Kết quả tìm kiếm

  1. tgnd

    Mình nghĩ trước hết bạn nên nắm được các kỹ thuật cơ bản của malware rồi mới nghiên cứu cụ thể...

    Mình nghĩ trước hết bạn nên nắm được các kỹ thuật cơ bản của malware rồi mới nghiên cứu cụ thể các mẫu sau.
  2. tgnd

    Nguy hiểm: Lổ hổng thực thi mã trong ngôn ngữ Python 15 năm tuổi chưa được vá

    Một lỗ hổng trong ngôn ngữ lập trình Python đã bị "lãng quên" trong 15 năm hiện đang trở lại và là tâm điểm chú ý vì nó ảnh hưởng đến hơn 350.000 kho lưu trữ mã nguồn mở dẫn đến việc thực thi mã. Lỗ hổng có mã định danh CVE-2007-4559 được biết đến vào năm 2007. Lỗi này chưa nhận được bản vá...
  3. tgnd

    Anh bị lỗi stop service Spooler ạ, nếu vậy anh có thể thử chạy powershell quyền admin với...

    Anh bị lỗi stop service Spooler ạ, nếu vậy anh có thể thử chạy powershell quyền admin với command "Set-Service -Name Spooler -StartupType Automatic" và "Start-Service -Name Spooler"
  4. tgnd

    Chào anh, anh có thể tải bản vá tùy theo hệ điều hành tại đường dẫn này...

    Chào anh, anh có thể tải bản vá tùy theo hệ điều hành tại đường dẫn này: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36958
  5. tgnd

    Ransomware và những điều thú vị có thể bạn chưa biết

    Xin chào các bạn, chỉ cần tìm kiếm từ khóa “ransomware” trên Google, chúng ta có thể tìm thấy hơn 70 triệu kết quả ngay lập tức, vì vậy hôm nay có rất nhiều thông tin thú vị liên quan đến ransomware mình muốn chia sẻ tới các bạn, chúng ta cùng tìm hiểu xem đó là gì nhé! Ransomware là gì...
  6. tgnd

    Hỏi về: Website bị chèn quảng cáo

    Bạn thử rà soát lại server nhé, có khả năng bị mã độc IIS server. Gửi bạn một số bài viết hữu ích: 1. Rà soát mã độc 2. Mã độc IIS
  7. tgnd

    Lỗ hổng mới trong Amazon Ring có thể làm lộ các bản ghi camera nhạy cảm

    Vào tháng 5, hãng bán lẻ Amazon đã vá một vấn lỗ hổng mật rất nghiêm trọng trong ứng dụng Ring dành cho Android. Lỗ hổng có thể cho phép cài đặt một ứng dụng độc hại trên thiết bị của người dùng và truy cập các bản ghi camera, thông tin nhạy cảm. Ứng dụng Ring này có hơn 10 triệu lượt tải...
  8. tgnd

    Hỏi về: Bị hack facebook rồi đến mail

    Chào bạn, có thể bạn đã tải phần mềm hoặc file có chứa mã độc đánh cắp thông tin tài khoản mật khẩu lưu trong trình duyệt, hiện tại bạn đã cài lại máy thì bạn chỉ cần tìm cách khôi phục hoặc lấy lại các tài khoản đã mất và xóa hết thiết bị được đăng nhập có liên kết với tài khoản.
  9. tgnd

    Chuẩn đấy bạn, bây giờ rất nhiều mã độc đánh cắp cookie, tài khoản mật khẩu phát tán bằng hình...

    Chuẩn đấy bạn, bây giờ rất nhiều mã độc đánh cắp cookie, tài khoản mật khẩu phát tán bằng hình thức này.
  10. tgnd

    XLM là gì và tại sao Emotet dùng nó để tấn công phishing các tổ chức tại Việt Nam?

    Macro Excel 4.0 (XLM) được giới thiệu lần đầu vào năm 1992, là tiền thân của Visual Basic for Applications (VBA) phổ biến hiện nay, một tính năng kế thừa tích hợp trong Microsoft Excel vì lý do tương thích ngược. Macro Excel 4.0 cho phép người dùng thêm lệnh vào các ô khác nhau để thực thi mã...
  11. tgnd

    Hỏi về: Máy tính em bị hack!!

