// Popular Articles

#clickfix
#8192026-04-06

ClickFix biến thể mới: cmdkey + regsvr32 biến chính Windows thành công cụ tấn công

CyberProof vừa phát hiện biến thể ClickFix tháng 4/2026 bỏ hẳn PowerShell, chuyển sang dùng cmdkey và regsvr32 - hai LOLBin Windows ít bị giám sát - để load DLL và duy trì persistence qua scheduled task chỉ tồn tại trên server attacker. Vì sao EDR khó bắt và doanh nghiệp cần làm gì ngay?

clickfixlolbinswindows-security
7 phút đọc
Mach-O Man: bộ malware macOS native đầu tiên của Lazarus nhắm fintech, crypto và executive
#3352025-08-11

Mach-O Man: bộ malware macOS native đầu tiên của Lazarus nhắm fintech, crypto và executive

Nhóm Famous Chollima (Lazarus, CHDCND Triều Tiên) đang chạy chiến dịch ClickFix mới dùng Telegram + fake meeting dụ nạn nhân tự paste lệnh vào Terminal macOS. Payload là bộ Mach-O binaries compile bằng Go, persistence qua LaunchAgent giả OneDrive, exfil qua Telegram Bot API. Bitso Quetzal & ANY.RUN công bố full IOCs ngày 21/04/2026.

lazarus-groupmacos-malwaremach-o-man
7 phút đọc