<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel>
        <title><![CDATA[Posts feed]]></title>
        <link><![CDATA[https://antivirus.mn/feed/posts]]></link>
        <description><![CDATA[Latest posts from Antivirus.mn - Security Blog]]></description>
        <language>en-US</language>
        <pubDate>2026-08-02T04:17:36+08:00</pubDate>
        <atom:link href="https://antivirus.mn/feed/posts" rel="self" type="application/rss+xml" />

                    <item>
                <title><![CDATA[GodDamn Ransomware нь PoisonX драйверийг ашиглан төгсгөлийн цэгийн хамгаалалтыг идэвхгүй болгож байна]]></title>
                <link>https://antivirus.mn/post/6659872</link>
                <description><![CDATA[GodDamn Ransomware нь PoisonX драйверийг ашиглан төгсгөлийн цэгийн хамгаалалтыг идэвхгүй болгож байна]]></description>
                <dc:creator><![CDATA[Admin Admin]]></dc:creator>
                <pubDate>Sun, 02 Aug 2026 00:57:53 +0800</pubDate>
                <guid>https://antivirus.mn/post/6659872</guid>
                <enclosure url="http://antivirus.mn/storage/news/52.png" length="603940" type="image/png" />
                <category><![CDATA[Uncategorized]]></category>
            </item>
                    <item>
                <title><![CDATA[Хятадын APT бүлэг Зүүн Өмнөд Азийн төрийн байгууллага, чухал дэд бүтцийг TinyRCT гэх шинэ арын хаалгаар онилжээ]]></title>
                <link>https://antivirus.mn/post/5697786</link>
                <description><![CDATA[Хятадын APT бүлэг Зүүн Өмнөд Азийн төрийн байгууллага, чухал дэд бүтцийг TinyRCT гэх шинэ арын хаалгаар онилжээ]]></description>
                <dc:creator><![CDATA[Admin Admin]]></dc:creator>
                <pubDate>Sun, 02 Aug 2026 03:09:14 +0800</pubDate>
                <guid>https://antivirus.mn/post/5697786</guid>
                <enclosure url="http://antivirus.mn/storage/news/51.png" length="687967" type="image/png" />
                <category><![CDATA[Uncategorized]]></category>
            </item>
                    <item>
                <title><![CDATA[ОХУ-ын тагнуулын бүлгүүд Signal-ийн нөөц сэргээх түлхүүрийг онилсон шинэ фишинг халдлага ашиглаж байна]]></title>
                <link>https://antivirus.mn/post/6597782</link>
                <description><![CDATA[ОХУ-ын тагнуулын бүлгүүд Signal-ийн нөөц сэргээх түлхүүрийг онилсон шинэ фишинг халдлага ашиглаж байна]]></description>
                <dc:creator><![CDATA[Admin Admin]]></dc:creator>
                <pubDate>Sun, 02 Aug 2026 02:47:10 +0800</pubDate>
                <guid>https://antivirus.mn/post/6597782</guid>
                <enclosure url="http://antivirus.mn/storage/news/50.png" length="622606" type="image/png" />
                <category><![CDATA[Uncategorized]]></category>
            </item>
                    <item>
                <title><![CDATA[Хятадтай холбоотой GopherWhisper нь Go Backdoors ашиглан Монголын 12 засгийн газрын системийг халдварлуулжээ]]></title>
                <link>https://antivirus.mn/post/6598732</link>
                <description><![CDATA[Хятадтай холбоотой GopherWhisper нь Go Backdoors ашиглан Монголын 12 засгийн газрын системийг халдварлуулжээ]]></description>
                <dc:creator><![CDATA[Admin Admin]]></dc:creator>
                <pubDate>Sun, 02 Aug 2026 03:36:51 +0800</pubDate>
                <guid>https://antivirus.mn/post/6598732</guid>
