AMOS Stealer tận dụng các hướng dẫn thiết lập gian lận để đánh cắp thông tin đăng nhập và dữ liệu nhạy cảm trên macOS. Kẻ tấn công sử dụng kỹ thuật social engineering kết hợp với vulnerability trong bảo mật macOS để triển khai mã độc. Rủi ro dữ liệu bị đánh cắp có thể lên tới 92% với các tài khoản bị nhiễm, theo báo cáo từ công ty bảo mật SentinelOne. Người dùng nên cảnh giác với các cài đặt ứng dụng không rõ nguồn gốc và luôn kích hoạt Gatekeeper để ngăn chặn các phần mềm độc hại.
Why read it: Bài viết giúp bạn nhận diện và ngăn chặn các mạo hiểm Atomic macOS (AMOS) Stealer đang sử dụng hướng dẫn thiết lập giả mạo để đánh cắp thông tin người dùng.
Answer 3 short questions to earn reward points for this article. Only do it if you want the points.
3 questions · under a minute · optional
Source: https://unit42.paloaltonetworks.com/atomic-macos-amos-stealer-activity. 8 Sync News only summarizes and links out; content copyright belongs to the authors and original sources.
Đang tải bình luận…
Chiến dịch npm với package 'indexed-btree' cho thấy tấn công chuỗi cung ứng đang phát …
Gần đây các gói MemTensor phiên bản 0.1.21 và 0.1.23 trên npm cùng MemoryOS 2.0.34 trên PyPI bị phát hiện chứa mã độc "supplychain.local". Mã độc này được chèn vào quá trình build package, cho phép kẻ tấn công chiếm quyền điều khiển hệ thống nạn nhân. Hậu quả là hàng nghìn dự án sử dụng các thư viện này có nguy cơ bị nhiễm malware. Nhà phát triển cần kiểm tra lại các dependencies trong dự án và cập nhật lên phiên bản an toàn để tránh rủi ro bảo mật.
Lập trình viên nên đọc bài này để nhận thức về mối đe dọa an ninh chuỗi cung ứng trong các package npm và PyPI nhằm bảo vệ dự án của mình.
Bối cảnh của bài viết là giải pháp thay thế AirDrop mã nguồn mở dành cho người dùng Linux và Mac. Nguyên nhân kỹ thuật xuất phát từ việc AirDrop chỉ giới hạn trong hệ sinh thái Apple và không hỗ trợ nền tảng Linux. Hệ quả là người dùng Linux và Mac cần một công cụ chia sẻ file đơn giản, tương thích đa nền tảng. Điều đáng học là bài giới thiệu một giải pháp open-source sử dụng giao thức TCP/IP, không phụ thuộc vào cơ sở hạ tầng đám mây hay tài khoản trung gian. Công cụ này tận dụng khả năng khám phá mạng local để truyền file trực tiếp giữa thiết bị.
Bài viết này giới thiệu một giải pháp mã nguồn mở thay thế cho AirDrop dành cho người dùng Linux và Mac.
Terminal thực chất có thể được tận dụng như một dashboard toàn diện cho mọi dịch vụ đang chạy, không chỉ là một shell thông thường. Bằng cách sử dụng các công cụ như tmux hoặc GNU screen, lập trình viên có thể chia cửa sổ terminal thành các pane riêng biệt để theo dõi đồng thời nhiều tiến trình khác nhau. Các tiện ích như htop cung cấp thông tin chi tiết về hệ thống trong thời gian thực, trong khi các công cụ tự động hóa giúp giám sát các service như Docker container hoặc application logs. Cách tiếp cận này cho phép quản lý hệ thống hiệu quả hơn, giảm thiểu việc phải chuyển đổi giữa các ứng dụng giao diện đồ họa.
Bài viết giúp bạn khai thác tối đa tiềm năng của terminal như một bảng điều khiển hiệu quả cho mọi ứng dụng đang chạy.
