3479
Cảnh báo mã độc ẩn trong file ảnh, giả mạo Windows Update
296
Cảnh báo lừa đảo
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Cảnh báo mã độc ẩn trong file ảnh, giả mạo Windows Update

Thời gian gần đây, chuyên gia an ninh mạng phát hiện chiến dịch mã độc mang tên ClickFix sử dụng kỹ thuật steganography chèn mã độc vào các file ảnh thông thường để né tránh phần mềm diệt virus. Khi người dùng truy cập những trang web nhiễm, họ sẽ thấy một giao diện giống y hệt Windows Update, với thông báo “Đang thực hiện cập nhật…Vui lòng không tắt máy” để lừa người dùng.

Điểm nguy hiểm nằm ở chỗ kẻ tấn công không yêu cầu nạn nhân tải bất kỳ file .exe nào. Thay vào đó, chúng hướng dẫn người dùng sao chép một đoạn mã và dán vào hộp thoại Run (Windows + R). Một khi người dùng làm theo, lệnh mshta sẽ được kích hoạt để trích xuất và chạy mã độc ẩn trong hình ảnh. Cơ chế này giúp malware qua mặt các phần mềm diệt virus, vốn thường chỉ phát hiện tệp thực thi thông thường.

Khi đã xâm nhập thành công, mã độc sẽ tải xuống các dòng infostealer nguy hiểm như Rhadamanthys hoặc LummaC2. Những công cụ này có khả năng đánh cắp mật khẩu, tài khoản mạng xã hội, thông tin ngân hàng, ví tiền điện tử, lịch sử duyệt web, thậm chí cả hình ảnh và tài liệu cá nhân. Việc sử dụng hình ảnh để che giấu mã độc khiến việc phát hiện càng trở nên khó khăn, bởi file ảnh trông hoàn toàn vô hại và có thể qua mặt nhiều trình quét bảo mật.

Các chuyên gia khẳng định Microsoft không bao giờ yêu cầu người dùng thực hiện cập nhật Windows bằng cách nhập lệnh thủ công. Do đó, bất cứ trang web nào hiển thị thông báo cập nhật và yêu cầu copy–paste lệnh đều là dấu hiệu rõ ràng của mã độc. Người dùng cần tuyệt đối tránh tải hoặc mở tệp tin, đặc biệt là ảnh, từ nguồn không tin cậy, không làm theo bất kỳ hướng dẫn lạ nào từ trình duyệt; và phải luôn cập nhật hệ điều hành, phần mềm bảo mật chính thống.

Sự xuất hiện của mã độc ngụy trang dưới dạng cập nhật Windows cho thấy mức độ tinh vi ngày càng tăng của tội phạm mạng. Trong bối cảnh không gian mạng phức tạp, người dùng cần nâng cao cảnh giác, tránh để một cú click hoặc một dòng lệnh vô ý trở thành cánh cửa mở cho kẻ gian chiếm đoạt dữ liệu và tài sản.

Thanh Huyền

Bình luận

Tin bài khác

Thanh toán số: Khi tiện lợi đi kèm những rủi ro khó lường

Thanh toán số: Khi tiện lợi đi kèm những rủi ro khó lường

Thanh toán số đang trở thành thói quen phổ biến trong đời sống và kinh doanh. Tuy nhiên, cùng với sự tiện lợi là những rủi ro ngày càng tinh vi, từ sai sót giao dịch đến các hình thức lừa đảo trên không gian mạng.

Loạt chiêu lừa đảo tinh vi trên không gian mạng: Từ “cào vé trúng thưởng” đến giả danh cơ quan nhà nước

Loạt chiêu lừa đảo tinh vi trên không gian mạng: Từ “cào vé trúng thưởng” đến giả danh cơ quan nhà nước

Thời gian gần đây, nhiều thủ đoạn lừa đảo tinh vi xuất hiện trên không gian mạng như “cào vé trúng thưởng”, giả danh cảnh sát giao thông hay cơ quan thuế, khiến không ít người sập bẫy và mất tiền.

Cảnh giác với chiêu trò dùng AI dựng chuyện, bôi nhọ người sáng tạo nội dung

Cảnh giác với chiêu trò dùng AI dựng chuyện, bôi nhọ người sáng tạo nội dung

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Đồng Tháp cảnh báo tình trạng các đối tượng xấu dùng AI cắt ghép hình ảnh, dựng nội dung sai sự thật để xuyên tạc, bôi nhọ và trả đũa các nhà sáng tạo nội dung, nhất là những người từ chối tiếp tay quảng bá cá độ trực tuyến.

Rủi ro “kép” từ tiền mã hóa và Forex trái phép: Khi sự cố kỹ thuật gặp làn sóng lừa đảo

Rủi ro “kép” từ tiền mã hóa và Forex trái phép: Khi sự cố kỹ thuật gặp làn sóng lừa đảo

Tiền mã hóa và Forex tiềm ẩn nhiều rủi ro lừa đảo với thủ đoạn ngày càng tinh vi. Người tham gia có thể mất tài sản, thậm chí đối mặt nguy cơ vi phạm pháp luật nếu thiếu cảnh giác.

10 thủ đoạn lừa đảo AI nhắm vào người dùng có tài khoản ngân hàng

10 thủ đoạn lừa đảo AI nhắm vào người dùng có tài khoản ngân hàng

AI đang trở thành động lực thúc đẩy chuyển đổi số ngành tài chính - ngân hàng, giúp giao dịch nhanh hơn, thuận tiện hơn và cá nhân hóa dịch vụ. Tuy nhiên, mặt trái là tội phạm mạng cũng tận dụng AI để tạo ra các hình thức lừa đảo tinh vi, khó nhận biết hơn nhiều so với các thủ đoạn truyền thống.

Mạo danh cơ quan nhà nước, gửi link giả: Thủ đoạn lừa đảo nở rộ sau bầu cử

Mạo danh cơ quan nhà nước, gửi link giả: Thủ đoạn lừa đảo nở rộ sau bầu cử

Các đối tượng lừa đảo đang dựng nhiều kịch bản như cập nhật thông tin cử tri, xác minh hồ sơ, hỗ trợ sau bầu cử để chiếm đoạt tiền và dữ liệu cá nhân của người dân.