NVNguyễn Văn Trunginblog.fiscybersec.com·3d ago · 16 min readMacSync: Giấu payload vào iCloud Calendar trộm dữ liệu macOSBiến thể mới của dòng mã độc MacSync xuất hiện trên macOS với chuỗi lây nhiễm phức tạp, lợi dụng tệp lịch .ics trên dịch vụ public iCloud Calendar để chuyển tải payload vào trình thông dịch zsh -s. Ch00
NVNguyễn Văn Trunginblog.fiscybersec.com·3d ago · 22 min readCarbonato: Botnet nhúng AI agent chiếm Docker Botnet Carbonato quét các máy chủ Docker mở cổng REST API 2375 không xác thực, triển khai container đặc quyền để thoát ra kiểm soát máy chủ gốc. Thay vì sử dụng kịch bản tấn công tĩnh, nhóm tấn công c00
NVNguyễn Văn Trunginblog.fiscybersec.com·Oct 2 · 11 min readKhi mã độc có “bộ não” AI: RatHat và kỷ nguyên Agentic MalwareTổng quan RatHat là trojan nhắm vào tài khoản ngân hàng, ví tiền mã hóa, mã OTP và mã khóa màn hình. Nó lây qua tin nhắn lừa đảo, quảng cáo độc hại và các trang giả kho ứng dụng, dụ người dùng cài fil00
NVNguyễn Văn Trunginblog.fiscybersec.com·Sep 22 · 6 min readCVE-2026-51990: Từ một cú click đến mã độc GrayRabbit trên máy Windows Tóm tắt rủi ro CVE-2026-51990 cho phép kẻ tấn công thực thi mã tùy ý trên máy nạn nhân chỉ bằng một cú click vào link, không cần thêm bước nào khác. Lỗ hổng nằm trong Sogou Input Method, bộ gõ tiếng T00
NVNguyễn Văn Trunginblog.fiscybersec.com·Sep 15 · 8 min readASCII smuggling: Kỷ nguyên AI và cuộc chiến chống Phishing Tổng quan Hiện nay các cuộc tấn công Phishing tinh vi (như phishing do LLM sinh ra, kết hợp kỹ thuật ẩn mã như ASCII Smuggling, Zero-width space hay Homoglyph) vượt qua được bộ lọc truyền thống vì bộ 00