Tin tặc cài mã độc vào các ứng dụng Signal, WhatsApp và Chrome giả mạo

Tin tặc đang đánh lừa kết quả tìm kiếm của Google, dụ dỗ người dùng tải xuống các ứng dụng độc hại giả mạo như Signal, WhatsApp và Chrome.

10:33, 16/09/2025

Một cuộc tấn công mới đã được phát hiện, nhắm vào những người dùng thiếu cảnh giác bằng cách giả danh các nhà cung cấp phần mềm đáng tin cậy.

 

Các nhà nghiên cứu của FortiGuard Labs cho biết, kẻ tấn công đang lợi dụng các thuật toán tìm kiếm bằng các tiện ích mở rộng plugin SEO và các tên miền giả mạo đã đăng ký. Khi đã truy cập vào trang web, nạn nhân bị lừa tải xuống các trình cài đặt phần mềm độc hại ẩn nấp (trojan). Trong số các nền tảng bị khai thác có các thương hiệu nổi tiếng như Signal; WhatsApp; Deepl; Chrome; Telegram; Line; nhà cung cấp VPN; WPS Office

Các trang web lừa đảo cung cấp một số họ phần mềm độc hại, đáng chú ý nhất là Hiddengh0st và một biến thể mới của Winos. Kẻ tấn công đóng gói các thành phần độc hại vào các gói cài đặt trông giống như các ứng dụng thực sự.

Sau khi khởi chạy, trình cài đặt sẽ thả các tệp thư viện liên kết động (DLL) độc hại vào các thư mục ẩn, giành quyền quản trị viên và thực thi các chức năng được thiết kế để tránh bị phát hiện.

Phần mềm độc hại cho phép kẻ tấn công thực hiện các thao tác sau:

Thu thập thông tin chi tiết về hệ thống và nạn nhân

Liệt kê các công cụ chống vi-rút và bảo mật

Ghi lại các lần nhấn phím và dữ liệu clipboard

Ghi lại tiêu đề cửa sổ nền và hoạt động trên màn hình

Tải thêm plugin để giám sát và kiểm soát mở rộng

Các plugin được phần mềm độc hại cung cấp cũng cho thấy kẻ tấn công có khả năng chặn các liên lạc Telegram.

“Ngộ độc” tối ưu hóa tìm kiếm trang web là một mối nguy hiểm nghiêm trọng

Chiến dịch này góp phần làm gia tăng nạn ngộ độc tối ưu hóa trang web (SEO), một kỹ thuật liên quan đến việc thao túng các công cụ tìm kiếm để đưa các trang web lừa đảo lên đầu kết quả. Với kỹ thuật tấn công này, ngay cả những người dùng cảnh giác, những người luôn bám vào thứ hạng tìm kiếm có vẻ "đáng tin cậy" cũng có thể bị bất ngờ.

Theo báo cáo, chiến dịch chủ yếu nhắm vào người dùng đến từ Trung Quốc. Các nhà nghiên cứu của FortiGuard Labs viết: "Các trình cài đặt chứa cả ứng dụng hợp pháp và phần mềm độc hại, khiến người dùng khó phát hiện ra sự lây nhiễm".

"Ngay cả các kết quả tìm kiếm được xếp hạng cao cũng bị lợi dụng theo cách này, điều này nhấn mạnh tầm quan trọng của việc kiểm tra kỹ lưỡng tên miền trước khi tải xuống phần mềm."

Nghiên cứu trước đây của các chuyên gia thuộc Cisco Talos đã xác định một số chiến dịch đầu độc SEO, trong đó kẻ tấn công sử dụng các ứng dụng trí tuệ nhân tạo (AI) phổ biến để dụ nạn nhân. Nhiều băng nhóm cài đặt mã độc tống tiền (ransomware) đã ngụy trang phần mềm độc hại của chúng bằng các nền tảng như ChatGPT hoặc InVideo.

Một chiến dịch lừa đảo khác đã khai thác PayPal, Apple, Bank of America, Netflix và Microsoft. Tội phạm mạng đã mua quảng cáo được tài trợ trên Google, giả mạo là một thương hiệu lớn. Quảng cáo dẫn nạn nhân đến các trang web giả mạo, tại đây họ bị yêu cầu tải xuống phần mềm độc hại.

Hà Linh

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

“Việc Đại hội đồng Liên hợp quốc thông qua Công ước chống tội phạm mạng (tháng 12/2024) và tổ chức Lễ mở ký tại Hà Nội, là minh chứng sống động cho tinh thần trách nhiệm của các quốc gia trong bảo vệ không gian mạng - tài sản chung của toàn nhân loại”. Chủ tịch nước Lương Cường, tại Đại Hội đồng Liên hợp quốc, đã phát biểu như vậy, trong bài diễn văn gửi đi thông điệp nhân dịp Việt Nam đăng cai lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng tại Hà Nội, từ ngày 25-26/10/2025.

