Rapuncel & Alinubx.sys: Khi Driver Có Chữ Ký Microsoft Trở Thành Vũ Khí Diệt 145 Sản Phẩm Bảo MậtSep 24, 2026·35 min read
Rapuncel & Alinubx.sys: When a Microsoft-Signed Driver Becomes a Weapon Against 145 Security ProductsOverview On September 17, 2026, the LastPass TIME team and Delphos Labs jointly published an analysis of an industrial-scale malware distribution campaign in which LastPass Authenticator was merely onSep 24, 2026·28 min read
Browser "Turned Into Phishing Server": New Threat From URL Blob And Microsoft TeamsSep 23, 2026·9 min read
ClickFix Browser Campaign: Embed C2 Into Google SheetsExecutive Summary What happens when the expensive EDR system is completely "blind", and the enterprise's Secure Web Gateway (SWG) happily licenses malicious traffic just because it sends to... docs.goSep 23, 2026·11 min read
Mantax Otax: một APK, ba vai - mã hóa, gián điệp và quấy rối nạn nhânTóm tắt Mantax Otax là malware Android do nhóm tại Indonesia phát triển, nhắm người dùng Indonesia. Một APK đảm nhận ba vai: mã hóa file để đòi tiền chuộc, gián điệp toàn diện (PIN màn hình khóa, SMS/Sep 22, 2026·9 min read
Trang phishing không tồn tại ở đâu cả — ngoài trình duyệt của nạn nhânTóm tắt Barracuda mô tả một chiến dịch phishing mà trang đăng nhập giả không nằm trên bất kỳ máy chủ nào. Nạn nhân nhận email giả DocuSign kèm lời mời lịch (.ics), bấm vào đường dẫn trỏ tới endpoint OSep 22, 2026·9 min read
Trình Duyệt Bị "Biến Thành Máy Chủ Phishing": Hiểm Họa Mới Từ Blob URL Và Microsoft TeamsTóm Tắt Chiến Dịch Chuyện gì sẽ xảy ra nếu một trang web lừa đảo hoàn toàn không có máy chủ hosting, không có địa chỉ IP, và không hề tồn tại một liên kết độc hại nào để các hệ thống SOC đưa vào danh Sep 22, 2026·11 min read
Chiến Dịch ClickFix Trình Duyệt: Nhúng C2 Vào Google SheetsTóm Tắt Chiến Dịch Điều gì sẽ xảy ra khi hệ thống EDR đắt giá hoàn toàn "mù tịt", còn Secure Web Gateway (SWG) của doanh nghiệp lại vui vẻ cấp phép cho lưu lượng mã độc chỉ vì nó gửi tới... docs.googlSep 22, 2026·14 min read
CVE-2026-51990: Từ một cú click đến mã độc GrayRabbit trên máy Windows Tóm tắt rủi ro CVE-2026-51990 cho phép kẻ tấn công thực thi mã tùy ý trên máy nạn nhân chỉ bằng một cú click vào link, không cần thêm bước nào khác. Lỗ hổng nằm trong Sogou Input Method, bộ gõ tiếng TSep 22, 2026·6 min read