Trojan ngân hàng mới “Maverick” lây nhiễm qua WhatsApp nhằm chiếm đoạt tài khoản người dùng

Các chuyên gia an ninh mạng Kaspersky vừa phát hiện một loại mã độc ngân hàng mới có tên Maverick đang phát tán mạnh tại Brazil thông qua ứng dụng nhắn tin WhatsApp. Loại trojan này có khả năng chiếm quyền điều khiển máy tính, ghi lại thao tác bàn phím và đánh cắp thông tin ngân hàng của nạn nhân.

09:56, 20/10/2025

Mã độc lan truyền qua WhatsApp, ẩn nấp tinh vi trong bộ nhớ máy tính

Kaspersky cảnh báo, một chiến dịch tấn công mạng quy mô lớn đang lan rộng ở Brazil, hàng chục nghìn người dùng tại Brazil bị tấn công bằng một trojan ngân hàng mới mang tên Maverick. Mã độc chủ yếu nhắm vào người Brazil và sử dụng các địa chỉ (URL) có tên tiếng Bồ Đào Nha.

Chiến dịch tấn công này phát tán mã độc này trực tiếp qua WhatsApp - nền tảng nhắn tin quen thuộc với hàng tỷ người. Kẻ tấn công gửi cho nạn nhân một tệp ZIP chứa “lối tắt” (.LNK) giả dạng tài liệu hoặc hồ sơ ngân hàng. Khi người dùng mở tệp, mã độc âm thầm kích hoạt và tải thêm mã độc khác từ các trang web đen giả mạo trên Internet, hình thành chuỗi lây nhiễm các module mã độc vào thiết bị người dùng.

Trojan ngân hàng Maverick được thiết kế đặc biệt để lấy cắp thông tin tài chính. Khi xâm nhập vào máy tính, Maverick có thể kiểm soát hoàn toàn thiết bị và thực hiện các hoạt động: chụp ảnh màn hình, theo dõi trình duyệt và các trang web được truy cập, cài đặt phần mềm ghi lại phím gõ (keylogger), thậm chí điều khiển chuột, chặn hoặc khóa màn hình của thiết bị truy cập trang ngân hàng.

Khi Maverick được kích hoạt hoạt, tin tặc có thể dừng các tiến trình bảo mật, mở các trang lừa đảo chồng lên giao diện ngân hàng thật để đánh cắp tên đăng nhập, mật khẩu và mã xác thực để chiếm đoạt tài sản.

Báo cáo của Kaspersky nêu rõ Maverick hoạt động theo dạng mô-đun: mọi giai đoạn xâm nhập và tải chức năng bổ sung đều được thực hiện trong bộ nhớ máy tính, với hoạt động ghi vào ổ đĩa tối thiểu thay vì lưu nhiều file độc hại trên ổ cứng. Kỹ thuật này, thường gọi là “fileless”, khiến các phần mềm chống virus truyền thống khó phát hiện và ngăn chặn.

Maverick được thiết kế “chuyên nghiệp” khi lựa chọn mục tiêu: khi kích hoạt, mã độc ghi nhận các truy cập vào 26 trang web ngân hàng Brazil, 6 sàn giao dịch tiền điện tử và 1 nền tảng thanh toán. Nếu phát hiện người dùng không thuộc khu vực mục tiêu (ví dụ không có múi giờ hay ngôn ngữ Brazil), mã độc có thể dừng hoạt động, cho thấy mục tiêu đặc biệt nhằm vào quốc gia này. Ngoài ra, một module trong chuỗi lây nhiễm sử dụng chính tài khoản WhatsApp của người dùng để gửi tiếp tệp lừa đảo, khiến mã độc lan nhanh như sâu mạng.

Tội phạm mạng tận dụng AI, mã độc sẽ có những biến thể khó lường

Một điểm nữa khiến chuyên gia lo ngại là việc tác giả mã độc đã tận dụng trí tuệ nhân tạo (AI) trong quá trình phát triển. AI được sử dụng để hỗ trợ viết mã, tối ưu hóa việc giải mã chứng chỉ bảo mật và phát triển các thành phần mã độc, khiến công cụ tấn công tinh vi hơn và khó bị phân tích. Điều này phản ánh xu hướng mới: tội phạm mạng đang dùng công cụ hiện đại để tự động hóa, che giấu hành vi và tăng hiệu quả tấn công.

Trong vòng 10 ngày đầu tháng 10, Kaspersky ghi nhận hơn 62.000 nỗ lực lây nhiễm tại Brazil bị hệ thống chặn lại. Hiện chưa có dấu hiệu cho thấy Maverick đã lan ra ngoài khu vực này, nhưng chuyên gia cảnh báo rằng với kênh phát tán qua WhatsApp, nó hoàn toàn có thể mở rộng sang các quốc gia khác bất cứ lúc nào.

Các chuyên gia khuyến cáo người dùng cẩn trọng: tuyệt đối không mở tệp đính kèm lạ hoặc file ZIP nhận được qua WhatsApp, Messenger hay email, ngay cả khi được gửi từ bạn bè; luôn cập nhật hệ điều hành và phần mềm bảo mật; kiểm tra kỹ đường dẫn khi truy cập dịch vụ ngân hàng trực tuyến. Nếu nghi ngờ thiết bị bị xâm nhập, nên ngắt kết nối Internet và liên hệ bộ phận hỗ trợ kỹ thuật để được xử lý.