Bình luận

Tin bài khác

Bài học từ Jaguar Land Rover: Làm thế nào doanh nghiệp có thể tránh một cuộc tấn công mạng?
10:24, 16/09/2025

Bài học từ Jaguar Land Rover: Làm thế nào doanh nghiệp có thể tránh một cuộc tấn công mạng?

Vụ tấn công mạng vào Jaguar Land Rover (JLR) mang đến nhiều bài học cho các ngành công nghiệp đang phải đối mặt với rủi ro ngày càng gia tăng từ ransomware, rò rỉ dữ liệu và gián đoạn chuỗi cung ứng.

Xem thêm
Ba bước cần chuẩn bị để đối phó với một cuộc tấn công mạng
15:39, 15/09/2025

Ba bước cần chuẩn bị để đối phó với một cuộc tấn công mạng

Ngay khi một cuộc tấn công mạng xảy ra, tệp tin bị khóa, hệ thống ngừng hoạt động, điện thoại sáng đèn và áp lực tăng vọt, mỗi giây trôi qua đều rất quý giá. Bạn sẽ phải làm gì để đối phó với những tình huống này.

Xem thêm
Samsung khuyến nghị người dùng cập nhật ngay để vá lỗ hổng nghiêm trọng
15:08, 15/09/2025

Samsung khuyến nghị người dùng cập nhật ngay để vá lỗ hổng nghiêm trọng

Samsung vừa phát đi cảnh báo khẩn đến người dùng điện thoại Galaxy về một lỗ hổng bảo mật nghiêm trọng có thể bị khai thác để chiếm quyền điều khiển máy từ xa, đầy rủi ro về dữ liệu cá nhân và quyền riêng tư.

Xem thêm
Tin giả về ‘lộ dữ liệu’: Hiểm họa mới trên không gian mạng cần cảnh giác
10:25, 15/09/2025

Tin giả về ‘lộ dữ liệu’: Hiểm họa mới trên không gian mạng cần cảnh giác

Ông Vũ Ngọc Sơn - Trưởng ban Công nghệ, Hiệp hội An ninh mạng quốc gia cho biết: “Những tin giả về lộ dữ liệu trong thời điểm này đang khiến các cơ quan, tổ chức liên quan phải tiêu tốn nhiều công sức để kiểm tra, xác minh, gây lãng phí nguồn lực và tài nguyên”.

Xem thêm
Người dùng một mật khẩu cho nhiều tài khoản: Mồi ngon cho tin tặc!
09:37, 15/09/2025

Người dùng một mật khẩu cho nhiều tài khoản: Mồi ngon cho tin tặc!

Trong bối cảnh nguy cơ rò rỉ dữ liệu ngày càng tăng cao, hình thức tấn công credential stuffing - lợi dụng thông tin đăng nhập bị lộ để chiếm quyền tài khoản - đang trở thành mối đe dọa nghiêm trọng đối với cộng đồng mạng. Thói quen dùng một mật khẩu cho nhiều dịch vụ, tưởng chừng tiện lợi, lại biến các tài khoản thành “miếng mồi” hấp dẫn cho tin tặc.

Xem thêm
Ngân hàng và Cơ quan công an đồng loạt cảnh báo sau sự cố lộ dữ liệu tại CIC
09:24, 15/09/2025

Ngân hàng và Cơ quan công an đồng loạt cảnh báo sau sự cố lộ dữ liệu tại CIC

Sự cố rò rỉ dữ liệu tại Trung tâm Thông tin tín dụng quốc gia (CIC) đã gây xôn xao dư luận. Ngay lập tức, hàng loạt ngân hàng lớn và cơ quan chức năng đã nhanh chóng có động thái trấn an khách hàng và phát đi cảnh báo về các thủ đoạn lừa đảo có thể lợi dụng tình hình này.

Xem thêm
Doanh nghiệp cần làm gì khi bị tấn công mạng?
14:51, 13/09/2025

Doanh nghiệp cần làm gì khi bị tấn công mạng?

Làn sóng tấn công mạng đang diễn ra với nhiều hình thức tinh vi, không chỉ gây thiệt hại về dữ liệu và tài chính mà còn ảnh hưởng nghiêm trọng đến uy tín của doanh nghiệp. Để ứng phó hiệu quả, dưới đây là những bước đi cần thiết mà mọi tổ chức không thể bỏ qua.

Xem thêm