trên hệ thống Windows, Linux, macOS
Hồng Đạt13:37 | 01/11/2025Mười gói phần mềm độc hại mô phỏng các dự án phần mềm hợp pháp trong npm registry, có khả năng tải xuống một thành phần đánh cắp thông tin nhằm thu thập dữ liệu nhạy cảm từ các hệ thống Windows, Linux và macOS. -
Bóc tách chiến dịch quảng cáo độc hại MadMxShell
Văn Khoa (Trường Đại học Kỹ thuật - Hậu cần CAND)11:00 | 16/05/2024Kể từ tháng 3/2024, các nhà nghiên cứu của công ty an ninh mạng Zscaler đã phát hiện một nhóm tin tặc sử dụng các tên miền giả để mạo danh các trang web quét IP hợp pháp nhằm phát tán backdoor có tên là MadMxShell. Những kẻ tấn công đăng ký nhiều tên miền trông giống nhau bằng cách sử dụng kỹ thuật Typosquatting và tận dụng quảng cáo Google Ads để đẩy các tên miền này lên đầu kết quả tìm kiếm, từ đó thu hút nạn nhân truy cập các trang web độc hại. Bài viết sẽ tiến hành phân tích kỹ thuật và cơ sở hạ tầng của các tác nhân đe dọa trong chiến dịch này dựa trên báo cáo của Zscaler. -
Nhà phát triển .NET bị tấn công bởi các gói NuGet độc hại
Thanh Bùi (Theo Bleepingcomputer)14:47 | 31/03/2023Một nhóm những kẻ tấn công đã nhằm mục tiêu vào các nhà phát triển .NET bằng cách sử dụng các công cụ đánh cắp tiền điện tử được phân phối thông qua kho lưu trữ NuGet và mạo danh nhiều gói hợp lệ thông qua kỹ thuật typosquatting.