                <enclosure url="http://antivirus.mn/storage/news/49.png" length="2187267" type="image/png" />
                <category><![CDATA[Uncategorized]]></category>
            </item>
                    <item>
                <title><![CDATA[Axios нээлттэй эхийн төсөл халдлагад өртөж, сая сая хэрэглэгчид хорт код түгээх хэрэгсэл боллоо]]></title>
                <link>https://antivirus.mn/post/3456912</link>
                <description><![CDATA[Axios нээлттэй эхийн төсөл халдлагад өртөж, сая сая хэрэглэгчид хорт код түгээх хэрэгсэл боллоо]]></description>
                <dc:creator><![CDATA[Admin Admin]]></dc:creator>
                <pubDate>Sat, 01 Aug 2026 09:29:22 +0800</pubDate>
                <guid>https://antivirus.mn/post/3456912</guid>
                <enclosure url="http://antivirus.mn/storage/news/48.jpg" length="124916" type="image/jpeg" />
                <category><![CDATA[Uncategorized]]></category>
            </item>
                    <item>
                <title><![CDATA[Хойд Солонгосын хакерууд VS Code-ийн &quot;Auto-Run&quot; функцийг ашиглан StoatWaffle хорт программ тарааж байна]]></title>
                <link>https://antivirus.mn/post/6793418</link>
                <description><![CDATA[Хойд Солонгосын хакерууд VS Code-ийн "Auto-Run" функцийг ашиглан StoatWaffle хорт программ тарааж байна]]></description>
                <dc:creator><![CDATA[Admin Admin]]></dc:creator>
                <pubDate>Sat, 01 Aug 2026 16:02:05 +0800</pubDate>
                <guid>https://antivirus.mn/post/6793418</guid>
                <enclosure url="http://antivirus.mn/storage/news/47.jpg" length="261458" type="image/jpeg" />
                <category><![CDATA[Uncategorized]]></category>
            </item>
                    <item>
                <title><![CDATA[NANOREMOTE хортой програм нь Windows систем дээрх далд хяналтад Google Drive API ашигладаг]]></title>
                <link>https://antivirus.mn/post/6597123</link>
                <description><![CDATA[NANOREMOTE хортой програм нь Windows систем дээрх далд хяналтад Google Drive API ашигладаг]]></description>
                <dc:creator><![CDATA[Admin Admin]]></dc:creator>
                <pubDate>Fri, 31 Jul 2026 17:37:38 +0800</pubDate>
                <guid>https://antivirus.mn/post/6597123</guid>
                <enclosure url="http://antivirus.mn/storage/news/46.png" length="241175" type="image/png" />
                <category><![CDATA[Uncategorized]]></category>
            </item>
                    <item>
                <title><![CDATA[CISA KEV жагсаалтаа шинэчилж, идэвхтэй ашиглагдаж буй GeoServer-ийн XXE эмзэг байдлыг анхааруулав]]></title>
                <link>https://antivirus.mn/post/4683315</link>
                <description><![CDATA[CISA KEV жагсаалтаа шинэчилж, идэвхтэй ашиглагдаж буй GeoServer-ийн XXE эмзэг байдлыг анхааруулав]]></description>
                <dc:creator><![CDATA[Admin Admin]]></dc:creator>
                <pubDate>Sun, 02 Aug 2026 00:09:16 +0800</pubDate>
                <guid>https://antivirus.mn/post/4683315</guid>
                <enclosure url="http://antivirus.mn/storage/news/45-1.png" length="521996" type="image/png" />
                <category><![CDATA[Uncategorized]]></category>
            </item>
                    <item>
                <title><![CDATA[Хятадтай холбоотой APT31 нь үүлэн үйлчилгээг ашиглан Оросын мэдээллийн технологи руу нууцаар кибер халдлага үйлджээ]]></title>
