Trojan ngân hàng mới “Maverick” lây nhiễm qua WhatsApp nhằm chiếm đoạt tài khoản người dùng

Các chuyên gia an ninh mạng Kaspersky vừa phát hiện một loại mã độc ngân hàng mới có tên Maverick đang phát tán mạnh tại Brazil thông qua ứng dụng nhắn tin WhatsApp. Loại trojan này có khả năng chiếm quyền điều khiển máy tính, ghi lại thao tác bàn phím và đánh cắp thông tin ngân hàng của nạn nhân.

09:56, 20/10/2025

Mã độc lan truyền qua WhatsApp, ẩn nấp tinh vi trong bộ nhớ máy tính

Kaspersky cảnh báo, một chiến dịch tấn công mạng quy mô lớn đang lan rộng ở Brazil, hàng chục nghìn người dùng tại Brazil bị tấn công bằng một trojan ngân hàng mới mang tên Maverick. Mã độc chủ yếu nhắm vào người Brazil và sử dụng các địa chỉ (URL) có tên tiếng Bồ Đào Nha.

Chiến dịch tấn công này phát tán mã độc này trực tiếp qua WhatsApp - nền tảng nhắn tin quen thuộc với hàng tỷ người. Kẻ tấn công gửi cho nạn nhân một tệp ZIP chứa “lối tắt” (.LNK) giả dạng tài liệu hoặc hồ sơ ngân hàng. Khi người dùng mở tệp, mã độc âm thầm kích hoạt và tải thêm mã độc khác từ các trang web đen giả mạo trên Internet, hình thành chuỗi lây nhiễm các module mã độc vào thiết bị người dùng.

Trojan ngân hàng Maverick được thiết kế đặc biệt để lấy cắp thông tin tài chính. Khi xâm nhập vào máy tính, Maverick có thể kiểm soát hoàn toàn thiết bị và thực hiện các hoạt động: chụp ảnh màn hình, theo dõi trình duyệt và các trang web được truy cập, cài đặt phần mềm ghi lại phím gõ (keylogger), thậm chí điều khiển chuột, chặn hoặc khóa màn hình của thiết bị truy cập trang ngân hàng.

Khi Maverick được kích hoạt hoạt, tin tặc có thể dừng các tiến trình bảo mật, mở các trang lừa đảo chồng lên giao diện ngân hàng thật để đánh cắp tên đăng nhập, mật khẩu và mã xác thực để chiếm đoạt tài sản.

Báo cáo của Kaspersky nêu rõ Maverick hoạt động theo dạng mô-đun: mọi giai đoạn xâm nhập và tải chức năng bổ sung đều được thực hiện trong bộ nhớ máy tính, với hoạt động ghi vào ổ đĩa tối thiểu thay vì lưu nhiều file độc hại trên ổ cứng. Kỹ thuật này, thường gọi là “fileless”, khiến các phần mềm chống virus truyền thống khó phát hiện và ngăn chặn.

Maverick được thiết kế “chuyên nghiệp” khi lựa chọn mục tiêu: khi kích hoạt, mã độc ghi nhận các truy cập vào 26 trang web ngân hàng Brazil, 6 sàn giao dịch tiền điện tử và 1 nền tảng thanh toán. Nếu phát hiện người dùng không thuộc khu vực mục tiêu (ví dụ không có múi giờ hay ngôn ngữ Brazil), mã độc có thể dừng hoạt động, cho thấy mục tiêu đặc biệt nhằm vào quốc gia này. Ngoài ra, một module trong chuỗi lây nhiễm sử dụng chính tài khoản WhatsApp của người dùng để gửi tiếp tệp lừa đảo, khiến mã độc lan nhanh như sâu mạng.

Tội phạm mạng tận dụng AI, mã độc sẽ có những biến thể khó lường

Một điểm nữa khiến chuyên gia lo ngại là việc tác giả mã độc đã tận dụng trí tuệ nhân tạo (AI) trong quá trình phát triển. AI được sử dụng để hỗ trợ viết mã, tối ưu hóa việc giải mã chứng chỉ bảo mật và phát triển các thành phần mã độc, khiến công cụ tấn công tinh vi hơn và khó bị phân tích. Điều này phản ánh xu hướng mới: tội phạm mạng đang dùng công cụ hiện đại để tự động hóa, che giấu hành vi và tăng hiệu quả tấn công.

Trong vòng 10 ngày đầu tháng 10, Kaspersky ghi nhận hơn 62.000 nỗ lực lây nhiễm tại Brazil bị hệ thống chặn lại. Hiện chưa có dấu hiệu cho thấy Maverick đã lan ra ngoài khu vực này, nhưng chuyên gia cảnh báo rằng với kênh phát tán qua WhatsApp, nó hoàn toàn có thể mở rộng sang các quốc gia khác bất cứ lúc nào.

Các chuyên gia khuyến cáo người dùng cẩn trọng: tuyệt đối không mở tệp đính kèm lạ hoặc file ZIP nhận được qua WhatsApp, Messenger hay email, ngay cả khi được gửi từ bạn bè; luôn cập nhật hệ điều hành và phần mềm bảo mật; kiểm tra kỹ đường dẫn khi truy cập dịch vụ ngân hàng trực tuyến. Nếu nghi ngờ thiết bị bị xâm nhập, nên ngắt kết nối Internet và liên hệ bộ phận hỗ trợ kỹ thuật để được xử lý.

An Lâm (Theo Securelist by Kaspersky)

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm