mã độc

  1. Nguyễn Tiến Đạt

    Cảnh báo lỗ hổng n8n: Tin tặc lợi dụng Webhook để phát tán mã độc qua email

    Một lỗ hổng liên quan đến cơ chế Webhook trên nền tảng tự động hóa n8n đang bị các tác nhân tấn công mạng lợi dụng để triển khai các chiến dịch lừa đảo và phát tán phần mềm độc hại quy mô lớn. Theo báo cáo mới từ Cisco Talos, các cuộc tấn công đã bắt đầu xuất hiện từ tháng 10/2025, trong đó tin...
  2. 4

    Bẫy quét mã QR chiếm đoạt Zalo: Kịch bản cũ diễn biến tinh vi, người dùng sập bẫy trong tích tắc

    Một tin nhắn nhờ bình chọn, một lời mời quét mã QR để nhận quà, hay đề nghị chuyển khoản gấp từ người quen đều có thể là điểm khởi đầu của một kịch bản lừa đảo đã được dựng sẵn. Tội phạm mạng đang tận dụng chính sự tin tưởng của người dùng để biến những thao tác quen thuộc thành cách chiếm quyền...
  3. Nguyễn Tiến Đạt

    DeepLoad: Mã độc mới dùng chiêu ClickFix, âm thầm đánh cắp tài khoản trình duyệt

    Một chiến dịch tấn công mạng mới đang thu hút sự chú ý của giới an ninh khi sử dụng kỹ thuật lừa đảo ClickFix để phát tán mã độc chưa từng được ghi nhận trước đây, mang tên DeepLoad, với khả năng đánh cắp thông tin đăng nhập trình duyệt và duy trì truy cập dai dẳng trên hệ thống. Theo báo cáo...
  4. Kiều My

    Công cụ lập trình 97 triệu lượt tải mỗi tháng bị chèn mã độc lấy hết thông tin, lộ ra là vì "vibe coding"

    Tìm hiểu về hiểm họa vibe-coding mã độc khiến công cụ lập trình 97 triệu lượt tải bị hack. Cảnh báo cho lập trình viên khi quá lạm dụng AI trong công việc. Sự cố chèn mã độc vào công cụ lập trình có tới 97 triệu lượt tải mỗi tháng đang gióng lên hồi chuông cảnh báo về xu hướng vibe-coding mã...
  5. 4

    Gần 1 tỉ người dùng Android được Google khuyên mua điện thoại mới

    Trong khi nhiều người vẫn tin rằng chiếc điện thoại Android của mình “vẫn dùng bình thường”, Google vừa đưa ra một cảnh báo đáng lo ngại: một lượng rất lớn smartphone Android hiện nay không còn được bảo vệ trước các mối đe dọa an ninh mới. Theo Google, khoảng 40% thiết bị Android trên toàn...
  6. 4

    Mở tệp Word mà thấy 4 dấu hiệu này, máy tính bạn có thể đã bị 'hack'

    Những tệp Word tưởng chừng vô hại vẫn được gửi qua email, ứng dụng nhắn tin hay các nền tảng làm việc hằng ngày đang trở thành “cửa ngõ” cho nhiều chiến dịch tấn công mạng tinh vi. Chỉ cần người dùng mở tài liệu, máy tính có thể bị xâm nhập mà không hề hay biết. Theo các chuyên gia an ninh...
  7. Nguyễn Tiến Đạt

    Lộ diện chiến dịch gián điệp mạng liên quan Pakistan nhắm thẳng vào cơ quan chính phủ Ấn Độ

    Các chuyên gia an ninh mạng vừa phát hiện hai chiến dịch tấn công mạng tinh vi nhắm trực tiếp vào các cơ quan chính phủ Ấn Độ, được cho là có liên hệ với các nhóm tin tặc hoạt động từ Pakistan. Những chiến dịch này cho thấy mức độ ngày càng phức tạp của hoạt động gián điệp mạng tại khu vực Nam...
  8. 4

    Gỡ ngay kẻo mất trắng: 17 tiện ích Chrome và Firefox vừa bị phanh phui là ổ mã độc

    Trong khi chúng ta mải mê "chốt đơn" hay lướt mạng, một chiến dịch mã độc quy mô lớn mang tên GhostPoster đã âm thầm biến trình duyệt của hơn 840.000 người dùng thành ổ gián điệp tự lúc nào không hay. Với ít nhất 17 tiện ích mở rộng xuất hiện công khai trên Chrome, Firefox và Edge, nhóm "pháp...
  9. 4

    Việt Nam ghi nhận gần 63.000 mã độc di động mới trong năm 2025, mức tăng đáng báo động

    Không còn là những lời cảnh báo xa xôi, một cuộc "tổng tấn công" quy mô chưa từng có đang nhắm thẳng vào chiếc điện thoại thông minh của người dùng Việt. Theo dữ liệu mới nhất từ Hệ thống phòng chống lừa đảo nTrust của Hiệp hội An ninh mạng Quốc gia (NCA), năm 2025 đã ghi nhận một con số kỷ lục...
  10. Hùng Lâm

    Mã độc ẩn trong phụ đề phim Leonardo DiCaprio: Chiêu trò mới tấn công máy tính Windows, chuyên gia cảnh báo.

    Mấy hôm nay, mình thấy cộng đồng mạng đang xôn xao về một thông tin khá đáng lo ngại, đặc biệt là với những ai mê phim và hay tìm kiếm phim trên mạng. Chuyện là, một bản phim giả mạo của bộ phim "One Battle After Another" có sự góp mặt của tài tử Leonardo DiCaprio, đang được phát tán rộng rãi...
  11. W

    Bỗng nhiên nhận được phong bì tố cáo kèm USB lạ - Sự thật là gì?

