Bỏ qua điều hướng
ICSAn ninh mạng quốc tế
Đối tác
Tin tứcTuyển dụngLiên hệ
Liên hệ ICS
TRAO ĐỔI CÙNG ICS

Bạn đang cần bảo vệ hệ thống nào?

Đặt lịch tư vấn
ICSAn ninh mạng quốc tế

Công ty Cổ phần An ninh mạng Quốc tế

TT3-5 Khu đô thị Đại Kim mới, Định Công, Hà Nội

Sơ đồ trang
Liên hệ trực tiếp
0707 806 860contact@ics.vn
Facebook YouTube Zalo
© 2026 ICS. Bảo lưu mọi quyền.
Chính sách bảo mật
  1. Trang chủ
  2. Tin tức
  3. 🚨 Cảnh báo: Ransomware LeakNet đổi chiến thuật – tấn công qua website hợp pháp & ClickFix
Bản tin và cập nhật/2 phút đọc

🚨 Cảnh báo: Ransomware LeakNet đổi chiến thuật – tấn công qua website hợp pháp & ClickFix

18 tháng 3, 2026•ICS Cyber Security

Một chiến dịch ransomware mới từ nhóm LeakNet đang khiến giới an ninh mạng lo ngại khi thay đổi hoàn toàn cách xâm nhập hệ thống. Theo báo cáo từ ReliaQuest, nhóm này không còn phụ thuộc vào việc mua quyền truy cập (IAB) hay dữ liệu rò rỉ, mà tự triển khai tấn công trực tiếp thông qua: Website hợp pháp bị hack Kỹ thuật lừa đảo ClickFix

Hình minh họa cho bài viết: 🚨 Cảnh báo: Ransomware LeakNet đổi chiến thuật – tấn công qua website hợp pháp & ClickFix
Mục lục 6 mục
⚠️ ClickFix – “cái bẫy” cực kỳ nguy hiểm🧠 Malware mới: dùng Deno để né detection🔗 Chuỗi tấn công (Attack Chain)🎯 Insight quan trọng🛡️ Khuyến nghị cho doanh nghiệpKhông cần hack – chỉ cần lừa người dùng tự mở cửa cho hacker.
Trong bài viết⚠️ ClickFix – “cái bẫy” cực kỳ nguy hiểm🧠 Malware mới: dùng Deno để né detection🔗 Chuỗi tấn công (Attack Chain)🎯 Insight quan trọng🛡️ Khuyến nghị cho doanh nghiệpKhông cần hack – chỉ cần lừa người dùng tự mở cửa cho hacker.Trao đổi với ICS

⚠️ ClickFix – “cái bẫy” cực kỳ nguy hiểm

ClickFix là một dạng social engineering mới:

  • Hiển thị lỗi giả / CAPTCHA giả
  • Yêu cầu người dùng copy & chạy lệnh
  • 👉 Thực chất là tự tay chạy malware

➡️ Điểm nguy hiểm:

  • Bypass hầu hết giải pháp bảo mật truyền thống
  • Không cần exploit phức tạp

🧠 Malware mới: dùng Deno để né detection

LeakNet sử dụng công cụ tải mã độc viết bằng Deno:

  • Giải mã payload Base64 ngay trong memory
  • Không ghi file xuống ổ cứng (fileless attack)
  • Thu thập thông tin hệ thống
  • Kết nối về máy chủ điều khiển (C2)

👉 Khiến EDR/Antivirus khó phát hiện hơn rất nhiều

🔗 Chuỗi tấn công (Attack Chain)

Sau khi xâm nhập thành công:

  • Sử dụng DLL Side-loading (jli.dll)
  • Thực thi mã trong môi trường Java
  • Di chuyển ngang bằng PsExec
  • Tải và triển khai malware qua S3 storage

➡️ Toàn bộ quy trình chuẩn hóa & tự động hóa cao

🎯 Insight quan trọng

  • Hacker đang chuyển từ “mua quyền truy cập” → “tự tấn công quy mô lớn”
  • Social engineering đang trở thành vector chính
  • Malware ngày càng “fileless” → khó detect

🛡️ Khuyến nghị cho doanh nghiệp

  • Chặn hành vi copy & execute script bất thường
  • Đào tạo nhân viên về ClickFix / social engineering
  • Monitor hoạt động PowerShell, CMD, certutil
  • Triển khai EDR có khả năng phát hiện behavior
  • Giám sát kết nối bất thường ra ngoài (C2)

📌 Kết luận:

👉 LeakNet cho thấy một xu hướng mới cực nguy hiểm:

Không cần hack – chỉ cần lừa người dùng tự mở cửa cho hacker.

Tin mới
Bản tin và cập nhật · 4 thg 9, 2026TIN TỨC 04/09/2026: CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾUBản tin và cập nhật · 3 thg 9, 2026BẢN TIN NGÀY 03/09/2026: 10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.
Xem cùng chủ đềBản tin và cập nhậtXem tất cảTin tứcBước tiếp theoTrao đổi với ICS
Đọc tiếp

Bài viết liên quan

Xem tất cả
01
Bản tin và cập nhật · 4 thg 9, 2026

TIN TỨC 04/09/2026: CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾU

02
Bản tin và cập nhật · 3 thg 9, 2026

BẢN TIN NGÀY 03/09/2026: 10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.

03
Bản tin và cập nhật · 2 thg 9, 2026

BẢN TIN NGÀY 02/09/2026: VIỆT NAM TRONG TẦM NGẮM CỦA TỘI PHẠM MẠNG XUYÊN BIÊN GIỚI