Mã Độc Nguy Hiểm Đánh Cắp Mật Khẩu Qua Mã Xác Nhận Captcha Và Microsoft Teams

Mã Độc Nguy Hiểm Đánh Cắp Mật Khẩu Qua Mã Xác Nhận Captcha Và Microsoft Teams

Các chuyên gia an toàn an ninh mạng vừa phát hiện hai dòng mã độc hoàn toàn mới mang tên WordlistLoader và SynkLoader, lợi dụng các thao tác trực tuyến quen thuộc như xác minh "Tôi không phải người máy" và nền tảng tin nhắn nội bộ để thâu tóm máy tính của nạn nhân.

Trong môi trường kỹ thuật số hiện nay, các thủ đoạn phát tán virus và phần mềm gián điệp (spyware) đang ngày càng trở nên tinh vi nhằm qua mặt cả những người dùng cảnh giác nhất. Theo các báo cáo bảo mật mới nhất, mã độc WordlistLoader đang được tin tặc sử dụng để cài cắm phần mềm ăn cắp dữ liệu Amatera Stealer vào máy tính thông qua một kỹ thuật lừa đảo có tên là ClickFix. Cụ thể, khi bạn truy cập vào một trang web đã bị xâm nhập và nhấn vào ô xác minh "I'm not a robot" (Tôi không phải là người máy), hệ thống giả mạo này sẽ tự động sao chép một đoạn lệnh độc hại vào khay nhớ tạm (clipboard). Tiếp đó, nó hiển thị bảng hướng dẫn dụ dỗ bạn mở hộp thoại Windows Run, dán đoạn mã đó vào và nhấn chạy. Hành động tưởng chừng vô hại này thực chất là việc bạn đang tự tay ra lệnh cho máy tính tải xuống WordlistLoader, dẫn đến việc kích hoạt mã độc Amatera nhằm đánh cắp quyền riêng tư và các dữ liệu nhạy cảm.

Đáng lo ngại không kém, dòng mã độc thứ hai mang tên SynkLoader lại nhắm trực tiếp vào môi trường doanh nghiệp thông qua nền tảng nhắn tin Microsoft Teams. Tội phạm mạng sẽ mạo danh nhân viên thuộc bộ phận hỗ trợ kỹ thuật (IT Service Desk) để tiếp cận mục tiêu. Chúng sử dụng các địa chỉ email có đuôi mặc định của Microsoft 365 để tạo vỏ bọc đáng tin cậy, sau đó thuyết phục người dùng tải xuống và cài đặt một tệp giả mạo có tên là "PowerShell Cleaner" được lưu trữ ngay trên hệ thống máy chủ hợp pháp của Microsoft Azure. Ngay khi được kích hoạt, SynkLoader sẽ bung ra hàng loạt công cụ nguy hiểm, trong đó có một mô-đun tạo ra màn hình khóa Windows giả mạo để lừa bạn nhập mật khẩu đăng nhập. Tinh vi hơn, nó còn chứa công cụ hỗ trợ truyền phát trực tiếp màn hình máy tính của bạn và cho phép tin tặc thao tác điều khiển chuột, bàn phím từ xa.

Giữa làn sóng tấn công mạng bùng nổ, sự cảnh giác cao độ chính là lớp áo giáp vững chắc nhất để bảo vệ an toàn an ninh mạng cho cá nhân và tổ chức. Lời khuyên của tôi dành cho bạn là tuyệt đối không bao giờ làm theo các hướng dẫn yêu cầu sao chép và dán các dòng lệnh lạ vào hộp thoại Windows Run hoặc cửa sổ dòng lệnh (Terminal/Command Prompt), ngay cả khi yêu cầu đó xuất hiện trên một trang web trông có vẻ uy tín. Đối với người dùng trong môi trường doanh nghiệp, hãy luôn xác minh lại danh tính của bất kỳ ai tự xưng là nhân viên IT nhắn tin yêu cầu bạn cài đặt phần mềm, kể cả khi đường link tải về có vẻ thuộc hệ thống đám mây chính chủ. Việc duy trì thói quen cẩn trọng trước các tệp tin đáng ngờ và trang bị các giải pháp bảo mật nhiều lớp sẽ giúp bạn chặn đứng nguy cơ thâm nhập trái phép, giữ cho môi trường làm việc số luôn được an toàn.

Hương - Theo TheHackerNews

Tin liên quan:

Standard Post with Image

Hàng Ngàn Website Bị Thao Túng Để Phát Tán Mã Độc StopAndProtect Nhắm Vào Người Dùng Windows

Tội phạm mạng đang âm thầm biến gần 2.000 trang web thành "căn cứ địa" để lừa đảo người dùng thông qua các mã xác nhận CAPTCHA giả mạo, từ đó đánh...

Chi tiết
Standard Post with Image

Thông báo nghỉ lễ Quốc Khánh 2/9/2026

Nhân dịp kỷ niệm ngày Quốc Khánh 2/9, NTS xin thông báo đến Quý khách hàng và đối tác, chúng tôi sẽ nghỉ lễ Quốc Khánh từ ngày thứ Bảy 29/08/2026 đến...

Chi tiết
Standard Post with Image

Lỗ Hổng Nghiêm Trọng Trên Keycloak Cho Phép Tin Tặc Chiếm Đoạt Mọi Tài Khoản

Hàng loạt hệ thống quản lý danh tính đang đối mặt với nguy cơ bị thâu tóm hoàn toàn do một lỗ hổng bảo mật ở mức độ đặc biệt nghiêm trọng, cho phép...

Chi tiết