Microsoft vừa cảnh báo một chiến dịch tấn công mạng mới sử dụng kỹ thuật ClickFix nhằm phát tán mã độc đánh cắp thông tin Lumma Stealer. Điểm đáng chú ý là chiến dịch này khai thác ứng dụng Windows Terminal để kích hoạt chuỗi tấn công phức tạp, qua đó vượt qua nhiều cơ chế phát hiện bảo mật...
bảo mật microsoft
chiến dịch clickfix mới
chiến dịch tấn công mạng
clickfix
clickfix malware
lummastealer
mã độc lummastealer
mã độc đánh cắp dữ liệu
mã độc đánh cắp mật khẩu trình duyệt
malware đánh cắp dữ liệu trình duyệt
tấn công clickfix windows terminal
tin tặc dụ mở windows terminal
windows terminal
Tội phạm mạng không biến mất, chúng chỉ thay đổi cách thức tấn công. Trong khi Lumma Infostealer phục hồi nhanh chóng sau khi bị triệt phá thì SVF Botnet lại cho thấy mức độ nguy hiểm mới nhắm vào máy chủ Linux SSH. Dưới đây là tổng hợp chi tiết của WhiteHat về hai mối đe dọa đang nổi bật thời...
Interpol - Tổ chức Cảnh sát Hình sự Quốc tế để phòng chống tội phạm xuyên quốc gia vừa công bố chiến dịch toàn cầu mang tên Operation Secure, diễn ra từ tháng 1 đến tháng 4 năm 2025 với kết quả nổi bật là dỡ bỏ hơn 20.000 địa chỉ IP và tên miền độc hại liên quan đến 69 biến thể mã độc đánh cắp...
Một chiến dịch tấn công mạng nguy hiểm quy mô toàn cầu vừa bị Microsoft phanh phui, hé lộ mức độ lây nhiễm chóng mặt của mã độc đánh cắp thông tin Lumma. Chỉ trong vòng hai tháng, từ ngày 16/3 - 16/5/2025, hơn 394.000 máy tính chạy hệ điều hành Windows đã bị mã độc này xâm nhập.
Đáng chú ý...
Nhóm tin tặc APT khét tiếng có tên FIN7 đã tung ra một mạng lưới các trang web tạo deepnude giả mạo chạy bằng AI để lây nhiễm phần mềm độc hại đánh cắp thông tin cho người truy cập.
FIN7, nhóm hacker hoạt động từ năm 2013, có liên hệ với các băng đảng ransomware nổi tiếng như DarkSide...