Các loại IOC
Hash, domain, IP, URL, mutex, tên dịch vụ, đường dẫn file và dấu hiệu trong log.
🧬 Indicators of Compromise
IOC hỗ trợ phát hiện và điều tra nhưng không phải bằng chứng độc lập để kết luận một hệ thống đã bị xâm nhập. Mỗi chỉ dấu cần được kiểm tra cùng nguồn, thời gian quan sát, độ tin cậy và ngữ cảnh hành vi trước khi chặn hoặc xử lý.
Cập nhật: 11/09/2026 · Biên tập: No.Ransomware.VN
Hash, domain, IP, URL, mutex, tên dịch vụ, đường dẫn file và dấu hiệu trong log.
Không chạy mẫu, không tải file nghi độc lên dịch vụ công khai nếu chứa dữ liệu nhạy cảm.
Đối chiếu IOC với chủng ransomware và TTP liên quan.