top of page

Generatived (Beta) | Cung cấp tin tức và xu hướng mới nhất về AI sáng tạo

logo.png

Microsoft vạch trần thủ đoạn đánh cắp thông tin đăng nhập của Storm-2561

Generatived

0:00 16/3/26

Các chuyên gia của Microsoft Defender đã phát hiện ra một chiến dịch đánh cắp thông tin đăng nhập tinh vi do nhóm tội phạm mạng Storm-2561 dàn dựng. Những kẻ tấn công đã lợi dụng việc làm sai lệch kết quả tìm kiếm (SEO poisoning) để chuyển hướng người dùng tìm kiếm phần mềm VPN hợp pháp đến các trang web độc hại. Các trang web này phân phối các tệp ZIP chứa mã độc Trojan được ngụy trang dưới dạng phần mềm VPN, sau đó thu thập thông tin đăng nhập VPN. Chiến dịch này, hoạt động từ tháng 5 năm 2025, lợi dụng sự tin tưởng của người dùng vào kết quả tìm kiếm và vẻ ngoài của phần mềm hợp pháp để thực hiện các hoạt động của mình.

Chiến dịch gần đây của Storm-2561 liên quan đến việc phát tán phần mềm độc hại thông qua thao tác SEO, dẫn người dùng tải xuống các phần mềm VPN giả mạo từ các kho lưu trữ GitHub do kẻ tấn công kiểm soát. Các kho lưu trữ này, hiện đã bị vô hiệu hóa, chứa các tệp ZIP với trình cài đặt độc hại trông giống như phần mềm VPN chính hãng. Các mã độc Trojan, được ký bằng chứng chỉ hợp lệ nhưng đã bị thu hồi, sẽ được cài đặt cùng với các tệp DLL độc hại, cho phép đánh cắp thông tin đăng nhập trong khi tránh bị phát hiện bằng cách xuất hiện như các ứng dụng đáng tin cậy.

Microsoft Threat Intelligence đã cung cấp phân tích về các chiến thuật được sử dụng bởi Storm-2561, nhấn mạnh các kỹ thuật tấn công phi kỹ thuật (social engineering) nhằm tăng cường tính hợp pháp trong nhận thức của phần mềm độc hại. Công ty cũng đã chia sẻ các khuyến nghị giảm thiểu rủi ro và hướng dẫn phát hiện cho người dùng Microsoft Defender. Hướng dẫn bao gồm việc kích hoạt bảo vệ dựa trên đám mây, chạy phát hiện và phản hồi điểm cuối (EDR) ở chế độ chặn và thực thi xác thực đa yếu tố (MFA), cùng với các chiến lược khác.

Để hỗ trợ phòng chống các chiến dịch đánh cắp thông tin đăng nhập, Microsoft đã khuyến nghị một số biện pháp bảo mật. Những biện pháp này bao gồm bật tính năng bảo vệ dựa trên đám mây, sử dụng EDR ở chế độ chặn, kích hoạt bảo vệ mạng và khuyến khích sử dụng trình duyệt có SmartScreen. Ngoài ra, khách hàng của Microsoft Defender có quyền truy cập vào danh sách các phát hiện và các truy vấn tìm kiếm nâng cao để xác định các hoạt động độc hại liên quan trong mạng của họ.

Chia sẻ bài viết này:

Tin tức mới nhất
Được chọn làm TX Fellow, hỗ trợ robot AI

Được chọn làm TX Fellow, hỗ trợ robot AI

0:00 16/3/26

Telexistence (Ota-ku, Tokyo) thông báo vào ngày 12 tháng 3 năm 2026 rằng họ đã được chọn là thành viên của khóa thứ hai của chương trình "Học bổng Trí tuệ Nhân tạo Vật lý"

LitMedia ra mắt Seedance 2.0 tại Nhật Bản.

LitMedia ra mắt Seedance 2.0 tại Nhật Bản.

0:00 16/3/26

LitMedia đã tích hợp mô hình AI của mình với "Seedance 2.0" của ByteDance, cho phép truy cập tại Nhật Bản. Bắt đầu từ ngày 11 tháng 2,

Ngành xây dựng CONOC - Sự phát triển của điện toán đám mây AI

Ngành xây dựng CONOC - Sự phát triển của điện toán đám mây AI

0:00 16/3/26

CONOC (quận Shibuya, Tokyo) đã công bố kế hoạch phát triển mới cho dịch vụ điện toán đám mây dựa trên trí tuệ nhân tạo của mình, "CONOC Construction Industry Cloud"

Công cụ phân tích và điện toán đám mây nội bộ mới của dotData

Công cụ phân tích và điện toán đám mây nội bộ mới của dotData

0:00 16/3/26

dotData (California) vừa công bố dịch vụ mới "dotData Cloud Private - Self-Managed" để hỗ trợ phân tích dữ liệu doanh nghiệp, và công cụ phân tích văn bản "dotData TextSense 1.2".

Copyright © 2024 Generatived - All right Reserved.

Chia sẻ bài viết này:

Chia sẻ bài viết này:

Generatived AI Logo

Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.

  • Facebook
  • X

Hãy theo dõi chúng tôi

Ngôn ngữ

Tin tức mới nhất
Được chọn làm TX Fellow, hỗ trợ robot AI

Được chọn làm TX Fellow, hỗ trợ robot AI

0:00 16/3/26

Telexistence (Ota-ku, Tokyo) thông báo vào ngày 12 tháng 3 năm 2026 rằng họ đã được chọn là thành viên của khóa thứ hai của chương trình "Học bổng Trí tuệ Nhân tạo Vật lý"

LitMedia ra mắt Seedance 2.0 tại Nhật Bản.

LitMedia ra mắt Seedance 2.0 tại Nhật Bản.

0:00 16/3/26

LitMedia đã tích hợp mô hình AI của mình với "Seedance 2.0" của ByteDance, cho phép truy cập tại Nhật Bản. Bắt đầu từ ngày 11 tháng 2,

Ngành xây dựng CONOC - Sự phát triển của điện toán đám mây AI

Ngành xây dựng CONOC - Sự phát triển của điện toán đám mây AI

0:00 16/3/26

CONOC (quận Shibuya, Tokyo) đã công bố kế hoạch phát triển mới cho dịch vụ điện toán đám mây dựa trên trí tuệ nhân tạo của mình, "CONOC Construction Industry Cloud"

Công cụ phân tích và điện toán đám mây nội bộ mới của dotData

Công cụ phân tích và điện toán đám mây nội bộ mới của dotData

0:00 16/3/26

dotData (California) vừa công bố dịch vụ mới "dotData Cloud Private - Self-Managed" để hỗ trợ phân tích dữ liệu doanh nghiệp, và công cụ phân tích văn bản "dotData TextSense 1.2".

bottom of page