404 Not Found
Writer
Một chiến dịch tấn công mạng mới đang khiến cộng đồng công nghệ chú ý khi lợi dụng sức hút của trợ lý AI Claude để phát tán mã độc đánh cắp dữ liệu. Điều đáng lo ngại là các nạn nhân không bị lừa qua email hay đường link đáng ngờ, mà chỉ đơn giản tìm kiếm ứng dụng Claude trên Bing rồi tải về theo hướng dẫn hiển thị trên kết quả tìm kiếm.
Theo các nhà nghiên cứu bảo mật của Huntress, chiến dịch này đã ghi nhận ít nhất 29 tổ chức bị ảnh hưởng chỉ trong hai ngày, từ 21 đến 22/7. Kẻ tấn công đã sử dụng quảng cáo trên Bing để đưa người dùng đến một trang tải phần mềm giả mạo được thiết kế giống ứng dụng Claude dành cho máy tính.
Điểm đáng chú ý là trang phát tán phần mềm độc hại lại xuất hiện thông qua một nội dung được lưu trữ trên chính hệ sinh thái của Claude. Điều này khiến nhiều người dùng dễ mất cảnh giác vì nhìn thấy tên miền và thương hiệu quen thuộc, từ đó tin rằng tệp cài đặt là hợp pháp.
Sau khi được tải xuống và cài đặt, ứng dụng giả sẽ âm thầm cài mã độc lên thiết bị. Loại mã độc này có khả năng thu thập nhiều thông tin nhạy cảm như mật khẩu đã lưu trên trình duyệt, dữ liệu đăng nhập các dịch vụ trực tuyến, thông tin thanh toán, tài khoản mạng xã hội, ứng dụng nhắn tin và nhiều dữ liệu cá nhân khác. Trong một số trường hợp, kẻ tấn công còn có thể điều khiển máy tính từ xa để thực hiện các hành vi tiếp theo.
Trang giả mạo phát tán mã độc trên hệ sinh thái Claude
Các nhà nghiên cứu cho biết trang độc hại đã được truy cập và tải xuống hơn 7.100 lần trước khi bị gỡ bỏ. Điều này cho thấy chỉ cần một chiến dịch được ngụy trang đủ thuyết phục, số lượng nạn nhân có thể tăng rất nhanh trong thời gian ngắn.
Vụ việc cũng phản ánh một xu hướng đáng lo ngại trong các chiến dịch lừa đảo hiện nay. Thay vì tạo ra những website giả mạo dễ nhận biết, tin tặc ngày càng tận dụng các nền tảng uy tín, dịch vụ phổ biến hoặc quảng cáo tìm kiếm để tiếp cận người dùng. Điều này khiến việc phân biệt đâu là nội dung hợp pháp, đâu là bẫy lừa đảo trở nên khó khăn hơn trước.
Các chuyên gia khuyến cáo người dùng nên tải phần mềm trực tiếp từ website chính thức của nhà phát triển hoặc các kho ứng dụng đáng tin cậy, thay vì nhấp vào các liên kết quảng cáo xuất hiện trên công cụ tìm kiếm. Với những ứng dụng AI đang được quan tâm rộng rãi như Claude, ChatGPT hay Gemini, việc kiểm tra kỹ nguồn tải trước khi cài đặt là bước đơn giản nhưng có thể giúp tránh được nhiều rủi ro mất dữ liệu và chiếm quyền tài khoản.
Vụ việc cũng phản ánh một xu hướng đáng lo ngại trong các chiến dịch lừa đảo hiện nay. Thay vì tạo ra những website giả mạo dễ nhận biết, tin tặc ngày càng tận dụng các nền tảng uy tín, dịch vụ phổ biến hoặc quảng cáo tìm kiếm để tiếp cận người dùng. Điều này khiến việc phân biệt đâu là nội dung hợp pháp, đâu là bẫy lừa đảo trở nên khó khăn hơn trước.
Các chuyên gia khuyến cáo người dùng nên tải phần mềm trực tiếp từ website chính thức của nhà phát triển hoặc các kho ứng dụng đáng tin cậy, thay vì nhấp vào các liên kết quảng cáo xuất hiện trên công cụ tìm kiếm. Với những ứng dụng AI đang được quan tâm rộng rãi như Claude, ChatGPT hay Gemini, việc kiểm tra kỹ nguồn tải trước khi cài đặt là bước đơn giản nhưng có thể giúp tránh được nhiều rủi ro mất dữ liệu và chiếm quyền tài khoản.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview