10/03/2025
🚨 CẢNH BÁO: HƠN 1 TRIỆU THIẾT BỊ TOÀN CẦU TRÚNG ĐỘC TỪ CHIẾN DỊCH MALVERTISING!
Microsoft vừa công bố một chiến dịch malvertising (quảng cáo độc hại) quy mô lớn, nhắm vào hơn 1 triệu thiết bị trên toàn cầu. Đây là một cuộc tấn công có chủ đích nhằm đánh cắp thông tin nhạy cảm, đặc biệt là tài khoản, mật khẩu và ví tiền điện tử của người dùng!
🚨 Hacker đã tấn công như thế nào?
🔹 Lợi dụng các trang web xem lậu chứa mã độc, tự động chuyển hướng nạn nhân đến các trang trung gian độc hại.
🔹 Cài đặt phần mềm độc hại từ các nền tảng phổ biến như GitHub, Discord, Dropbox.
🔹 Lây nhiễm phần mềm nguy hiểm như Lumma Stealer, Doenerium, giúp hacker thu thập dữ liệu hệ thống, đánh cắp mật khẩu, ví tiền điện tử.
🔹 Che giấu tấn công bằng một chuỗi chuyển hướng phức tạp 4-5 lớp, khiến nạn nhân khó phát hiện.
🔥 Các giai đoạn tấn công
1️⃣ Giai đoạn 1: Cài đặt phần mềm độc hại, chiếm quyền kiểm soát thiết bị.
2️⃣ Giai đoạn 2: Quét hệ thống, thu thập dữ liệu, triển khai mã độc bổ sung.
3️⃣ Giai đoạn 3: Tiếp tục cài đặt mã độc, né tránh phần mềm diệt virus, duy trì quyền kiểm soát.
4️⃣ Giai đoạn 4: Chạy script PowerShell để vô hiệu hóa Microsoft Defender, tải dữ liệu đánh cắp về máy chủ hacker.
🎯 Mục tiêu chính của hacker
✅ Đánh cắp tài khoản, mật khẩu, ví tiền điện tử.
✅ Kiểm soát thiết bị từ xa bằng NetSupport RAT.
✅ Lây nhiễm thêm phần mềm độc hại, mở rộng quy mô tấn công.
🚨 Không chỉ dừng lại ở malvertising, Kaspersky còn cảnh báo về các trang web giả mạo DeepSeek & Grok AI, được quảng bá bởi các tài khoản Twitter tick xanh nhằm phát tán mã độc đánh cắp dữ liệu!
🔴 Làm sao để bảo vệ bản thân?
✅ KHÔNG tải phần mềm từ các trang web lạ, đặc biệt là trang xem phim lậu.
✅ KHÔNG nhấp vào quảng cáo không rõ nguồn gốc trên mạng xã hội.
✅ LUÔN KIỂM TRA nguồn gốc trước khi tải về bất kỳ công cụ AI nào.
✅ BẬT CHẾ ĐỘ BẢO VỆ trên Microsoft Defender & cập nhật phần mềm diệt virus thường xuyên.
🚀 Khu Công Nghệ sẽ tiếp tục cập nhật những cảnh báo an ninh mới nhất để bảo vệ bạn trước các mối đe dọa công nghệ. Theo dõi ngay để không bỏ lỡ! 🔥