                <link>https://antivirus.mn/post/6987136</link>
                <description><![CDATA[Хятадтай холбоотой APT31 нь үүлэн үйлчилгээг ашиглан Оросын мэдээллийн технологи руу нууцаар кибер халдлага үйлджээ]]></description>
                <dc:creator><![CDATA[Admin Admin]]></dc:creator>
                <pubDate>Sun, 02 Aug 2026 03:05:36 +0800</pubDate>
                <guid>https://antivirus.mn/post/6987136</guid>
                <enclosure url="http://antivirus.mn/storage/news/44.png" length="3787122" type="image/png" />
                <category><![CDATA[Uncategorized]]></category>
            </item>
                    <item>
                <title><![CDATA[Нийлүүлэлтийн сүлжээний халдлагад сэжиглэгдсэн үндэсний хакерууд Airstalk-ийн шинэ хортой програм хангамжийг байршуулжээ]]></title>
                <link>https://antivirus.mn/post/6871364</link>
                <description><![CDATA[Нийлүүлэлтийн сүлжээний халдлагад сэжиглэгдсэн үндэсний хакерууд Airstalk-ийн шинэ хортой програм хангамжийг байршуулжээ]]></description>
                <dc:creator><![CDATA[Admin Admin]]></dc:creator>
                <pubDate>Fri, 31 Jul 2026 03:15:41 +0800</pubDate>
                <guid>https://antivirus.mn/post/6871364</guid>
                <enclosure url="http://antivirus.mn/storage/news/43.png" length="1149301" type="image/png" />
                <category><![CDATA[Uncategorized]]></category>
            </item>
                    <item>
                <title><![CDATA[Europol дэлхий даяар 49 сая хуурамч данстай SIM фермийн сүлжээг татан буулгалаа]]></title>
                <link>https://antivirus.mn/post/8976239</link>
                <description><![CDATA[Европол баасан гарагт SIM карт ажиллуулж, үйлчлүүлэгчдэдээ фишингээс эхлээд хөрөнгө оруулалтын луйвар хүртэлх өргөн хүрээний гэмт хэрэг үйлдэх боломжийг олгосон кибер гэмт хэрэг үйлчилдэг боловсронгуй платформ (CaaS) тасалдсанаа зарлав.]]></description>
                <dc:creator><![CDATA[Admin Admin]]></dc:creator>
                <pubDate>Sun, 02 Aug 2026 01:06:17 +0800</pubDate>
                <guid>https://antivirus.mn/post/8976239</guid>
                <enclosure url="http://antivirus.mn/storage/news/42.png" length="234295" type="image/png" />
                <category><![CDATA[Uncategorized]]></category>
            </item>
                    <item>
                <title><![CDATA[Хятадын хакер бүлэг &quot;Jewelbug&quot; Оросын мэдээллийн технологийн сүлжээнд хэдэн сарын турш чимээгүйхэн нэвтэрчээ]]></title>
                <link>https://antivirus.mn/post/3587942</link>
                <description><![CDATA[Хятадын хакер бүлэг "Jewelbug" Оросын мэдээллийн технологийн сүлжээнд хэдэн сарын турш чимээгүйхэн нэвтэрчээ]]></description>
                <dc:creator><![CDATA[Admin Admin]]></dc:creator>
                <pubDate>Wed, 29 Jul 2026 19:20:08 +0800</pubDate>
                <guid>https://antivirus.mn/post/3587942</guid>
                <enclosure url="http://antivirus.mn/storage/news/41.png" length="369818" type="image/png" />
                <category><![CDATA[Uncategorized]]></category>
            </item>
                    <item>
                <title><![CDATA[Хятадын APT нь Филиппиний цэргийн системүүдийг эвдэхийн тулд EggStreme файлгүй хортой Malware байрлуулжээ]]></title>
                <link>https://antivirus.mn/post/9137642</link>
