Mã Độc Nguy Hiểm Đánh Cắp Mật Khẩu Qua Mã Xác Nhận Captcha Và Microsoft Teams

26/08/2026 08:00:00

Các chuyên gia an toàn an ninh mạng vừa phát hiện hai dòng mã độc hoàn toàn mới mang tên WordlistLoader và SynkLoader, lợi dụng các thao tác trực tuyến quen thuộc như xác minh "Tôi không phải người máy" và nền tảng tin nhắn nội bộ để thâu tóm máy tính của nạn nhân.

Trong môi trường kỹ thuật số hiện nay, các thủ đoạn phát tán virus và phần mềm gián điệp (spyware) đang ngày càng trở nên tinh vi nhằm qua mặt cả những người dùng cảnh giác nhất. Theo các báo cáo bảo mật mới nhất, mã độc WordlistLoader đang được tin tặc sử dụng để cài cắm phần mềm ăn cắp dữ liệu Amatera Stealer vào máy tính thông qua một kỹ thuật lừa đảo có tên là ClickFix. Cụ thể, khi bạn truy cập vào một trang web đã bị xâm nhập và nhấn vào ô xác minh "I'm not a robot" (Tôi không phải là người máy), hệ thống giả mạo này sẽ tự động sao chép một đoạn lệnh độc hại vào khay nhớ tạm (clipboard). Tiếp đó, nó hiển thị bảng hướng dẫn dụ dỗ bạn mở hộp thoại Windows Run, dán đoạn mã đó vào và nhấn chạy. Hành động tưởng chừng vô hại này thực chất là việc bạn đang tự tay ra lệnh cho máy tính tải xuống WordlistLoader, dẫn đến việc kích hoạt mã độc Amatera nhằm đánh cắp quyền riêng tư và các dữ liệu nhạy cảm.

Đáng lo ngại không kém, dòng mã độc thứ hai mang tên SynkLoader lại nhắm trực tiếp vào môi trường doanh nghiệp thông qua nền tảng nhắn tin Microsoft Teams. Tội phạm mạng sẽ mạo danh nhân viên thuộc bộ phận hỗ trợ kỹ thuật (IT Service Desk) để tiếp cận mục tiêu. Chúng sử dụng các địa chỉ email có đuôi mặc định của Microsoft 365 để tạo vỏ bọc đáng tin cậy, sau đó thuyết phục người dùng tải xuống và cài đặt một tệp giả mạo có tên là "PowerShell Cleaner" được lưu trữ ngay trên hệ thống máy chủ hợp pháp của Microsoft Azure. Ngay khi được kích hoạt, SynkLoader sẽ bung ra hàng loạt công cụ nguy hiểm, trong đó có một mô-đun tạo ra màn hình khóa Windows giả mạo để lừa bạn nhập mật khẩu đăng nhập. Tinh vi hơn, nó còn chứa công cụ hỗ trợ truyền phát trực tiếp màn hình máy tính của bạn và cho phép tin tặc thao tác điều khiển chuột, bàn phím từ xa.

Giữa làn sóng tấn công mạng bùng nổ, sự cảnh giác cao độ chính là lớp áo giáp vững chắc nhất để bảo vệ an toàn an ninh mạng cho cá nhân và tổ chức. Lời khuyên của tôi dành cho bạn là tuyệt đối không bao giờ làm theo các hướng dẫn yêu cầu sao chép và dán các dòng lệnh lạ vào hộp thoại Windows Run hoặc cửa sổ dòng lệnh (Terminal/Command Prompt), ngay cả khi yêu cầu đó xuất hiện trên một trang web trông có vẻ uy tín. Đối với người dùng trong môi trường doanh nghiệp, hãy luôn xác minh lại danh tính của bất kỳ ai tự xưng là nhân viên IT nhắn tin yêu cầu bạn cài đặt phần mềm, kể cả khi đường link tải về có vẻ thuộc hệ thống đám mây chính chủ. Việc duy trì thói quen cẩn trọng trước các tệp tin đáng ngờ và trang bị các giải pháp bảo mật nhiều lớp sẽ giúp bạn chặn đứng nguy cơ thâm nhập trái phép, giữ cho môi trường làm việc số luôn được an toàn.

Hương - Theo TheHackerNews

Tin cùng chuyên mục

Xem tất cả »
Zalo Button