    Gần đây, nhiều người dùng mạng xã hội xôn xao chia sẻ về việc bất ngờ nhận được một phong bì chuyển phát nhanh chứa đơn tố cáo nặc danh và một chiếc USB lạ. Lá đơn không ghi rõ người gửi, không có chữ ký, không có trang cuối và không mang bất kỳ con dấu pháp lý nào của cơ quan chức năng dù trên...
  12. Minh Nguyệt

    Ransomware AI đầu tiên đã xuất hiện: Tại sao bạn cần lo ngại?

    Các nhà nghiên cứu bảo mật từ ESET vừa phát hiện ra loại ransomware đầu tiên được hỗ trợ bởi trí tuệ nhân tạo, điều này thực sự là một lời cảnh báo cho các đội ngũ bảo mật khi mà AI sinh sinh đã, và sẽ tiếp tục, khiến cho các cuộc tấn công mạng trở nên dễ dàng hơn cho tội phạm. Hai nhà nghiên...
  13. W

    Thế giới chao đảo vì mã độc PXA Stealer đánh cắp 200.000 mật khẩu, nghi vấn do người Việt đứng sau?

    Các chuyên gia an ninh mạng quốc tế đang gióng lên hồi chuông cảnh báo về một chiến dịch phát tán mã độc mới với quy mô toàn cầu. Mã độc mang tên PXA Stealer được lập trình bằng ngôn ngữ Python đang bị khai thác để đánh cắp thông tin nhạy cảm của người dùng như mật khẩu, dữ liệu thẻ tín dụng và...
  14. 4

    Mã độc Anubis trỗi dậy, tấn công Android và Windows, khóa dữ liệu và đánh cắp tài khoản người dùng

    Mã độc tống tiền đang ngày càng lan rộng trong năm 2025. Theo báo cáo “State of the Underground 2025” của hãng bảo mật Bitsight, số nạn nhân bị lộ thông tin do mã độc gây ra đã tăng gần 25%. Đồng thời, các trang web do tin tặc lập ra để công bố dữ liệu nạn nhân cũng tăng mạnh 53%, cho thấy tội...
  15. Hail the Judge

    Israel hack iPhone của Iran để do thám nhưng bị Apple phá đám

    Theo Bloomberg, chiến dịch hack iPhone nhắm vào Iran diễn ra trong nửa đầu năm 2025, trước khi xung đột Israel-Iran bùng nổ. Hơn một chục cá nhân bao gồm nhân viên chính phủ, nhà hoạt động nhân quyền, nhân viên công nghệ,... đã bị nhắm đến bằng các công cụ gián điệp tiên tiến. Tổ chức nhân quyền...
  16. W

    Đừng tin kết quả tìm kiếm đầu tiên: 8.500 người sập bẫy phần mềm AI giả mạo

    Tin tặc đang lợi dụng Google và các nền tảng quảng cáo để phát tán mã độc dưới dạng phần mềm phổ biến như ChatGPT, Zoom, Microsoft Office... Trong những tháng gần đây, nhiều người dùng, đặc biệt là tại các doanh nghiệp vừa và nhỏ đã vô tình tải về các phần mềm độc hại vì bị đánh lừa bởi trang...
  17. Dũng Đỗ

    Cảnh báo: Một ngân hàng Việt Nam vừa "điểm mặt" ứng dụng giả mạo chứa mã độc rút trộm tiền, người dùng cần gỡ gấp!

    KienlongBank vừa phát đi cảnh báo về một biến thể Trojan Banking nguy hiểm có tên OctoV2, đang lây lan nhanh chóng dưới vỏ bọc một ứng dụng chatbot AI giả mạo Deepseek, có khả năng đánh cắp thông tin ngân hàng, mã OTP và chiếm quyền điều khiển thiết bị từ xa. Mã độc tinh vi ngụy trang dưới vỏ...
  18. A-Train The Seven

    Phần mềm gián điệp Triều Tiên "ẩn mình" trong ứng dụng Android, đánh cắp dữ liệu người dùng

    Các nhà nghiên cứu của Lookout Threat Lab đã phát hiện ra phần mềm gián điệp (spyware) có tên là KoSpy, và với mức độ tin cậy trung bình, họ cho rằng nó có liên quan đến nhóm tin tặc APT ScarCruft của Triều Tiên, còn được gọi là APT37. Phần mềm gián điệp này được ẩn trong các loại ứng dụng giả...
  19. Dũng Đỗ

    Cảnh báo: hơn 1 triệu máy tính nhiễm mã độc từ web lậu, nguy cơ mất tài khoản ngân hàng, đánh cắp thông tin cá nhân

    Microsoft vừa phát đi cảnh báo khẩn cấp về một chiến dịch tấn công mạng quy mô lớn, sử dụng quảng cáo độc hại trên các trang web không hợp pháp (web lậu) để phát tán mã độc, lây nhiễm cho hơn một triệu máy tính và đánh cắp thông tin cá nhân của người dùng. Quảng Cáo Độc Hại Trên Web Lậu: 'Cạm...
  20. Homelander The Seven

    Gần 1 triệu thiết bị dính vào mạng lưới quảng cáo độc hại quy mô lớn

    Tháng 12/2024, đội phân tích mối đe dọa của Microsoft đã phát hiện một chiến dịch quảng cáo độc hại (malvertising) quy mô lớn, tác động đến gần một triệu thiết bị trên toàn cầu. Các chuyên gia truy vết nguồn gốc từ hai trang web phát trực tuyến bất hợp pháp, hé lộ cách thức tinh vi mà tội phạm...
Back