Tether là dự án mã nguồn mở mới cho phép Linux sử dụng tính năng Continuity của Apple. Nó đồng bộ iMessage, SMS và OTP qua Bluetooth/Wi‑Fi mà không cần thiết bị Mac. Kết quả là người dùng có thể nhận và trả lời tin nhắn iMessage, SMS và mã OTP trực tiếp trên Linux, giảm phụ thuộc vào môi trường Apple. Điều đáng học là việc tích hợp API Apple với Linux mở ra khả năng cross‑platform và đòi hỏi quan tâm tới bảo mật và quyền riêng tư. Đối với lập trình viên, nếu bạn quan tâm tới interoperability và muốn thử nghiệm các giải pháp sync thực tế, bài viết này cung cấp ví dụ đáng tham khảo.
Ứng dụng Tether giúp bạn đồng bộ iMessage, SMS và mã OTP giữa iPhone và Linux mà không cần thiết bị Mac.
Một chiến dịch malware đang sử dụng các GitHub repository được tối ưu hóa SEO để mạo danh các công ty phần mềm nổi tiếng, phát triển một information stealer tên Rapuncel. Kẻ tấn công tạo repository giả với tên gần giống LastPass Authenticator để dụ người dùng tải về. Rapuncel có khả năng thu thập dữ liệu nhạy cảm như password, cookie và thông tin tài khoản từ trình duyệt nạn nhân. Chiến dịch này cho thấy mối đe dọa ngày gia tăng khi kẻ tấn công lợi dụng uy tín GitHub để phân phối mã độc. Các lập trình viên nên kiểm tra kỹ source code và danh tác giả trước khi cài đặt extension từ repository không chính thức.
Lập trình viên nên đọc bài viết này để nhận biết mối đe dọa từ các kho giả mạo trên GitHub có thể đánh cắp thông tin nhạy cảm.
Nghiên cứu CTI của Vedant Bhalgama và Kavin Jindal đã phát hiện một chiến dịch phần mềm độc hại có liên quan tới Nga, được giấu trong hệ sinh thái mã nguồn mở của GitHub. Chiến dịch được đặt tên Operation RepoGhost và sử dụng các kho lưu trữ giả mạo hoặc đã bị xâm nhập để phân tán payload độc hại cho nhà phát triển. Các tệp độc hại thường được nhúng trong các file cấu hình hoặc script bản dựng, khiến chúng khó bị phát hiện bởi các công cụ quét thường dùng. Theo báo cáo, chiến dịch đã ảnh hưởng tới nhiều repository và tạo ra lượng lớn trafic độc hại từ các nguồn này. Bài học chính là cần tăng cường kiểm tra nguồn gốc và tính toàn vẹn của các phụ thuộc mã nguồn mở, đồng thời áp dụng xác thực hai yếu tố và giám sát thay đổi bất thường trong các kho GitHub.
Bài tiết lộ chiến dịch phần mềm độc hại Nga ẩn nấp trong hệ sinh thái mã nguồn mở GitHub giúp lập trình viên nhận diện và phòng thủ các cuộc tấn công tương tự.
Microsoft đã gỡ bỏ công cụ WMIC (Windows Management Instrumentation Command-line) khỏi Windows 11 phiên bản 24H2, 25H2 và các bản beta phát hành tuần này do bị tội phạm mạng lợi dụng.
Lập trình viên nên đọc bài này để hiểu cách bảo mật hệ thống Windows có thể bị xâm nhập thông qua các công cụ như WMIC, giúp bạn cập nhật kiến thức về các biện pháp phòng ngừa và cách bảo vệ ứng dụng của mình khỏi các cuộc tấn công từ bên ngoài.
Read the news here, practice coding, follow structured courses and train for IELTS on our sibling products — all connected through one 8 Sync account.
The ecosystem home: product overviews, blog and full pricing.
ExploreLearn along a clear roadmap: videos, auto-graded quizzes, certificates and mentors who ship for a living.
View the roadmap1,000+ DSA problems in Vietnamese, auto-graded across 7 languages — many FREE, right in your browser.
Practice for freeAI grading for all four IELTS skills with detailed rubric feedback.
Try it freeA 22 MB AI IDE for Vietnamese devs.
Download freeOrganizational memory for AI agents.
ExploreAI that staffs your Fanpage and qualifies leads for you.
Try it