Hàng Ngàn Website Bị Thao Túng Để Phát Tán Mã Độc StopAndProtect Nhắm Vào Người Dùng Windows

28/08/2026 08:00:00

Tội phạm mạng đang âm thầm biến gần 2.000 trang web thành "căn cứ địa" để lừa đảo người dùng thông qua các mã xác nhận CAPTCHA giả mạo, từ đó đánh cắp dữ liệu và xâm phạm nghiêm trọng đến quyền riêng tư trên không gian số.

Trong thế giới an toàn an ninh mạng ngày nay, những trang web tưởng chừng vô hại lại có thể là cái bẫy tinh vi được giăng sẵn. Các chuyên gia bảo mật từ Check Point Research vừa bóc trần một chiến dịch tội phạm mạng quy mô toàn cầu mang tên StopAndProtect. Bằng cách khai thác lỗ hổng từ những nền tảng chưa được cập nhật, kẻ gian đã thâu tóm gần 2.000 trang web WordPress để biến chúng thành mạng lưới phân phối mã độc, điều khiển máy chủ và lưu trữ các tài liệu bị đánh cắp. Chiến dịch này không chỉ sử dụng một loại virus đơn thuần mà triển khai cả một bộ công cụ kỹ thuật số đáng sợ: từ mã độc tống tiền (ransomware), sâu máy tính lây lan qua mạng và USB, phần mềm khóa màn hình, cho đến các công cụ âm thầm thu thập tài liệu nhạy cảm và theo dõi tin nhắn.

Mọi rắc rối bắt đầu bằng một thủ đoạn lừa đảo thao túng tâm lý có tên là ClickFix. Khi nạn nhân truy cập vào các trang web đã bị khống chế, một hộp thoại CAPTCHA giả mạo sẽ hiện ra yêu cầu xác minh. Nếu bạn làm theo hướng dẫn bằng cách sao chép và chạy các dòng lệnh trên hệ thống máy tính (thông qua PowerShell), hàng loạt phần mềm độc hại sẽ lập tức được tải xuống. Mục tiêu chính của cuộc tấn công tinh vi này là người dùng hệ điều hành Windows, trong khi các thiết bị dùng macOS hay Linux may mắn không bị ảnh hưởng. Không chỉ dừng lại ở việc mã hóa dữ liệu để tống tiền, những kẻ tấn công còn nhắm trực tiếp vào quyền riêng tư của nạn nhân bằng cách chụp ảnh màn hình mỗi 30 giây, tự động tìm kiếm danh bạ trên WhatsApp và cuỗm đi những tài liệu quan trọng trong lúc người dùng không chú ý. Tính đến ngày 24 tháng 7 năm 2026, đã có hơn 6.000 địa chỉ IP bị lây nhiễm, phần lớn tập trung tại Mỹ, Nga và Ấn Độ.

Để bảo vệ tài sản số và giữ vững không gian mạng an toàn cho cá nhân lẫn doanh nghiệp, bạn cần trang bị cho mình một sự nhạy bén nhất định trước những rủi ro trực tuyến. Tuyệt đối cảnh giác với bất kỳ yêu cầu xác minh CAPTCHA bất ngờ nào hướng dẫn bạn sao chép, dán hoặc chạy các dòng lệnh lạ trên máy tính. Hãy lập tức thoát khỏi những trang web yêu cầu thực hiện các thao tác bất thường bên ngoài trình duyệt web của bạn. Đồng thời, đừng quên duy trì thói quen cập nhật phần mềm bảo mật và hệ điều hành lên phiên bản mới nhất. Đối với các tổ chức đang quản trị website WordPress, việc thường xuyên kiểm tra, cập nhật nền tảng và gỡ bỏ các tiện ích (plugin) cũ kỹ là lá chắn phòng thủ thiết yếu để không biến trang web của mình thành công cụ tiếp tay cho tội phạm phát tán mã độc.

Hương - Theo TheHackerNews

 

 

Tin cùng chuyên mục

Xem tất cả »
Zalo Button