Cảnh báo: Email chứa file SVG có thể ẩn mã độc, đe dọa người dùng Gmail và Outlook

Một chiến dịch tấn công mạng mới đang sử dụng file ảnh SVG đính kèm trong email để phát tán mã độc, cho phép tin tặc chiếm quyền điều khiển điều khiển thiết bị chỉ bằng một cú nhấp chuột. Người dùng Gmail và Outlook tuyệt đối không mở và cần xóa ngay những email có tệp SVG nếu không rõ nguồn gốc.

08:43, 02/10/2025
Ảnh minh họa, Nguồn: Internet
Ảnh minh họa, Nguồn: Internet

Theo cảnh báo từ Forbes, tin tặc đã lợi dụng đặc tính của định dạng SVG (Scalable Vector Graphics), được dùng phổ biến để hiển thị ảnh vector để nhúng mã độc trực tiếp vào file. Khác với các tệp thực thi dễ bị chặn, SVG có khả năng vượt qua bộ lọc email và phần mềm bảo mật, khiến người dùng mất cảnh giác. Khi mở tệp, mã độc sẽ tự động kích hoạt, cài đặt trojan AsyncRAT, cho phép tin tặc điều khiển thiết bị từ xa, lấy cắp mật khẩu, truy cập camera, miccro hay dữ liệu cá nhân mà chủ nhân không hề hay biết.

Tác giả bài viết trên Forbes cho biết, điểm nguy hiểm là các file SVG được ngụy trang khéo léo, khi người dùng mở mail, hiển thị hình ảnh trong email đã kích hoạt mã độc và thiết bị đã bị tin tặc xâm nhập. Vì thế, nếu trong hộp thư đến xuất hiện tệp có tên chứa chữ “SVG” hoặc đuôi mở rộng “.svg”, đó là dấu hiệu đáng ngờ và người dùng cần xóa ngay lập tức, kể cả trong mục thư rác. Đồng thời, nên tắt chế độ hiển thị ảnh tự động trong ứng dụng email để tránh mã độc kích hoạt ngoài ý muốn.

Ngoài ra, người dùng cần cập nhật thường xuyên phần mềm diệt virus, hệ điều hành và ứng dụng mail để kịp thời vá các lỗ hổng bảo mật. Nếu vô ý mở file nghi ngờ, người dùng cần ngay lập tức thay đổi mật khẩu, đặc biệt với các ứng dụng quan trọng như email, ngân hàng và các file dữ liệu cá nhân. Thực hiện chế độ sao lưu dữ liệu định kỳ và lưu giữ ở nơi an toàn sẽ giúp hạn chế đáng kể thiệt hại khi sự cố xảy ra.

An Lâm (Theo Forbes)

Bình luận

Tin bài khác

Windows 10 chính thức ngừng hỗ trợ từ 14/10: Hàng triệu máy tính đứng trước rủi ro bảo mật
15:56, 01/10/2025

Windows 10 chính thức ngừng hỗ trợ từ 14/10: Hàng triệu máy tính đứng trước rủi ro bảo mật

Chỉ còn vài tuần nữa, Microsoft sẽ chấm dứt hỗ trợ cho hệ điều hành Windows 10, đồng nghĩa hàng triệu máy tính đang sử dụng phiên bản này sẽ không còn nhận các bản cập nhật bảo mật định kỳ. Điều này khiến thiết bị trở nên dễ bị tổn thương trước các cuộc tấn công mạng khi vẫn tiếp tục truy cập Internet.

Xem thêm
Gần 50.000 thiết bị tường lửa của Cisco dễ bị khai thác lỗ hổng
11:26, 01/10/2025

Gần 50.000 thiết bị tường lửa của Cisco dễ bị khai thác lỗ hổng

Khoảng 50.000 thiết bị Cisco Adaptive Security Appliance (ASA) và Firewall Threat Defense (FTD) bị lộ trên web công cộng dễ bị tấn công bởi hai lỗ hổng đang bị tin tặc lợi dụng.

