Chiến thuật đe dọa mạng mới: Giả mạo CAPTCHA để phát tán phần mềm độc hại

Thay vì CAPTCHA thông thường, họ gặp phải một chuỗi hướng dẫn tưởng chừng vô hại nhưng thực chất là bẫy.

Một mối đe dọa mạng mới vừa được phát hiện, sử dụng kỹ thuật xã hội tinh vi để lừa người dùng tự lây nhiễm phần mềm độc hại vào thiết bị của họ. Theo Malwarebytes, phương pháp này ngụy trang các công cụ độc hại dưới dạng yêu cầu CAPTCHA – một biện pháp xác minh quen thuộc mà người dùng thường không nghi ngờ. Tuy nhiên, thay vì bảo vệ, những tệp này – thường là tệp đa phương tiện hoặc HTML – lại được thiết kế để đánh cắp thông tin cá nhân hoặc hoạt động như trojan truy cập từ xa.

Chiến thuật đe dọa mạng mới: Giả mạo CAPTCHA để phát tán phần mềm độc hại

Cuộc tấn công bắt đầu khi người dùng truy cập một trang web và được yêu cầu xác minh “không phải robot”. Thay vì CAPTCHA thông thường, họ gặp phải một chuỗi hướng dẫn tưởng chừng vô hại nhưng thực chất là bẫy. Ví dụ, thông báo có thể yêu cầu: “Nhấn và giữ phím Windows + R, dán mã xác minh bằng Ctrl + V, rồi nhấn Enter để hoàn tất”. Những bước này nhằm kích hoạt lệnh độc hại mà người dùng vô tình thực thi.

Chiến thuật đe dọa mạng mới: Giả mạo CAPTCHA để phát tán phần mềm độc hại 2

Đằng sau đó, trang web sử dụng JavaScript để sao chép lệnh nguy hiểm vào clipboard. Trong các trình duyệt dựa trên Chromium, việc này khả thi nhờ quyền ghi clipboard – quyền mà Windows mặc định coi là đã được cấp khi người dùng đánh dấu “Tôi không phải là robot”. Lệnh được dán vào hộp thoại Run trông giống thông báo xác minh, nhưng thực tế là kích hoạt lệnh “mshta” để tải tệp độc hại từ máy chủ từ xa. Tệp này thường giả dạng MP3 hoặc MP4, chứa lệnh PowerShell mã hóa để âm thầm cài đặt phần mềm độc hại như Lumma Stealer hoặc SecTopRAT – cả hai đều nhắm đến việc trích xuất dữ liệu nhạy cảm.

Chiến thuật đe dọa mạng mới: Giả mạo CAPTCHA để phát tán phần mềm độc hại 3

Phương pháp này nguy hiểm vì khai thác lòng tin vào CAPTCHA, khiến ngay cả người dùng cẩn thận cũng có thể trở thành nạn nhân. Để bảo vệ mình, Malwarebytes khuyến cáo người dùng nên thận trọng với hướng dẫn từ các trang web không quen thuộc, đồng thời sử dụng phần mềm chống độc hại chủ động để chặn tập lệnh và trang web nguy hiểm. Các tiện ích mở rộng trình duyệt chặn tên miền lừa đảo cũng là một lớp phòng thủ hữu ích.

Dù tắt JavaScript có thể ngăn chặn chiếm đoạt clipboard, điều này lại gây bất tiện khi lướt web. Malwarebytes gợi ý giải pháp thực tế hơn: dùng trình duyệt riêng biệt cho các trang web đáng tin cậy và một trình duyệt khác cho những nơi ít an toàn, giảm thiểu rủi ro mà vẫn đảm bảo trải nghiệm mượt mà

Bài đọc nhiều nhất

Bài mới trong ngày

Kỷ băng hà của làng Eroge Nhật Bản: Tháng 8/2025 chứng kiến lần đầu tiên không có game mới ra mắt

Kỷ băng hà của làng Eroge Nhật Bản: Tháng 8/2025 chứng kiến lần đầu tiên không có game mới ra mắt

hoanlagvnDũng Nhỏ TT

Lần đầu tiên trong lịch sử ngành game người lớn tại Nhật Bản, tháng 8/2025 trôi qua mà không có bất kỳ tựa eroge nào được phát hành. Sự kiện chưa từng có tiền lệ này đang khiến cộng đồng hâm mộ lo ngại về một “kỷ băng hà” thực sự trong ngành công nghiệp từng rất sôi động.

Giải trí
Bóng đen kiểm duyệt mang tên SB20: Nguy cơ đè nặng lên tương lai của anime và manga tại Mỹ

Bóng đen kiểm duyệt mang tên SB20: Nguy cơ đè nặng lên tương lai của anime và manga tại Mỹ

hoanlagvnDũng Nhỏ TT

Ngày 1/9/2025, tiểu bang Texas chính thức thi hành Dự luật SB20 – đạo luật gây tranh cãi mạnh mẽ khi có khả năng tác động nghiêm trọng đến cộng đồng yêu thích anime và manga tại Mỹ. Dù được giới thiệu nhằm “bảo vệ trẻ em khỏi nội dung nhạy cảm”, nhưng với cách diễn giải mơ hồ, SB20 đang bị cho là mối đe dọa đến quyền tự do sáng tạo và biểu đạt nghệ thuật, đặc biệt đối với các tác phẩm đến từ Nhật Bản.

Giải trí
Quảng cáo game High School DxD bị chặn tại Anh vì vi phạm chuẩn mực quảng cáo

Quảng cáo game High School DxD bị chặn tại Anh vì vi phạm chuẩn mực quảng cáo

hoanlagvnDũng Nhỏ TT

High School DxD, tựa game dựa trên anime cùng tên đang trở thành tâm điểm tranh cãi khi bị cơ quan quản lý quảng cáo Anh (ASA) thẳng tay xử lý vì nội dung quảng bá mang tính gợi dục, phản cảm và bị cho là TD hóa nhân vật trông giống trẻ vị thành niên. Sự việc không chỉ khiến cộng đồng anime chú ý mà còn dấy lên tranh luận về ranh giới văn hóa và chuẩn mực quảng cáo toàn cầu.

Giải trí
Lên đầu trang