                <description><![CDATA[Хятадын APT нь Филиппиний цэргийн системүүдийг эвдэхийн тулд EggStreme файлгүй хортой Malware байрлуулжээ]]></description>
                <dc:creator><![CDATA[Admin Admin]]></dc:creator>
                <pubDate>Sun, 02 Aug 2026 04:11:17 +0800</pubDate>
                <guid>https://antivirus.mn/post/9137642</guid>
                <enclosure url="http://antivirus.mn/storage/news/40.png" length="316218" type="image/png" />
                <category><![CDATA[Attack]]></category>
            </item>
                    <item>
                <title><![CDATA[TETRA радиогийн шифрлэлтийн шинэ алдаанууд нь хууль сахиулах байгууллагын харилцааг задалсан]]></title>
                <link>https://antivirus.mn/post/6987456</link>
                <description><![CDATA[TETRA радиогийн шифрлэлтийн шинэ алдаанууд нь хууль сахиулах байгууллагын харилцааг илчилсэн]]></description>
                <dc:creator><![CDATA[Admin Admin]]></dc:creator>
                <pubDate>Wed, 29 Jul 2026 17:36:20 +0800</pubDate>
                <guid>https://antivirus.mn/post/6987456</guid>
                <enclosure url="http://antivirus.mn/storage/news/39-1.png" length="277751" type="image/png" />
                <category><![CDATA[Uncategorized]]></category>
            </item>
                    <item>
                <title><![CDATA[Fire Ant нь ESXi хостууд болон vCenter орчныг эвдэхийн тулд VMware-ийн алдааг ашигладаг.]]></title>
                <link>https://antivirus.mn/post/5548763</link>
                <description><![CDATA[Удаан үргэлжилсэн кибер тагнуулын кампанит ажлын хүрээнд Галын шоргоолж код нэртэй заналхийллийн жүжигчин виртуалчлал болон сүлжээний дэд бүтцийг онилсон.]]></description>
                <dc:creator><![CDATA[Admin Admin]]></dc:creator>
                <pubDate>Sun, 02 Aug 2026 04:17:36 +0800</pubDate>
                <guid>https://antivirus.mn/post/5548763</guid>
                <enclosure url="http://antivirus.mn/storage/news/38.png" length="372747" type="image/png" />
                <category><![CDATA[Attack]]></category>
            </item>
                    <item>
                <title><![CDATA[GitHub дээр алдагдсан APP_KEY-н улмаас 600 гаруй Laravel программууд алсаас код гүйцэтгэхэд өртөв]]></title>
                <link>https://antivirus.mn/post/9451378</link>
                <description><![CDATA[Кибер аюулгүй байдлын судлаачид Laravel APP_KEY-г олон зуун программ дээр алсаас код гүйцэтгэх чадварыг олж авах боломжийг олгодог аюулгүй байдлын ноцтой асуудлыг илрүүлжээ.]]></description>
                <dc:creator><![CDATA[Admin Admin]]></dc:creator>
                <pubDate>Thu, 30 Jul 2026 23:47:18 +0800</pubDate>
                <guid>https://antivirus.mn/post/9451378</guid>
                <enclosure url="http://antivirus.mn/storage/news/36.png" length="586790" type="image/png" />
                <category><![CDATA[Security]]></category>
            </item>
                    <item>
                <title><![CDATA[Tropic Trooper Ойрхи Дорнод дахь төрийн байгууллагуудыг тагнадаг]]></title>
                <link>https://antivirus.mn/post/7933485</link>
                <description><![CDATA[Tropic Trooper (мөн KeyBoy болон Pirate Panda гэгддэг) нь 2011 оноос хойш идэвхтэй үйл ажиллагаа явуулж буй APT бүлэг юм. Энэ бүлэг нь уламжлалт байдлаар Тайвань, Филиппин, Хонг Конг дахь засгийн газар, эрүүл мэнд, зам тээвэр, өндөр технологийн үйлдвэр зэрэг салбаруудыг чиглүүлдэг.]]></description>