    Chào em, rất tiếc về tình trạng em đang gặp phải, em có thể rà soát và xử lý mã độc theo bài viết này. Còn về tài khoản facebook, em có thể tìm cách lấy lại bằng cách quên mật khẩu, đổi mật khẩu, sau đó xóa toàn bộ cookie trình duyệt, xóa quyền các thiết bị truy cập vào tài khoản.
  12. tgnd

    Tổng hợp write-up cuộc thi CTF WhiteHat Play ! 11 - Summer race

    Writeup re02-WhiteHatPlay11v2 Dllmain: Ý nghĩa của DllMain: Kiểm tra tên tiến trình đang load Chuỗi base64 so sánh: Vào hàm export "WhiteHat" của dll: Nhập thử flag Ở đây so sánh độ dài chuỗi nhập vào với 0x28 = 40 Vì vậy cần vượt qua điều kiện này, nhập vào >= 41 ký tự Đoạn này...
  13. tgnd

    MITRE công bố danh sách 25 lỗ hổng nguy hiểm nhất 2022

    Cơ quan An ninh Mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) và tổ chức phi lợi nhuận MITRE vừa công bố danh sách 25 lỗ hổng nguy hiểm nhất năm 2022. Top 25 này bao gồm các lỗ hổng phổ biến và nghiêm trọng nhất, dựa trên phân tích dữ liệu của gần 38,000 hồ sơ CVE hai năm trước. Out-of-bounds write...
  14. tgnd

    Lỗ hổng trong bộ điều khiển bo mạch chủ ảnh hưởng nghiêm trọng máy chủ Quanta QCT

    Theo nghiên cứu mới được công bố, các máy chủ sử dụng công nghệ đám mây Quanta (QCT) được xác định là dễ bị ảnh hưởng bởi lỗ hổng nghiêm trọng trong bộ điều khiển quản lý bo mạch chủ (Baseboard Management Controller - BMC). "Kẻ tấn công chạy mã trên một máy chủ QCT tồn tại lỗ hổng sẽ có thể...
  15. tgnd

    Hỏi về: Ransomware Bozon3

    Chào bạn, hiện tại mình check thì chưa thấy có công cụ giúp giải mã các file bị loại ransomware này mã hóa. Trong trường hợp bạn muốn rà soát mã độc thì có thể tham khảo bài viết tại đây.
  16. tgnd

    CVE-2022-0024: Lỗ hổng thực thi mã tùy ý trong PAN-OS

    Palo Alto Networks đã thông báo vá một lỗ hổng (CVE-2022-0024) trong Palo Alto Networks PAN-OS, phần mềm chạy trên tường lửa thế hệ mới của hãng. PAN-OS là phần mềm chạy tất cả các tường lửa thế hệ mới của Palo Alto Networks. Bạn có thể có toàn quyền xem xét và kiểm soát các ứng dụng đang...
  17. tgnd

    Rà soát mã độc trong USB và cái kết

    Hello anh em, tiếp nối bài chia sẻ về rà soát mã độc ở phần trước, hôm nay mình sẽ chia sẻ thêm để giúp anh em có thể rà soát được mã độc mà các tool trước đó chưa thể rà soát được triệt để, bắt đầu nha! Các bạn còn nhớ thằng em tên từa của mình không, nay nó nhờ xem hộ máy, bảo là cứ cắm USB...
  18. tgnd

    Hỏi về: WmiPrvSER chiếm CPU

    Nguyên nhân có thể do lỗi hoặc tiến trình nào đó gọi đến dịch vụ này nhiều, bạn có thể kiểm tra bằng cách mở "Event Viewer" điều hướng đến Applications and Service Logs > Microsoft > Windows > WMI-Activity > Operational. Sau đó mở các mục "Error" tìm kiếm thông tin của trường "ClientProcessId"...
  19. tgnd

    Mã độc FFDroider mới đánh cắp tài khoản Facebook, Instagram, Twitter

    Mã độc đánh cắp thông tin mới có tên FFDroider xuất hiện, đánh cắp thông tin đăng nhập và cookie được lưu trữ trong các trình duyệt nhằm chiếm quyền điều khiển tài khoản mạng xã hội của nạn nhân. Các tài khoản mạng xã hội, đặc biệt là các tài khoản đã được xác minh, là một mục tiêu hấp dẫn...
  20. tgnd

    Đen màn hình có nhiều nguyên nhân, trong đó có virus, bạn kiểm tra key userinit và key shell...

    Đen màn hình có nhiều nguyên nhân, trong đó có virus, bạn kiểm tra key userinit và key shell trong registry Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon xem có virus, mã độc không nhé.
Bên trên