WhatsApp Phát Hiện App Giả Mạo Trên iOS Buộc Đăng Xuất Khẩn Cấp 200 Nạn Nhân

03/04/2026 08:00:00

Meta (công ty mẹ của WhatsApp) vừa lên tiếng xác nhận họ đã phải can thiệp khẩn cấp, phát đi thông báo và buộc đăng xuất khoảng 200 người dùng sau khi phát hiện các thiết bị này đã bị nhiễm phần mềm gián điệp (spyware) thông qua một phiên bản WhatsApp "nhái".

Kịch bản sập bẫy "Kỹ sư xã hội"

Theo The Hacker News, thay vì cố gắng bẻ khóa hệ thống bảo mật chặt chẽ của Apple, những kẻ tấn công đã nhắm vào mắt xích yếu nhất: Chính người dùng.

Bằng cách sử dụng các chiến thuật thao túng tâm lý (Social Engineering), chúng đã lừa được khoảng 200 mục tiêu (phần lớn tại Ý, theo báo cáo của La Repubblica) tải và cài đặt một phiên bản WhatsApp giả mạo từ bên ngoài, thay vì tải từ App Store chính thức. Ngay khi ứng dụng nhái này được cài đặt, một phần mềm gián điệp tàng hình sẽ được cấy vào máy, cho phép kẻ gian theo dõi toàn bộ nội dung tin nhắn và dữ liệu cá nhân của nạn nhân.

Để cắt đứt đường truyền dữ liệu của mã độc, WhatsApp đã phải chủ động đăng xuất (log out) toàn bộ tài khoản bị ảnh hưởng, đồng thời gửi tin nhắn yêu cầu họ gỡ cài đặt app giả và tải lại phiên bản chính thức.

Lộ diện "Thủ phủ phần mềm gián điệp"

Cuộc tấn công này không phải do những hacker nghiệp dư thực hiện. WhatsApp cho biết họ đang tiến hành các biện pháp pháp lý nhắm vào Asigint – một công ty con thuộc tập đoàn phần mềm gián điệp SIO của Ý vì cáo buộc tạo ra phiên bản WhatsApp nhái này.

Đây không phải lần đầu SIO nhúng chàm. Vào tháng 12 năm 2025, công ty này từng bị vạch trần đứng sau một biến thể mã độc có tên "Spyrtacus" nhái các ứng dụng Android phổ biến để phục vụ cho các khách hàng chính phủ. Giới chuyên gia cảnh báo rằng sự nở rộ của các công ty tư nhân chuyên bán công cụ giám sát (như SIO, Cy4Gate, RCS Lab...) đang biến Ý trở thành một "thủ phủ phần mềm gián điệp" (spyware hub) cung cấp vũ khí mạng cho toàn cầu.

3 "Tấm khiên" bảo vệ bạn trước app giả mạo

Dù mục tiêu của chiến dịch này mang tính chất đặc thù (gián điệp tình báo), nhưng các thủ đoạn lừa đảo tương tự hoàn toàn có thể được tội phạm mạng áp dụng để nhắm vào người dùng phổ thông. Hãy tuân thủ nguyên tắc "3 Không":

  1. Không click vào Link tải App lạ: Tuyệt đối phớt lờ các tin nhắn SMS, email hoặc tin nhắn Zalo/Telegram yêu cầu bạn tải một bản cập nhật "WhatsApp Premium", "WhatsApp chống lag" hay "Bản sửa lỗi khẩn cấp" thông qua một đường link trực tiếp.

  2. Không rời khỏi App Store: Chỉ tải và cập nhật ứng dụng từ cửa hàng chính thức của Apple. Đối với iOS, đừng bao giờ cài đặt các Profile (Cấu hình quản lý thiết bị) lạ cho phép tải ứng dụng doanh nghiệp (Enterprise Apps) từ bên ngoài nếu bạn không hiểu rõ về nó.

  3. Không tin "Nhân viên hỗ trợ": Không một nhân viên Meta hay Apple nào sẽ chủ động nhắn tin ép bạn phải cài đặt một ứng dụng để "bảo vệ tài khoản". Đó chắc chắn 100% là kẻ lừa đảo đang cố gắng thao túng tâm lý bạn.

Phần mềm gián điệp hiện đại giống như một bóng ma vô hình, nhưng chúng chỉ có thể bước vào nhà nếu chính bạn là người tự tay mở cửa!

Hương - Theo TheHackerNews

Tin cùng chuyên mục

Xem tất cả »
Zalo Button