xlabs_v1 Botnet Exposed: One Debug Build, An Entire DDoS-for-Hire Operation UnraveledMay 14, 2026·12 min read
Are you installing an AI tool... or opening the door for a hacker yourself?Summary of the campaign InstallFix is a malware/social engineering campaign discovered in early 2026, targeting developers and AI engineers by impersonating the installer of Claude Code—a popular AI cMay 14, 2026·10 min read
DAEMON Tools: Supply chain attack quy mô lớn nhắm vào chính phủ, sản xuất và nghiên cứuMay 13, 2026·20 min read
xlabs_v1 — Botnet DDoS-for-Hire Lộ Diện: Một File Debug, Cả Chiến Dịch Bị Bóc TrầnMay 13, 2026·13 min read
UAT-8302 — Nhóm APT Trung Quốc Dùng Kho Malware Dùng Chung Để Tấn Công Chính Phủ Toàn CầuMục lục Tóm tắt chiến dịch Timeline sự kiện Kill Chain / Attack Flow Phân tích kỹ thuật IOC & Artifacts MITRE ATT&CK Mapping Nhận định chuyên gia Khuyến nghị Tài liệu tham khảo 1. Tóm tắt May 13, 2026·15 min read
Bạn đang cài AI tool… hay tự tay mở cửa cho hacker?Tóm tắt chiến dịch InstallFix là chiến dịch malware/social engineering được phát hiện trong đầu năm 2026, nhắm trực tiếp vào cộng đồng developer và AI engineer thông qua việc giả mạo trình cài đặt củaMay 13, 2026·11 min read
Hackers Are Using AWS Infrastructure to Bypass All Email Security SystemsSummary of the campaign Since the beginning of 2026, Kaspersky has noted a significant increase in phishing campaigns and Business Email Compromise (BEC) exploiting Amazon Simple Email Service (SES) —May 11, 2026·11 min read
Tin Tặc Đang Dùng Chính Hạ Tầng AWS Để Qua Mặt Mọi Hệ Thống Email SecurityTóm tắt chiến dịch Từ đầu năm 2026, Kaspersky ghi nhận sự gia tăng rõ rệt của các chiến dịch phishing và Business Email Compromise (BEC) lạm dụng Amazon Simple Email Service (SES) — không phải qua lỗ May 11, 2026·13 min read
DEEP#DOOR: Backdoor Python mới đang âm thầm đánh cắp toàn bộ mật khẩu của bạn qua tunnel bí mậtTóm tắt chiến dịch DEEP#DOOR là một backdoor viết bằng Python vừa được Securonix phát hiện với cách hoạt động đáng chú ý hơn chính payload của nó. Thay vì dùng hạ tầng C2 truyền thống, malware nhúng tMay 11, 2026·12 min read
DEEP#DOOR: A new Python backdoor is quietly stealing all your passwords through a secret tunnel.Summary of the campaign DEEP#DOOR is a Python-written backdoor recently discovered by Securonix, with a more notable operation method than its payload. Instead of using traditional C2 infrastructure, May 11, 2026·11 min read