NỔI BẬT
Wannagame Weekly – LA CTF 2025
Nhóm nghiên cứu An toàn thông tin chương trình Chất lượng cao có bài báo khoa học về phương pháp phát hiện lỗ hổng chấp nhận đăng tại tạp chí Q1
Nghiên cứu của học viên cao học về Phương pháp phát hiện xâm nhập được chấp nhận đăng tại Hội nghị khoa học quốc tế SOICT 2024
Mời sinh viên UIT đăng ký tham dự trực tuyến chương trình học An toàn Thông tin ACS 2025

Tin tức

Phần mềm độc hại mới gây sốc khi ăn cắp mật khẩu hàng trăm ứng dụng

5 năm trước

Android là hệ điều hành di động phổ biến nhất trên thế giới và chiếm 74% thị phần điện thoại thông minh toàn cầu. Do đó, Android là mục tiêu hàng đầu của tất cả các loại phần mềm độc hại và tấn công mạng. Vấn đề phần mềm độc…

Đọc tiếp >>>

FILELESS WORM XÂY DỰNG BOTNET NGANG HÀNG P2P, TẠO BACKDOOR VÀ KHAI THÁC TIỀN ĐIỆN TỬ

5 năm trước

  Một fileless worm có tên là FritzFrog đã được tìm thấy đang điều khiển các thiết bị Linux – máy chủ công ty, bộ định tuyến và thiết bị IoT – những thiết bị có SSH thành một mạng botnet ngang hàng (P2P) với mục tiêu rõ ràng là…

Đọc tiếp >>>

Mã độc mới được thiết kế để lấy dữ liệu từ trình duyệt Google Chrome và Firefox

5 năm trước

Mã độc này (với tên gọi là “Vega Stealer”) được viết bằng .NET (C#) và là một biến thể của mã độc August Stealer – loại mã độc thường trú và đánh cắp thông tin đăng nhập của các tài liệu nhạy cảm và thông tin chi tiết các loại…

Đọc tiếp >>>

Xác thực bằng SMS liệu có an toàn: khách hàng AT&T bị đánh cắp tiền điện tử bằng phương pháp “hoán đổi SIM”

5 năm trước

  Lần thứ hai trong lịch sử, nhà mạng AT&T bị kiện vì tạo điều kiện cho hacker ăn cắp tiền điện tử của khách hàng bằng phương pháp “SIM swap”. “SIM swap” , hay còn gọi là “SIM hijacking”, là phương pháp tấn công bằng cách chiếm quyền kiểm…

Đọc tiếp >>>

Ransomware mới EvilQuest nhắm đến người dùng MacOS

5 năm trước

  Được đặt tên là OSX.EvilQuest, ransomware này khác với ransomware macOS trước đây vì bên cạnh việc mã hóa các file của nạn nhân, EvilQuest cũng cài đặt keylogger và đánh cắp các file liên quan đến ví tiền điện tử từ các máy bị nhiễm. Điều này có…

Đọc tiếp >>>

Phát hiện phần mềm độc hại đào tiền ảo chứa trong Docker Image được phân phối qua Docker Hub

5 năm trước

  Với việc Docker trở nên phổ biến như một dịch vụ để đóng gói và triển khai các ứng dụng phần mềm, các tác nhân độc hại hay những kẻ phá hoại đang tận dụng cơ hội để nhắm mục tiêu các điểm cuối API bị phơi bày và…

Đọc tiếp >>>

Điều gì sẽ xảy ra nếu một hacker có thể nghe lén bạn từ xa chỉ với bóng đèn “cổ lỗ sĩ”?

5 năm trước

  Khi nói về những cách hacker có thể xâm nhập vào đời tư của bạn, bạn nghĩ ngay đến cách nào? Phải chăng là dùng mật khẩu quá dễ đoán? Hay là lợi dụng lỗ hổng bảo mật trong Windows, Android hay IOS để chiếm đoạt thông tin cá…

Đọc tiếp >>>

Apple trả cho Hacker 100.000 đô la vì lỗi ‘Sign In With Apple’

5 năm trước

  Khi Apple công bố Sign in with Apple tại hội nghị các nhà phát WWDC vào tháng 6 năm 2019, họ đã gọi đây là “cách riêng tư hơn để đăng nhập vào các ứng dụng và trang web đơn giản và nhanh chóng “. Ý tưởng của họ…

Đọc tiếp >>>

Ragnar Locker: Mã độc tống tiền ẩn tránh dưới dạng máy ảo để qua mặt chương trình phát hiện phần mềm độc hại

5 năm trước

Các hoạt động của mã độc tống tiền (ransomware) RagnarLocker được xác nhận khởi chạy từ môi trường máy ảo Windows XP trong phần mềm Oracle VirtualBox để che giấu sự hiện diện của chúng trên các máy tính bị nhiễm. Điều này được xem như là một cách hiệu…

Đọc tiếp >>>

Phát hiện mã độc Kaiji mới nhắm vào các thiết bị IoT thông qua kiểu tấn công brute-force SSH

5 năm trước

Nhóm nghiên cứu tại Intezer Labs và chuyên gia bảo mật MalwareMustDie vừa phát hiện mã độc Kaiji, một biến thể mới của phần mềm độc hại (malware). Mã độc Kaiji được tạo ra nhằm xâm nhập vào các thiết bị IoT chạy nền tảng Linux, sau đó lạm dụng…

Đọc tiếp >>>