Hàng Ngàn Website Bị Thao Túng Để Phát Tán Mã Độc StopAndProtect Nhắm Vào Người Dùng Windows

Hàng Ngàn Website Bị Thao Túng Để Phát Tán Mã Độc StopAndProtect Nhắm Vào Người Dùng Windows

Tội phạm mạng đang âm thầm biến gần 2.000 trang web thành "căn cứ địa" để lừa đảo người dùng thông qua các mã xác nhận CAPTCHA giả mạo, từ đó đánh cắp dữ liệu và xâm phạm nghiêm trọng đến quyền riêng tư trên không gian số.

Trong thế giới an toàn an ninh mạng ngày nay, những trang web tưởng chừng vô hại lại có thể là cái bẫy tinh vi được giăng sẵn. Các chuyên gia bảo mật từ Check Point Research vừa bóc trần một chiến dịch tội phạm mạng quy mô toàn cầu mang tên StopAndProtect. Bằng cách khai thác lỗ hổng từ những nền tảng chưa được cập nhật, kẻ gian đã thâu tóm gần 2.000 trang web WordPress để biến chúng thành mạng lưới phân phối mã độc, điều khiển máy chủ và lưu trữ các tài liệu bị đánh cắp. Chiến dịch này không chỉ sử dụng một loại virus đơn thuần mà triển khai cả một bộ công cụ kỹ thuật số đáng sợ: từ mã độc tống tiền (ransomware), sâu máy tính lây lan qua mạng và USB, phần mềm khóa màn hình, cho đến các công cụ âm thầm thu thập tài liệu nhạy cảm và theo dõi tin nhắn.

Mọi rắc rối bắt đầu bằng một thủ đoạn lừa đảo thao túng tâm lý có tên là ClickFix. Khi nạn nhân truy cập vào các trang web đã bị khống chế, một hộp thoại CAPTCHA giả mạo sẽ hiện ra yêu cầu xác minh. Nếu bạn làm theo hướng dẫn bằng cách sao chép và chạy các dòng lệnh trên hệ thống máy tính (thông qua PowerShell), hàng loạt phần mềm độc hại sẽ lập tức được tải xuống. Mục tiêu chính của cuộc tấn công tinh vi này là người dùng hệ điều hành Windows, trong khi các thiết bị dùng macOS hay Linux may mắn không bị ảnh hưởng. Không chỉ dừng lại ở việc mã hóa dữ liệu để tống tiền, những kẻ tấn công còn nhắm trực tiếp vào quyền riêng tư của nạn nhân bằng cách chụp ảnh màn hình mỗi 30 giây, tự động tìm kiếm danh bạ trên WhatsApp và cuỗm đi những tài liệu quan trọng trong lúc người dùng không chú ý. Tính đến ngày 24 tháng 7 năm 2026, đã có hơn 6.000 địa chỉ IP bị lây nhiễm, phần lớn tập trung tại Mỹ, Nga và Ấn Độ.

Để bảo vệ tài sản số và giữ vững không gian mạng an toàn cho cá nhân lẫn doanh nghiệp, bạn cần trang bị cho mình một sự nhạy bén nhất định trước những rủi ro trực tuyến. Tuyệt đối cảnh giác với bất kỳ yêu cầu xác minh CAPTCHA bất ngờ nào hướng dẫn bạn sao chép, dán hoặc chạy các dòng lệnh lạ trên máy tính. Hãy lập tức thoát khỏi những trang web yêu cầu thực hiện các thao tác bất thường bên ngoài trình duyệt web của bạn. Đồng thời, đừng quên duy trì thói quen cập nhật phần mềm bảo mật và hệ điều hành lên phiên bản mới nhất. Đối với các tổ chức đang quản trị website WordPress, việc thường xuyên kiểm tra, cập nhật nền tảng và gỡ bỏ các tiện ích (plugin) cũ kỹ là lá chắn phòng thủ thiết yếu để không biến trang web của mình thành công cụ tiếp tay cho tội phạm phát tán mã độc.

Hương - Theo TheHackerNews

 

 

Tin liên quan:

Standard Post with Image

Thông báo nghỉ lễ Quốc Khánh 2/9/2026

Nhân dịp kỷ niệm ngày Quốc Khánh 2/9, NTS xin thông báo đến Quý khách hàng và đối tác, chúng tôi sẽ nghỉ lễ Quốc Khánh từ ngày thứ Bảy 29/08/2026 đến...

Chi tiết
Standard Post with Image

Mã Độc Nguy Hiểm Đánh Cắp Mật Khẩu Qua Mã Xác Nhận Captcha Và Microsoft Teams

Các chuyên gia an toàn an ninh mạng vừa phát hiện hai dòng mã độc hoàn toàn mới mang tên WordlistLoader và SynkLoader, lợi dụng các thao tác trực...

Chi tiết
Standard Post with Image

Lỗ Hổng Nghiêm Trọng Trên Keycloak Cho Phép Tin Tặc Chiếm Đoạt Mọi Tài Khoản

Hàng loạt hệ thống quản lý danh tính đang đối mặt với nguy cơ bị thâu tóm hoàn toàn do một lỗ hổng bảo mật ở mức độ đặc biệt nghiêm trọng, cho phép...

Chi tiết