Cảnh báo: Gần 1 triệu thiết bị nhiễm mã độc từ các trang web phát video lậu

Theo Microsoft, chiến dịch này không phân biệt đối tượng, tấn công cả thiết bị cá nhân lẫn doanh nghiệp. Đáng chú ý, phần mềm Microsoft Defender trên Windows có khả năng phát hiện và ngăn chặn mã độc liên quan đến vụ việc.

Vào tháng 12 năm 2024, Microsoft đã phát hiện một chiến dịch quảng cáo độc hại quy mô lớn, ảnh hưởng đến gần 1 triệu thiết bị trên toàn thế giới. Theo nhóm phân tích mối đe dọa của Microsoft, nguồn gốc của cuộc tấn công bắt nguồn từ hai trang web phát video trực tuyến bất hợp pháp nổi tiếng là movies70123movie.

Các chuyên gia cho biết, những kẻ tấn công đã khéo léo nhúng các quảng cáo chứa mã độc vào video trên hai trang web này. Những quảng cáo này không chỉ mang lại doanh thu từ lượt xem hoặc lượt nhấp chuột thông qua các nền tảng quảng cáo độc hại, mà còn dẫn người dùng qua nhiều lớp chuyển hướng nguy hiểm. Cuối cùng, nạn nhân bị đưa đến các trang web lừa đảo, chẳng hạn như trang hỗ trợ kỹ thuật giả mạo, trước khi bị đẩy tiếp tới các kho lưu trữ trên GitHub.

Cảnh báo: Gần 1 triệu thiết bị nhiễm mã độc từ các trang web phát video lậu

Các kho lưu trữ này – hiện đã bị gỡ bỏ – chứa phần mềm độc hại dùng để triển khai các tệp và tập lệnh nguy hiểm. Khi người dùng vô tình tải xuống, mã độc sẽ thu thập thông tin hệ thống và cài đặt thêm các giai đoạn tấn công khác nhằm đánh cắp tài liệu, dữ liệu cá nhân. Đỉnh điểm, một tập lệnh PowerShell ở giai đoạn ba sẽ tải về trojan truy cập từ xa NetSupport (RAT) từ máy chủ điều khiển, thiết lập khả năng "bám trụ" trong hệ thống qua sổ đăng ký. Loại mã độc này cho phép kẻ tấn công theo dõi hoạt động trình duyệt của nạn nhân, thậm chí can thiệp trực tiếp vào các trình duyệt như Firefox, Chrome hay Edge. Ngoài ra, nó còn triển khai các phần mềm đánh cắp thông tin như Lumma hoặc phiên bản mới của Doenerium.

Cảnh báo: Gần 1 triệu thiết bị nhiễm mã độc từ các trang web phát video lậu 2

Để ngụy trang, các mã độc giai đoạn đầu được ký bằng chứng chỉ số mới tạo và đi kèm nhiều tệp hợp lệ nhằm qua mặt người dùng. Microsoft đã xác định 12 chứng chỉ khác nhau liên quan đến chiến dịch này, tất cả hiện đã bị thu hồi. Dù GitHub là nền tảng chính để phát tán mã độc, Microsoft cũng phát hiện một số tải trọng được lưu trữ trên DiscordDropbox, nhưng những nội dung này cũng đã bị xóa.

Theo Microsoft, chiến dịch này không phân biệt đối tượng, tấn công cả thiết bị cá nhân lẫn doanh nghiệp. Đáng chú ý, phần mềm Microsoft Defender trên Windows có khả năng phát hiện và ngăn chặn mã độc liên quan đến vụ việc.

Các chuyên gia khuyến cáo người dùng nên cẩn trọng khi truy cập các trang web phát video lậu, bởi rủi ro nhiễm mã độc hoàn toàn có thể xảy ra nếu không có biện pháp bảo vệ phù hợp.

Bài đọc nhiều nhất

Bài mới trong ngày

Gemini trên Google Drive giờ đây có thể tìm kiếm thông tin trực tiếp từ Gmail

Gemini trên Google Drive giờ đây có thể tìm kiếm thông tin trực tiếp từ Gmail

YcontentGấu Hồng

Google tiếp tục nâng cấp hệ sinh thái AI của mình khi cho phép tính năng Ask Gemini trong Google Drive truy cập và phân tích dữ liệu từ Gmail. Cập nhật mới giúp người dùng tìm kiếm thông tin quan trọng nhanh hơn bằng cách kết hợp dữ liệu từ email, tệp tin và thư mục trong cùng một cuộc trò chuyện với AI.

Công Nghệ
Giai điệu huyền thoại dừng lại: Người dệt nên ca từ bất hủ của "Galaxy Express 999" và "Lupin III" qua đời

Giai điệu huyền thoại dừng lại: Người dệt nên ca từ bất hủ của "Galaxy Express 999" và "Lupin III" qua đời

hoanlagvnDũng Nhỏ TT

Nhạc sĩ vĩ đại Jun Hashimoto - người đứng sau những lời ca làm lay động hàng triệu trái tim trong các siêu phẩm Anime kinh điển, đã trút hơi thở cuối cùng ở tuổi 86 tại Tokyo. Sự ra đi của ông để lại một khoảng trống mênh mông cho nền âm nhạc xứ Phù Tang, nhưng di sản văn hóa mà ông để lại sẽ mãi là ngọn hải đăng sáng rực trong lòng người hâm mộ.

Giải trí
Tựa game World War 3 chính thức đóng cửa, máy chủ sẽ ngừng hoạt động vào tháng 8

Tựa game World War 3 chính thức đóng cửa, máy chủ sẽ ngừng hoạt động vào tháng 8

Khoa NguyenNguyễn Tiến Khoa

Sau nhiều năm chật vật duy trì lượng người chơi, tựa game bắn súng quân sự miễn phí World War 3 đã chính thức thông báo đóng cửa. Nhà phát triển New Generation Games xác nhận sẽ ngừng hỗ trợ trò chơi và tắt toàn bộ máy chủ vào ngày 3/8/2026. Sau thời điểm này, World War 3 sẽ không còn khả năng chơi được.

Game Online
Giá PC sử dụng Nvidia RTX Spark có thể khiến nhiều người "đau ví"

Giá PC sử dụng Nvidia RTX Spark có thể khiến nhiều người "đau ví"

YcontentGấu Hồng

Nvidia đã tạo nên một trong những tâm điểm lớn nhất tại Computex 2026 khi giới thiệu RTX Spark, bộ xử lý đầu tiên của hãng dành cho PC AI thế hệ mới. Tuy nhiên, bên cạnh sức mạnh phần cứng ấn tượng, mức giá dự kiến của các thiết bị sử dụng RTX Spark cũng đang trở thành chủ đề được cộng đồng công nghệ đặc biệt quan tâm.

Công Nghệ
Lên đầu trang