Các nhà nghiên cứu bảo mật xác nhận KimJongRAT – Trojan truy cập từ xa được cho là thuộc nhóm Kimsuky và có liên quan tới Triều Tiên đang được phát tán mạnh qua các tệp .hta được vũ khí hóa, nhắm vào người dùng Windows. Chuỗi tấn công này được dàn dựng nhằm đánh cắp thông tin đăng nhập nhạy cảm...
chiến dịch tấn công triều tiên
kimjongrat
kimsuky
lừa đảo thông báo thuế
mã độc giả mạo
tấn công kỹ thuật xã hội
tệp hta độc hại
tệp lnk độc hại
trojan truy cập từ xa
windowsdefender
Một phiên bản nâng cấp của công cụ EDR-Redir vừa xuất hiện, với khả năng đánh lừa hệ thống Phát hiện và Phản hồi Điểm cuối (EDR) bằng một kỹ thuật hoàn toàn mới, khai thác tính năng “liên kết liên kết” (bind link) của Windows.
Theo nhà nghiên cứu bảo mật TwoSevenOneT, EDR-Redir V2 có thể “làm...
Sáng 13/9, nhiều người dùng Việt Nam bất ngờ nhận cảnh báo từ Windows Defender về việc tệp tin thực thi của ứng dụng Zalo PC bị xác định là mã độc. Cụ thể, phần mềm bảo mật mặc định của Windows đã phát hiện file Zalo.exe chứa mã có tên “Trojan:Script/Wacatac.C!ml” hoặc “Trojan:Win32/Wacatac” và...
Microsoft mới đây đã phát hành bản vá lỗi khiến trình duyệt web Firefox sử dụng nhiều tài nguyên CPU trên Windows. Đáng chú ý, lỗi này đã tồn tại được hơn 5 năm.
Theo đó, nguyên nhân có liên quan đến trình diệt virus Windows Defender, khiến trình duyệt Firefox dùng hết 100% công lực của CPU...