Đừng tin kết quả tìm kiếm đầu tiên: 8.500 người sập bẫy phần mềm AI giả mạo

Tin tặc đang lợi dụng Google và các nền tảng quảng cáo để phát tán mã độc dưới dạng phần mềm phổ biến như ChatGPT, Zoom, Microsoft Office...

Trong những tháng gần đây, nhiều người dùng, đặc biệt là tại các doanh nghiệp vừa và nhỏ đã vô tình tải về các phần mềm độc hại vì bị đánh lừa bởi trang web giả mạo hiển thị trên top tìm kiếm Google. Đây là chiến thuật SEO poisoning, tạm hiểu là “đầu độc kết quả tìm kiếm”.

Kẻ xấu tạo ra các trang web trông như thật, chứa liên kết tải về các công cụ quen thuộc như PuTTY, WinSCP, ChatGPT, Zoom, Microsoft Teams... Tuy nhiên, khi người dùng tải về và cài đặt, một loại mã độc có tên Oyster hoặc Lumma Stealer sẽ âm thầm được cài vào máy.

istockphoto-1746666469-612x612.jpg

Những con số biết nói

  • Từ tháng 1 đến tháng 4/2025, hơn 8.500 người dùng SMB bị nhắm đến qua các phần mềm giả mạo
  • Zoom chiếm 41% số tệp mã độc được ngụy trang, tiếp theo là Outlook và PowerPoint (16%), Excel (12%), Word (9%) và Teams (5%)
  • Mã độc giả mạo ChatGPT tăng vọt 115% chỉ trong 4 tháng đầu năm

Cách thức tấn công diễn ra như thế nào?

  1. Giả mạo phần mềm quen thuộc
    Trang web giả thường sao chép giao diện giống hệt trang chính thức. Một số tên miền bị phát hiện gồm:
    • putty.run
    • puttyy.org
    • updaterputty.com
  2. Lừa tải về tệp ZIP mã độc
    Khi truy cập, trình duyệt người dùng bị kiểm tra có dùng adblock không, sau đó bị chuyển hướng đến trang lừa đảo chứa tệp ZIP được đặt mật khẩu. Bên trong là bộ cài giả có kích thước lớn (khoảng 800MB) để qua mặt phần mềm diệt virus.
  3. Cài mã độc vào hệ thống
    • Trên Windows: Dùng tập lệnh .bat, .dll, hoặc công cụ AutoIt để cài mã độc Lumma, Vidar hoặc RedLine.
    • Trên macOS: Phân phối Poseidon Stealer.
    • Một số loại mã độc còn có khả năng lấy cắp ví tiền điện tử, thông tin tài khoản, key đăng nhập và ghi lại thao tác bàn phím.

Chiến dịch quảng cáo giả trên Facebook và Google

Không chỉ giới hạn ở kết quả tìm kiếm Google, tin tặc còn lợi dụng quảng cáo Facebook, giả mạo dưới dạng:
  • Ứng dụng Pi Network
  • Cửa hàng online giả mạo thương hiệu lớn
  • Số điện thoại tổng đài hỗ trợ giả
Chúng dùng mánh khóe tinh vi như “ClickFix” để qua mặt CAPTCHA, hoặc chèn số điện thoại giả ngay trong trang hỗ trợ thật của các thương hiệu lớn như Apple, Netflix, Facebook...

Góc nhìn của chuyên gia

Theo chuyên gia bảo mật của Bitdefender và Arctic Wolf, việc lợi dụng AI và các thương hiệu nổi tiếng để phát tán mã độc không mới nhưng ngày càng tinh vi hơn: Tin tặc hiểu rằng người dùng có xu hướng tin vào kết quả đầu tiên trên Google hoặc quảng cáo có logo thương hiệu quen thuộc. Chúng lợi dụng điều đó để lừa cài phần mềm giả, cướp dữ liệu mà người dùng không hề hay biết.

Trong thời đại AI bùng nổ, người dùng dễ bị hấp dẫn bởi những công cụ thông minh, tiện lợi. Nhưng chính điều đó lại trở thành mồi ngon cho tin tặc, khi các phần mềm giả mạo ngày càng tinh vi và khó phân biệt.

Theo chuyên gia WhiteHat, để bảo vệ mình khỏi các chiến dịch phát tán mã độc ẩn sau công cụ giả, người dùng cần ghi nhớ một số nguyên tắc cơ bản nhưng cực kỳ quan trọng:
  • Chỉ tải phần mềm từ trang chính thức
  • Kiểm tra kỹ tên miền vì nhiều website giả chỉ khác một ký tự
  • Không nhấp vào quảng cáo trôi nổi, nhất là từ Google Ads hoặc Facebook Marketplace
  • Luôn cài phần mềm diệt virus và cập nhật thường xuyên
Đồng thời, các tổ chức và doanh nghiệp cần chủ động triển khai thêm các biện pháp kỹ thuật:
  • Tích hợp IOC và detection rule từ Arctic Wolf, Kaspersky... vào hệ thống SIEM/EDR để nâng cao khả năng phát hiện sớm mã độc
  • Chặn các domain giả mạo đã bị nhận diện là công cụ trong chiến dịch SEO Poisoning
  • Rà soát hệ thống các file .exe, .msi, .zip tải về từ nguồn không chính thống, đặc biệt là các tệp có kích thước bất thường hoặc được nén với mật khẩu
  • Giám sát và cảnh báo các hành vi bất thường, bao gồm: quá trình rundll32 không rõ nguồn gốc, AutoIt script, scheduled task đáng ngờ
Cuối cùng, công nghệ càng phát triển thì rủi ro cũng càng phức tạp. Mỗi người dùng không chỉ cần biết sử dụng AI mà còn phải học cách “phòng thân kỹ thuật số”: cẩn trọng, tỉnh táo và hiểu rõ các nguy cơ tiềm ẩn từ thế giới mạng, bởi trong thời đại số, chỉ một cú click sai lầm có thể trả giá bằng toàn bộ dữ liệu và quyền riêng tư của bạn.

Theo whitehat.vn
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back