top of page

Hiểm họa từ cơn sốt AI: chiêu thức "ClickFix" trá hình qua Google Sites để đánh cắp dữ liệu

Sự bùng nổ của các công cụ hỗ trợ trí tuệ nhân tạo (AI) đang mang lại những bước tiến lớn cho giới công nghệ, nhưng đồng thời cũng biến đây thành "miếng mồi ngon" cho tội phạm mạng. Gần đây, một chiến dịch tấn công tinh vi có tên gọi ClickFix đã bị phát hiện. Thay vì dùng các phương thức lừa đảo truyền thống, kẻ tấn công đã lợi dụng lòng tin của người dùng vào các nền tảng lớn để âm thầm chiếm đoạt dữ liệu nhạy cảm ngay trên thiết bị của nạn nhân.

Một chiến dịch tấn công tinh vi có tên gọi ClickFix đã bị phát hiện.
Một chiến dịch tấn công tinh vi có tên gọi ClickFix đã bị phát hiện.

Bẫy tâm lý từ các trang web giả mạo

Chiến dịch lừa đảo này nhắm trực tiếp vào những người dùng đang tìm kiếm các công cụ phát triển AI phổ biến như Claude Code và OpenAI Codex. Để tạo lòng tin tuyệt đối, làn sóng tấn công này đã xây dựng các trang cài đặt giả mạo và lưu trữ chúng ngay trên hạ tầng của Google Sites. 

Do sở hữu tên miền uy tín từ Google, các trang web này dễ dàng vượt qua sự nghi ngờ của người dùng, khiến họ không ngần ngại làm theo các chỉ dẫn nguy hiểm được hiển thị trên màn hình. 

Thủ đoạn tấn công "không tệp tin" và kỹ thuật giấu tin tinh vi

Điểm đáng sợ của chiến dịch ClickFix là việc không hề tải xuống bất kỳ tệp tin độc hại nào theo cách thông thường. Thay vào đó, toàn bộ quá trình phá hoại đều diễn ra hoàn toàn trong bộ nhớ máy tính. 

  • Kích hoạt bằng một lệnh duy nhất: nạn nhân được hướng dẫn sao chép và thực thi một đoạn mã ngắn thông qua mshta - một công cụ hợp pháp có sẵn trên hệ điều hành Windows.

  • Kịch bản ngầm nhiều giai đoạn: ngay sau khi lệnh được chạy, một chuỗi lệnh PowerShell sẽ được kích hoạt ngầm để tải các thành phần tiếp theo.

  • Ứng dụng kỹ thuật giấu tin: kẻ tấn công đã giấu các đoạn mã độc bên trong các pixel (điểm ảnh) của một tệp hình ảnh thông thường. Khi hình ảnh được tải về, mã độc mới được trích xuất và thực thi trực tiếp trên bộ nhớ RAM, hoàn toàn không để lại dấu vết trên ổ đĩa cứng.

Do tiến trình độc hại này "núp bóng" dưới các chương trình hệ thống hợp pháp của Windows như PowerShell, các phần mềm diệt virus truyền thống và công cụ giám sát mạng rất khó phát hiện ra điểm bất thường. Hệ quả là các đội ngũ vận hành an ninh (SOC) có rất ít dữ liệu để điều tra sau khi sự cố xảy ra.

Hậu quả nghiêm trọng đối với giới công nghệ

Mục tiêu cuối cùng của chiến dịch này là thu thập và chuyển tiếp các thông tin quan trọng về máy chủ của kẻ tấn công, bao gồm: 

  • Mật khẩu đã lưu trên trình duyệt web

  • Thông tin đăng nhập tài khoản email

  • Dữ liệu từ các ví tiền điện tử

Hậu quả nghiêm trọng đối với giới công nghệ
Hậu quả nghiêm trọng đối với giới công nghệ

Giải pháp phòng ngừa để bảo vệ hệ thống

Để không trở thành nạn nhân của chiến dịch lừa đảo tinh vi này, các chuyên gia bảo mật khuyến cáo người dùng và tổ chức cần thực hiện ngay các biện pháp sau:

  • Nâng cao cảnh giác với các yêu cầu thực thi lệnh: hãy đặt dấu hỏi chấm lớn đối với bất kỳ trang web nào yêu cầu bạn sao chép và dán lệnh vào máy tính, ngay cả khi giao diện của chúng trông rất chuyên nghiệp và chính thức.

  • Xác thực nguồn cài đặt uy tín: luôn kiểm tra kỹ hướng dẫn cài đặt từ tài liệu chính thức của nhà phát triển hoặc từ kho lưu trữ GitHub gốc của dự án. Tuyệt đối không làm theo các hướng dẫn từ các trang web lạ xuất hiện trên kết quả tìm kiếm.

  • Triển khai giải pháp bảo mật dựa trên hành vi: các tổ chức nên trang bị các hệ thống phát hiện và phản hồi điểm cuối (EDR). Các công cụ này có khả năng phân tích hành vi bất thường của PowerShell để ngăn chặn cuộc tấn công ngay cả khi không có tệp mã độc nào được ghi xuống đĩa.

IPSIP Việt Nam cung cấp giải pháp bảo mật hàng đầu cho các doanh nghiệp

Khởi nguồn với bề dày hơn 15 năm kinh nghiệm (từ Pháp), hệ sinh thái IPSIP Vietnam được định vị là đối tác chiến lược hàng đầu, thấu hiểu sắc bén bài toán quản trị rủi ro và đánh chặn mã độc tự trị trong kỷ nguyên số. 

Giải pháp an ninh mạng IPSIP Việt Nam
Giải pháp an ninh mạng IPSIP Việt Nam

Hệ thống quản trị và giám sát của IPSIP Việt Nam đã xuất sắc vượt qua các kiểm định khắt khe nhất để đạt chứng nhận tiêu chuẩn an toàn thông tin quốc tế ISO 27001:2022 và SOC 2 Type II. Bằng việc cung cấp các dịch vụ cốt lõi hoạt động không ngừng nghỉ 24/7 như Trung tâm Giám sát An ninh mạng (SOC), Trung tâm Điều hành Mạng lưới (NOC) và đội ngũ IT Support/Helpdesk trực chiến, IPSIP cam kết trực tiếp phản ứng, đánh chặn mọi nỗ lực xâm nhập bất kể ngày đêm. Sự đồng hành của những bộ óc kỹ thuật hàng đầu sẽ giúp doanh nghiệp tháo gỡ hoàn toàn rủi ro pháp lý và giải phóng nguồn lực cho các mục tiêu tăng trưởng.

Nguồn tham khảo


Bình luận


theo dõi ipsip việt nam trên google news.png
conact-ipsip-vietnam
zalo
đặt lịch hẹn
bottom of page