Một báo cáo mới từ nhóm Symantec và Carbon Black Threat Hunter thuộc Broadcom cho biết nhóm tin tặc có liên hệ với Triều Tiên Lazarus Group (còn gọi là Diamond Sleet và Pompilus) đã sử dụng ransomware Medusa ransomware trong một cuộc tấn công nhằm vào một tổ chức tại Trung Đông, đồng thời thực...
Chiến dịch tấn công mở rộng mục tiêu
Những tác nhân đe dọa có liên hệ với Triều Tiên vừa bị phát hiện sử dụng chiêu trò ClickFix để phát tán hai phần mềm độc hại: BeaverTail và InvisibleFerret. Theo nghiên cứu của Oliver Smith (GitLab Threat Intelligence), kẻ tấn công nhắm vào các vị trí tiếp...
apt37 scarcruft
chiêu trò clickfix
invisibleferret
kimsuky apt43
lazarus group
lừa đảo việc làm tiền điện tử
phần mềm gián điệp
phần mềm độc hại beavertail
tấncôngmạngtriềutiên
tin tặc triềutiên
Ngày 17/9/2025, GitLab Threat Intelligence cho biết đã phát hiện cơ sở hạ tầng phân phối phần mềm độc hại BeaverTail và InvisibleFerret do các nhóm tin tặc Triều Tiên Contagious Interview và Famous Chollima vận hành từ tháng 5/2025.
Chiến dịch này khai thác kỹ thuật mồi nhử ClickFix, không nhắm...
bảo mật chuỗi cung ứng
beavertail malware
chiến dịch clickfix
gitlab threat intelligence
invisibleferret rat
phần mềm độc hại tiền điện tử
phishing tuyển dụng giả mạo
phòng chống phần mềm độc hại
rat python
tấncôngmạngtriềutiên