Snake Keylogger là gì? Phân tích chiến dịch mạo danh TUSAŞ đánh cắp dữ liệu quốc phòng

vnrcraw5
Hue Hoang
Phản hồi: 0

Hue Hoang

Thành viên nổi tiếng
Một chiến dịch tấn công mạng tinh vi đã được phát hiện, trong đó tin tặc mạo danh Turkish Aerospace Industries (TUSAŞ) để phát tán phần mềm độc hại nhằm vào các doanh nghiệp Thổ Nhĩ Kỳ, đặc biệt trong lĩnh vực quốc phòng và hàng không vũ trụ. Chúng gửi email giả mạo chứa tập tin độc hại “TEKLİF İSTEĞİ – TUSAŞ TÜRK HAVACILIK UZAY SANAYİİ_xlsx.exe”, có mã SHA256 là 0cb819d32cb3a2f218c5a17c02bb8c06935e926ebacf1e40a746b01e960c68e4. Tập tin thực thi định dạng PE32 này là ứng dụng .NET dành cho hệ điều hành Windows, chứa biến thể của Snake Keylogger – phần mềm độc hại...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Hà Nội miễn phí thẻ BHYT cho người đủ 60 tuổi trở lên kể từ ngày 01/7/2026
Bom chùm của Iran đã phá tan ảo tưởng của quân đội Mỹ, và quan niệm của Mỹ về việc có thể tấn công bất cứ ai mà họ muốn đã hoàn toàn sụp đổ.
Top 10 xe tăng mạnh nhất thế giới năm 2026: Việt Nam có góp mặt trong danh sách?
Xung đột lại leo thang, Iran lập nên lịch sử, quân đội Mỹ chịu tổn thất nặng nề, và ông Trump vô cùng tức giận.
Bị Mỹ ngắt GPS giữa đại dương, tàu Trung Quốc lênh đênh 33 ngày giữa biển: "Cú tát" khiến Trung Quốc làm chủ GPS bằng được
Công ty robot của Vingroup bắt tay “ông lớn” bán dẫn toàn cầu phát triển công nghệ lõi robot hình người
Hơn 50 game trên kho ứng dụng bị cài cắm Android.MagicAd, người dùng Android có đang gặp rủi ro?
Mã độc Android mới lợi dụng lỗ hổng hệ thống để phát quảng cáo trái phép, âm thầm bám trụ trên thiết bị
Lại có thêm công ty chốt mua 2.000 ô tô điện VinFast về chạy dịch vụ
Chưa ứng dụng nào vượt qua được ChatGPT ở khía cạnh này
Back
Top