Snake Keylogger là gì? Phân tích chiến dịch mạo danh TUSAŞ đánh cắp dữ liệu quốc phòng

vnrcraw5
Hue Hoang
Phản hồi: 0

Hue Hoang

Thành viên nổi tiếng
Một chiến dịch tấn công mạng tinh vi đã được phát hiện, trong đó tin tặc mạo danh Turkish Aerospace Industries (TUSAŞ) để phát tán phần mềm độc hại nhằm vào các doanh nghiệp Thổ Nhĩ Kỳ, đặc biệt trong lĩnh vực quốc phòng và hàng không vũ trụ. Chúng gửi email giả mạo chứa tập tin độc hại “TEKLİF İSTEĞİ – TUSAŞ TÜRK HAVACILIK UZAY SANAYİİ_xlsx.exe”, có mã SHA256 là 0cb819d32cb3a2f218c5a17c02bb8c06935e926ebacf1e40a746b01e960c68e4. Tập tin thực thi định dạng PE32 này là ứng dụng .NET dành cho hệ điều hành Windows, chứa biến thể của Snake Keylogger – phần mềm độc hại...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Các trường học Hà Nội có thể dừng việc học nếu không khí ô nhiễm nghiêm trọng, nhưng đã trường nào cho học sinh nghỉ chưa và mức độ ô nhiễm ra sao thì
Netflix tiên phong chuyển đổi sang mã video AV1, nâng cao chất lượng hình ảnh và giảm độ trễ trong streaming
Mỹ cho thế chấp bằng công nghệ từ lâu. Trung Quốc đang làm mạnh. Đây là cách họ biến “tài sản vô hình” thành tiền thật
Lỗ hổng WebXR đe dọa hơn 4 tỷ thiết bị: Người dùng Chrome và Edge cần cập nhật ngay
Sryxen là ai mà 'vượt mặt' bảo vệ mới của Chrome 127
Tin vui: Hỗ trợ kịp thời trên 366 nghìn bản SGK cho học sinh vùng lũ
Mức tăng phụ cấp dự tính với chủ tịch xã/phường từ 1/1/2026
Micron khai tử thương hiệu Crucial 29 năm tuổi, bỏ mảng kinh doanh tiêu dùng
Nếu bạn ngủ ở tư thế này, bác sĩ khuyên nên dừng ngay lập tức
Bốn con giáp sẽ bùng nổ trong sự nghiệp và tài lộc vào cuối năm 2025, bạn có nằm trong số đó?
Back
Top