An Lâm (Theo Securelist by Kaspersky)

Bình luận

Tin bài khác

Cuộc tấn công DDoS “khủng” 6 Tbps nhắm vào Gcore
09:23, 20/10/2025

Cuộc tấn công DDoS “khủng” 6 Tbps nhắm vào Gcore

Một cuộc tấn công từ chối dịch vụ phân tán (DDoS) với lưu lượng lên tới 6 Tbps vừa nhắm vào Gcore - nhà cung cấp dịch vụ hosting và hạ tầng đám mây cho ngành game. Đây là một trong 10 vụ tấn công DDoS lớn nhất từng được ghi nhận từ trước tới nay.

Xem thêm
Sự bùng nổ FinTech của Ấn Độ khiến ngành tài chính đối mặt với sự gia tăng nhanh chóng các mối đe dọa an ninh mạng
08:25, 19/10/2025

Sự bùng nổ FinTech của Ấn Độ khiến ngành tài chính đối mặt với sự gia tăng nhanh chóng các mối đe dọa an ninh mạng

Sự phát triển với tốc độ chóng mặt của ngành công nghệ tài chính (fintech) Ấn Độ với hơn 10.000 doanh nghiệp và hàng trăm triệu người dùng di động đồng thời khiến những mối đe dọa an ninh mạng ngày càng gia tăng, đòi hỏi quốc gia này phải xác định chiến lược: an ninh mạng là nền tảng cho tăng trưởng bền vững.

Xem thêm
Lực lượng Europol triệt phá hệ thống SIM-box cho thuê số điện thoại phục vụ tội phạm mạng
08:24, 19/10/2025

Lực lượng Europol triệt phá hệ thống SIM-box cho thuê số điện thoại phục vụ tội phạm mạng

Europol phối hợp với cơ quan chức năng nhiều quốc gia châu Âu và tổ chức an ninh mạng Shadowserver Foundation, tiến hành chiến dịch mang mã hiệu SIMCARTEL đã triệt phá một hệ thống SIM-box khổng lồ chuyên cho thuê số điện thoại để thực hiện các hành vi tội phạm trên toàn cầu.

Xem thêm
Tấn công mạng F5: rò rỉ mã nguồn BIG-IP gây nguy hiểm cho hàng trăm nghìn thiết bị kết nối
08:22, 19/10/2025

Tấn công mạng F5: rò rỉ mã nguồn BIG-IP gây nguy hiểm cho hàng trăm nghìn thiết bị kết nối

Công ty an ninh mạng F5 của Mỹ vừa xác nhận bị tin tặc tấn công, đánh cắp mã nguồn sản phẩm BIG-IP cùng thông tin về các lỗ hổng chưa công bố. Vụ xâm nhập được xác định đặc biệt nghiêm trọng, có thể ảnh hưởng tới hàng trăm nghìn thiết bị kết nối internet và nhiều tổ chức cấp nhà nước trên toàn cầu.

Xem thêm
Tin tặc tận dụng AI để phát triển mã độc và thực hiện tấn công mạng tinh vi hơn
07:57, 18/10/2025

Tin tặc tận dụng AI để phát triển mã độc và thực hiện tấn công mạng tinh vi hơn

Theo Báo cáo Phòng thủ 2025 của Microsoft (Digital Defense Report 2025), tội phạm mạng đang triệt để khai thác Trí tuệ nhân tạo (AI) để phát triển mã độc, phát hiện lỗ hổng nhanh hơn và thực hiện các chiến dịch lừa đảo trực tuyến (phishing) ngày càng tinh vi, khó nhận biết và phát hiện hơn.

Xem thêm
Khi công nghệ trở thành “vũ khí” chống lừa đảo tài sản số
22:02, 17/10/2025

Khi công nghệ trở thành “vũ khí” chống lừa đảo tài sản số

Theo ông Trần Huyền Dinh, Chủ nhiệm dự án ChainTracer (VBA), công nghệ blockchain cho phép truy vết dòng tiền ảo trong 36-48 giờ, hỗ trợ cơ quan điều tra bóc tách các vụ lừa đảo tài sản số, lĩnh vực khiến người Việt thiệt hại khoảng 19.000 tỷ đồng mỗi năm, chủ yếu từ mô hình đầu tư ảo.

Xem thêm
Deepfake lan tràn mạo danh xác thực sinh trắc học - có đủ lực để ngăn lừa đảo AI?
21:54, 17/10/2025

Deepfake lan tràn mạo danh xác thực sinh trắc học - có đủ lực để ngăn lừa đảo AI?

Công nghệ deepfake đang bùng nổ, kết hợp với hệ thống xác thực sinh trắc học (vân tay, khuôn mặt, giọng nói), đặt ra thách thức lớn cho an ninh số khi giới tội phạm AI tận dụng để giả mạo danh tính và tiến hành lừa đảo.

Xem thêm