Tìm thấy 3 kết quả cho tag "mã độc"
← Quay lại tìm kiếm
Microsoft phát hiện một chiến dịch cryptojacking tinh vi sử dụng SEO poisoning và chatbot AI để phát tán mã độc đào tiền mã hóa qua GPU, nhắm vào game thủ và người dùng PC cao cấp. Mã độc giả dạng các tiện ích phổ biến như CrystalDiskInfo, HWMonitor, sử dụng DLL sideloading và ScreenConnect để ẩn mình, đồng thời theo dõi hoạt động GPU để tránh bị phát hiện. Chiến dịch đã hoạt động từ tháng 3/2026 với hơn 150 tên miền độc hại.

Chiến dịch tấn công chuỗi cung ứng TrapDoor đã phát tán mã độc đánh cắp thông tin đăng nhập qua hơn 34 gói độc hại trên npm, PyPI và Crates.io, nhắm vào các nhà phát triển trong lĩnh vực tiền mã hóa, DeFi, Solana và AI. Các gói sử dụng nhiều kỹ thuật khác nhau như hook postinstall, script build.rs và thực thi khi import, đồng thời lợi dụng trợ lý AI thông qua các tệp .cursorrules và CLAUDE.md để mở rộng phạm vi tấn công.
Mã nguồn Claude Code bị rò rỉ đã bị tin tặc lợi dụng để phát tán mã độc Vidar và GhostSocks thông qua các kho lưu trữ GitHub giả mạo. Các kho lưu trữ độc hại này được tối ưu hóa để xuất hiện trên kết quả tìm kiếm Google, lừa người dùng tải về tệp thực thi chứa mã độc đánh cắp thông tin và biến máy tính thành proxy trái phép. Anthropic đang đối mặt với nhiều thách thức bảo mật trong bối cảnh tốc độ phát triển sản phẩm nhanh chóng.