Giải mã Mối đe doạ An ninh mạng

Mã độc

9 bài viết

Tin tặc lạm dụng n8n Webhooks từ tháng 10/2025 phát tán mã độc
2 ngày trước

Tin tặc lạm dụng n8n Webhooks từ tháng 10/2025 phát tán mã độc

Các nhóm tội phạm mạng đã lợi dụng nền tảng tự động hóa AI n8n để thực hiện các cuộc tấn công lừa đảo tinh vi. Bằng cách sử dụng cơ sở hạ tầng đáng tin cậy, chúng có thể vượt qua các bộ lọc bảo mật truyền thống và biến công cụ năng suất thành kênh phát tán mã độc.

n8n webhookphishing attackmã độc emailtự động hóa AI
Mạng lưới AI tạo nội dung giả mạo xâm nhập Google Discover lừa đảo
3 ngày trước

Mạng lưới AI tạo nội dung giả mạo xâm nhập Google Discover lừa đảo

Các chuyên gia an ninh mạng vừa phát hiện chiến dịch lừa đảo tinh vi sử dụng AI để tạo tin tức giả, thâm nhập Google Discover và đẩy người dùng vào bẫy phần mềm độc hại. Thủ đoạn này được gọi là 'pushpaganda' - kết hợp giữa push notification và propaganda.

AI lừa đảoGoogle Discoverpushpagandascareware
Botnet PowMix tấn công nhân viên Czech bằng kỹ thuật lẩn tránh C2 ngẫu nhiên
1 ngày trước

Botnet PowMix tấn công nhân viên Czech bằng kỹ thuật lẩn tránh C2 ngẫu nhiên

Các nhà nghiên cứu an ninh mạng phát hiện chiến dịch tấn công mới nhắm vào lực lượng lao động tại Cộng hòa Czech bằng botnet PowMix chưa từng được ghi nhận. Mã độc này sử dụng kỹ thuật C2 ngẫu nhiên để lẩn tránh phát hiện của các hệ thống bảo mật.

botnetPowMixC2 trafficCzech Republic
Hacker lạm dụng ứng dụng Obsidian để tấn công ngành tài chính
1 ngày trước

Hacker lạm dụng ứng dụng Obsidian để tấn công ngành tài chính

Một chiến dịch tấn công mạng mới đã lợi dụng ứng dụng ghi chú Obsidian để phát tán mã độc PHANTOMPULSE nhắm vào các tổ chức tài chính và tiền mã hóa. Đây là phương thức tấn công hoàn toàn mới được các chuyên gia bảo mật phát hiện.

PHANTOMPULSEObsidiansocial engineeringtấn công tài chính
UAC-0247 tấn công bệnh viện và cơ quan chính phủ Ukraine
2 ngày trước

UAC-0247 tấn công bệnh viện và cơ quan chính phủ Ukraine

Nhóm tin tặc UAC-0247 đã tiến hành chiến dịch tấn công có mục tiêu vào các bệnh viện và cơ quan chính phủ Ukraine. Mã độc được sử dụng có khả năng đánh cắp dữ liệu nhạy cảm từ trình duyệt Chromium và WhatsApp.

UAC-0247malwaretấn công mạngUkraine
Tấn công ransomware tàn phá hệ thống y tế London gần 2 năm vẫn chưa hồi phục
14 giờ trước

Tấn công ransomware tàn phá hệ thống y tế London gần 2 năm vẫn chưa hồi phục

Sau hơn 18 tháng kể từ cuộc tấn công ransomware nghiêm trọng, các bệnh viện tại Đông Nam London vẫn đang vật lộn với hệ thống chưa phục hồi hoàn toàn. Hàng ngàn kết quả xét nghiệm bị tồn đọng, ảnh hưởng nghiêm trọng đến chất lượng chăm sóc bệnh nhân.

ransomwaretấn công mạngbảo mật y tếNHS
Tấn công mã độc y tế London vẫn gây hậu quả sau gần 2 năm
14 giờ trước

Tấn công mã độc y tế London vẫn gây hậu quả sau gần 2 năm

Sau 18 tháng kể từ cuộc tấn công ransomware tại các bệnh viện London, ít nhất một bệnh viện thuộc NHS vẫn chưa thể khôi phục hoàn toàn hệ thống. Hàng nghìn kết quả xét nghiệm vẫn đang bị tồn đọng, ảnh hưởng nghiêm trọng đến chăm sóc bệnh nhân.

ransomwarey tếNHSbảo mật
Mã độc Payouts King dùng máy ảo QEMU lách bảo mật endpoint
14 giờ trước

Mã độc Payouts King dùng máy ảo QEMU lách bảo mật endpoint

Mã độc tống tiền Payouts King đã tiến hóa với kỹ thuật tinh vi mới, sử dụng trình mô phỏng QEMU để tạo máy ảo ẩn trên hệ thống bị tấn công. Phương thức này cho phép ransomware hoạt động ngầm và lẩn tránh các giải pháp bảo mật endpoint truyền thống.

ransomwareQEMUmáy ảobảo mật endpoint
Mã độc Payouts King sử dụng máy ảo QEMU để qua mặt bảo mật
14 giờ trước

Mã độc Payouts King sử dụng máy ảo QEMU để qua mặt bảo mật

Mã độc tống tiền Payouts King đang sử dụng công nghệ máy ảo QEMU để tạo ra các hệ thống ẩn trên máy tính bị nhiễm. Phương thức tấn công tinh vi này cho phép malware hoạt động ngầm và vượt qua các giải pháp bảo mật endpoint truyền thống.

ransomwarePayouts KingQEMUmáy ảo