                <dc:creator><![CDATA[Admin Admin]]></dc:creator>
                <pubDate>Sun, 02 Aug 2026 04:07:34 +0800</pubDate>
                <guid>https://antivirus.mn/post/7933485</guid>
                <enclosure url="http://antivirus.mn/storage/news/37.png" length="544205" type="image/png" />
                <category><![CDATA[Security]]></category>
            </item>
                    <item>
                <title><![CDATA[Хятадын хакерууд SNOWLIGHT хортой програм болон VShell хэрэглүүрийг ашиглан Линукс системүүдийг онилдог]]></title>
                <link>https://antivirus.mn/post/xyatadyn-xakeruud-snowlight-xortoi-program-bolon-vshell-xeregluuriig-asiglan-linuks-sistemuudiig-onildog</link>
                <description><![CDATA[UNC5174 гэгддэг Хятадтай холбоотой аюул заналхийлэгч нь SNOWLIGHT нэртэй мэдэгдэж буй хортой програмын хувилбар болон Линукс системийг халдварлах VShell хэмээх нээлттэй эхийн шинэ хэрэгслийг ашигладаг шинэ кампанит ажилтай холбоотой юм.]]></description>
                <dc:creator><![CDATA[Admin Admin]]></dc:creator>
                <pubDate>Sat, 01 Aug 2026 11:32:37 +0800</pubDate>
                <guid>https://antivirus.mn/post/xyatadyn-xakeruud-snowlight-xortoi-program-bolon-vshell-xeregluuriig-asiglan-linuks-sistemuudiig-onildog</guid>
                <enclosure url="http://antivirus.mn/storage/news/35.png" length="103199" type="image/png" />
                <category><![CDATA[Uncategorized]]></category>
            </item>
                    <item>
                <title><![CDATA[Хакерууд .NET MAUI-г ашиглан Энэтхэг, Хятад хэрэглэгчдийг хуурамч банк, нийтийн сүлжээний аппликейшн ашиглан онилж байна]]></title>
                <link>https://antivirus.mn/post/6971354-1</link>
                <description><![CDATA[Кибер аюулгүй байдлын судлаачид энэтхэг болон хятад хэлээр ярьдаг хэрэглэгчдэд чиглэсэн хуурамч банк болон сошиал медиа аппликейшнуудыг бий болгохын тулд Microsoft-ын .NET Multi-platform App UI (.NET MAUI) хүрээг ашиглан Android-д зориулсан хортой програмын кампанит ажилд анхаарлаа хандуулж байна.]]></description>
                <dc:creator><![CDATA[Admin Admin]]></dc:creator>
                <pubDate>Sat, 01 Aug 2026 18:26:53 +0800</pubDate>
                <guid>https://antivirus.mn/post/6971354-1</guid>
                <enclosure url="http://antivirus.mn/storage/news/34.png" length="473798" type="image/png" />
                <category><![CDATA[Attack]]></category>
            </item>
                    <item>
                <title><![CDATA[PostgreSQL-ийн эмзэг байдлыг ашиглаж &quot;BeyondTrust&quot; зорилтот халдлагад &quot;Zero-Day&quot;-ийг ашигласан]]></title>
                <link>https://antivirus.mn/post/6971354</link>
                <description><![CDATA[CVE-2025-1094 (CVSS оноо: 8.1) гэж бүртгэгдсэн эмзэг байдал нь PostgreSQL интерактив хэрэгсэл psql-д нөлөөлдөг.]]></description>
                <dc:creator><![CDATA[Admin Admin]]></dc:creator>
                <pubDate>Fri, 31 Jul 2026 18:27:00 +0800</pubDate>
                <guid>https://antivirus.mn/post/6971354</guid>
                <enclosure url="http://antivirus.mn/storage/news/33.png" length="281250" type="image/png" />
                <category><![CDATA[Attack]]></category>
            </item>
            </channel>
</rss>