Xem thêm
Doanh nghiệp vừa và nhỏ đang bị tấn công bởi phần mềm độc hại giả mạo ChatGPT, Office và Google Drive
09:12, 01/10/2025

Doanh nghiệp vừa và nhỏ đang bị tấn công bởi phần mềm độc hại giả mạo ChatGPT, Office và Google Drive

Các doanh nghiệp vừa và nhỏ vốn được xem là mục tiêu dễ tổn thương trong không gian số đang phải đối mặt với mối đe dọa bị tấn công mạng từ các phần mềm độc hại giả mạo những công cụ tin cậy như ChatGPT, Microsoft Office và Google Drive.

Xem thêm
Tin tặc tuyên bố đã xâm nhập dữ liệu của công ty điều hành vệ tinh của Israel
14:21, 30/09/2025

Tin tặc tuyên bố đã xâm nhập dữ liệu của công ty điều hành vệ tinh của Israel

Spacecom là một công ty đến từ Israel vận hành đội vệ tinh AMOS, mới đây bị một nhóm tin tặc nhận trách nhiệm tuyên bố đã truy cập được vào các trạm điều khiển mặt đất của công ty. Tuy nhiên, các nhà nghiên cứu tin rằng, tuyên bố của kẻ tấn công không hoàn toàn là sự thật.

Xem thêm
Ngân hàng phải thông báo khách hàng trong 72 giờ kể từ khi phát hiện rò rỉ dữ liệu
14:04, 30/09/2025

Ngân hàng phải thông báo khách hàng trong 72 giờ kể từ khi phát hiện rò rỉ dữ liệu

Bộ Công an đang hoàn thiện dự thảo Nghị định quy định chi tiết Luật Bảo vệ dữ liệu cá nhân, siết chặt khung pháp lý đối với lĩnh vực ngân hàng và tài chính trong việc bảo đảm an toàn dữ liệu của khách hàng

Xem thêm
Rủi ro tiềm ẩn từ trào lưu “tạo ảnh bảo tàng bằng AI”: Khi chân dung trở thành dữ liệu số nhạy cảm
08:58, 30/09/2025

Rủi ro tiềm ẩn từ trào lưu “tạo ảnh bảo tàng bằng AI”: Khi chân dung trở thành dữ liệu số nhạy cảm

Trào lưu tạo ảnh đứng xem chân dung chính mình trong bảo tàng bằng AI đang lan nhanh trên TikTok và mạng xã hội, mang lại cảm giác mới lạ, nghệ thuật cho giới trẻ. Tuy nhiên, đằng sau sự hấp dẫn ấy là những rủi ro lớn về an toàn thông tin, đặc biệt khi dữ liệu khuôn mặt - dạng thông tin sinh trắc học nhạy cảm - bị chia sẻ và khai thác ngoài tầm kiểm soát.

Xem thêm
Hãng hàng không WestJet: Thông tin cá nhân của hành khách đã bị đánh cắp
08:55, 30/09/2025

Hãng hàng không WestJet: Thông tin cá nhân của hành khách đã bị đánh cắp

Hãng hàng không WestJet cho biết một số thông tin cá nhân của hành khách đã bị đánh cắp trong một cuộc tấn công mạng xảy ra vào tháng 6. Tuy nhiên hãng tin rằng trong hầu hết các trường hợp, dữ liệu bị lộ không thuộc loại “nhạy cảm”.

Xem thêm
Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

“Việc Đại hội đồng Liên hợp quốc thông qua Công ước chống tội phạm mạng (tháng 12/2024) và tổ chức Lễ mở ký tại Hà Nội, là minh chứng sống động cho tinh thần trách nhiệm của các quốc gia trong bảo vệ không gian mạng - tài sản chung của toàn nhân loại”. Chủ tịch nước Lương Cường, tại Đại Hội đồng Liên hợp quốc, đã phát biểu như vậy, trong bài diễn văn gửi đi thông điệp nhân dịp Việt Nam đăng cai lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng tại Hà Nội, từ ngày 25-26/10/2025.