Mã độc lây lan qua WhatsApp, người dùng Việt Nam nằm trong tầm ngắm

Hàng nghìn người dùng WhatsApp tại nhiều quốc gia đang là mục tiêu của chiến dịch phát tán mã độc tinh vi. Kẻ tấn công chiếm quyền tài khoản WhatsApp thật để gửi tệp độc hại đến danh bạ quen thuộc, khiến nạn nhân mất cảnh giác và mở tệp. Người dùng Việt Nam cũng nằm trong danh sách bị ảnh hưởng.

Nhóm Nghiên cứu và Phân tích toàn cầu (GReAT) của hãng bảo mật Kaspersky vừa phát hiện chiến dịch phát tán mã độc quy mô lớn nhắm vào người dùng WhatsApp Desktop và WhatsApp Web. Kẻ tấn công lợi dụng các tài khoản WhatsApp đã bị chiếm quyền để gửi tệp độc hại đến danh bạ quen thuộc, với nạn nhân được ghi nhận tại Malaysia, Brazil, Singapore, Đài Loan và Việt Nam.

Chú thích ảnh
Một vài ví dụ về tin nhắn WhatsApp có chứa tệp VBScript độc hại. Nguồn: Bài đăng trên mạng xã hội của những nạn nhân được cho là đã bị tấn công.

Chiến dịch được GReAT phát hiện vào tháng 6/2026. Theo Kaspersky, điểm nguy hiểm của chiến dịch này nằm ở cách thức phát tán: Kẻ tấn công không dùng tài khoản lạ mà chiếm quyền các tài khoản WhatsApp thật để gửi tệp độc hại đến người trong danh bạ của chính chủ tài khoản đó. Người nhận thấy tin nhắn đến từ bạn bè, đồng nghiệp quen thuộc nên mất cảnh giác và mở tệp.

Các tệp độc hại được ngụy trang dưới dạng tài liệu công việc thông thường như hóa đơn thanh toán, sao kê ngân hàng hoặc thông báo công nợ. Tên tệp được bản địa hóa sang tiếng Anh, Bồ Đào Nha, Pháp, Đức và Mã Lai - cho thấy chiến dịch được triển khai đồng thời tại nhiều quốc gia. Các tệp VBScript còn chứa lượng lớn chú thích, siêu dữ liệu giả mạo thành phần hợp pháp của Microsoft Windows Update để qua mặt người dùng.

Ông Fareed Radzi, nhà nghiên cứu bảo mật thuộc Kaspersky GReAT, cho biết: "Trong chiến dịch này, kẻ tấn công khai thác yếu tố niềm tin trên các nền tảng nhắn tin bằng cách sử dụng những tài khoản WhatsApp đã bị chiếm quyền để gửi tệp đính kèm có mã độc. Vì các tệp này được gửi đi từ những liên lạc quen thuộc, người nhận dễ có xu hướng mở chúng hơn. Khi được mở, các tệp này sẽ kích hoạt một chuỗi lây nhiễm nhiều giai đoạn, âm thầm tải xuống và thực thi thêm các thành phần độc hại từ hạ tầng do kẻ tấn công kiểm soát".

Sau khi người dùng mở tệp, chuỗi lệnh tự động kích hoạt: Tập lệnh tạo thư mục tại C:\Users\Public\Documents, tải thêm các tập lệnh từ máy chủ bên ngoài và thực thi chúng qua Windows Script Host. Cuối cùng, một phần mềm giám sát và quản lý từ xa (RMM) được tải xuống và cài đặt ngầm - cho phép kẻ tấn công truy cập toàn quyền vào máy tính nạn nhân từ xa.

Malaysia ghi nhận số lượng nạn nhân cao nhất. Kaspersky khuyến nghị người dùng thận trọng với mọi tệp đính kèm nhận qua WhatsApp, kể cả khi đến từ liên hệ quen thuộc. Người dùng không nên mở các tệp dạng tập lệnh hoặc tệp thực thi như .vbs, .exe, .bat, .js, .ps1 khi chưa xác minh nguồn gốc, đồng thời nên cài đặt phần mềm bảo mật đáng tin cậy trên tất cả thiết bị để phát hiện và ngăn chặn mã độc trước khi gây hại.

Hải Yên

Dành cho bạn

Bỉ: Thử nghiệm giao hàng bằng drone

Bỉ: Thử nghiệm giao hàng bằng drone

Trong khi Walmart đã giao thành công kiện hàng thứ một triệu bằng drone tại bốn bang của Mỹ từ hồi tháng 5 và Amazon đang chuẩn bị mở rộng dịch vụ giao hàng trên không tới gần 500 thành phố, thì Bỉ cũng đang dần bắt kịp xu hướng này với những bước đi thận trọng hơn.

Biến hạ tầng khoa học thành ‘nhà máy tạo công nghệ’

Biến hạ tầng khoa học thành ‘nhà máy tạo công nghệ’

Hạ tầng khoa học chỉ thực sự tạo ra năng lực công nghệ quốc gia khi không dừng ở phục vụ nghiên cứu mà trở thành hệ thống biến tri thức thành công nghệ, nguyên mẫu và sản phẩm. Kinh nghiệm quốc tế cho thấy Việt Nam nên chuyển từ đầu tư phòng thí nghiệm sang xây dựng “nhà máy tạo công nghệ”.

'Vùng lõm sóng' sẽ kết nối bằng vệ tinh

'Vùng lõm sóng' sẽ kết nối bằng vệ tinh

Cục Viễn thông (Bộ Khoa học và Công nghệ) đã phối hợp với Công ty TNHH Starlink Services Việt Nam bàn giao thiết bị đầu cuối và dịch vụ vệ tinh Starlink cho các địa phương, nhằm hỗ trợ kết nối kịp thời cho các thôn lõm sóng.

Lấy làm chủ công nghệ chiến lược để đào tạo nhân lực

Lấy làm chủ công nghệ chiến lược để đào tạo nhân lực

Phát triển nhân lực công nghệ chiến lược không nên chỉ dừng ở mở ngành, tăng chỉ tiêu hay gửi người đi đào tạo. Kinh nghiệm Trung Quốc, Hàn Quốc cho thấy hướng hiệu quả hơn là đưa học viên trực tiếp tham gia quá trình nghiên cứu và phát triển (R&D) công nghệ, qua đó đồng thời tạo ra công nghệ và hình thành đội ngũ có khả năng làm chủ công nghệ.