Cảnh báo: Hacker chiếm đoạt tài khoản Claude AI bằng mã độc đánh cắp phiên đăng nhập
- Thảo Nguyên

- 6 giờ trước
- 4 phút đọc
Nền tảng trí tuệ nhân tạo Claude của Anthropic đang trở thành mục tiêu tấn công hàng đầu của tội phạm mạng. Các chiến dịch độc hại hiện đã tìm ra cách chiếm đoạt tài khoản, âm thầm tiêu tốn hạn mức sử dụng trả phí và thậm chí tự động tái lây nhiễm vào thiết bị ngay cả khi người dùng đã dọn dẹp hệ thống.
Mã độc vượt qua hàng rào bảo mật 2FA như thế nào?
Các nhóm tin tặc đang sử dụng hàng loạt dòng mã độc chuyên đánh cắp thông tin (infostealer). Trên hệ điều hành Windows, những cái tên nổi bật gồm Vidar, Lumma (LummaC2), StealC, RedLine và Acreed; trong khi người dùng macOS phải đối mặt với Atomic Stealer.
Phương thức hoạt động của các mã độc này vô cùng nguy hiểm:
Đánh cắp dữ liệu đăng nhập: Chúng âm thầm thu thập mật khẩu đã lưu, thông tin lưu trữ cục bộ và quan trọng nhất là cookie trình duyệt.
Bỏ qua xác thực hai yếu tố (2FA) và đăng nhập một lần (SSO): Thay vì dò tìm mật khẩu, kẻ tấn công chiếm đoạt "cookie phiên", hiểu nôm na là chiếc chìa khóa xác thực tạm thời giúp bạn duy trì trạng thái đã đăng nhập. Khi có cookie này, hacker có thể "phát lại" phiên làm việc của bạn mà không cần trải qua bước xác thực 2FA hay SSO.
Rút cạn hạn mức dịch vụ: Anthropic phát hiện ra bất thường khi thấy nhiều tài khoản trả phí liên tục được nạp thêm tiền rồi lại bị rút sạch tài nguyên trong khi chính chủ hoàn toàn không hoạt động.
Chiêu trò ngụy trang tinh vi qua quảng cáo giả mạo và tệp cấu hình độc hại
Một chiến dịch nguy hiểm khác có tên FakeAgent (do công ty an ninh mạng Huntress theo dõi) đã cho thấy cách hacker biến chính hạ tầng của Claude thành công cụ phát tán mã độc.
Trong hai ngày 21 và 22 tháng 7 năm 2026, khi người dùng tìm kiếm từ khóa "Claude desktop app" trên Bing, họ sẽ thấy các quảng cáo tài trợ. Những liên kết này dẫn đến một tính năng hiển thị công khai (Claude Artifact) nằm ngay trên tên miền hợp pháp claude.ai. Do nằm trên trang chủ chính thức, liên kết này nghiễm nhiên sở hữu chứng chỉ an toàn SSL và độ uy tín cao trên bộ máy tìm kiếm.
Kịch bản tấn công diễn ra cụ thể như sau:
Người dùng tải về tệp cài đặt giả mạo có tên ClaudeDesktop.exe.
Việc khởi chạy tệp này sẽ kích hoạt kỹ thuật nạp mã độc gián tiếp (DLL sideloading) thông qua một tệp hệ thống libcef.dll đã bị can thiệp, kết hợp với một tệp thực thi phụ trợ của JetBrains.
Cuối cùng, hệ thống sẽ bị cài đặt SectopRAT - một loại phần mềm điều khiển máy tính từ xa chuyên thu thập dữ liệu thẻ tín dụng, cookie, tệp tin và thông tin đăng nhập trình duyệt.
Thống kê cho thấy đã có ít nhất 29 tổ chức bị xâm hại chỉ trong 48 giờ, và trang web giả mạo đã ghi nhận khoảng 7.100 lượt tải xuống trước khi bị Anthropic gỡ bỏ.
Ngoài ra, kẻ tấn công còn sáng tạo ra phương thức duy trì sự hiện diện bền vững thông qua các tệp SKILL.md - tệp tài liệu dùng để cấu hình kỹ năng cho đại lý AI (agent skills) của Claude. Hacker ẩn giấu các câu lệnh độc hại bên dưới dạng các hướng dẫn định dạng thông thường. Mỗi khi Claude tải tệp này, các lệnh ẩn sẽ tự động kích hoạt để tải lại mã độc. Do đó, ngay cả khi người dùng đã cài đặt lại toàn bộ hệ điều hành, máy tính vẫn có thể bị nhiễm độc trở lại nếu tệp tin này được khôi phục.
Thực tế đã có nhà sáng lập trong lĩnh vực Web3 suýt mất toàn bộ ví tiền điện tử do thực thi một đoạn lệnh terminal do Claude gợi ý trong cửa sổ chat - đoạn lệnh này thực chất đã tải ngay mã độc về máy.
Phản ứng từ Anthropic và các biện pháp bảo vệ bắt buộc
Ngay khi phát hiện sự việc, Anthropic đã triển khai các biện pháp xử lý khẩn cấp:
Chủ động đăng xuất các phiên làm việc bị ảnh hưởng.
Xóa thông tin phương thức thanh toán đã lưu để tránh phát sinh chi phí ngoài ý muốn.
Hoàn tiền cho các giao dịch gian lận được xác minh.

Tuy nhiên, Anthropic cũng cảnh báo rằng các thao tác xử lý phía máy chủ không thể tự dọn dẹp mã độc trên thiết bị cá nhân của người dùng. Nếu máy tính vẫn còn nhiễm độc, phiên đăng nhập mới vẫn sẽ tiếp tục bị đánh cắp.
Để đảm bảo an toàn, các chuyên gia an ninh mạng khuyến nghị người dùng và doanh nghiệp thực hiện ngay các bước sau:
Đối với người dùng cá nhân:
Quét toàn bộ hệ thống bằng phần mềm diệt mã độc trước khi thực hiện đăng nhập lại vào Claude.
Đổi mật khẩu tài khoản email liên kết, bật lại xác thực hai yếu tố (2FA) và cập nhật các thông tin đăng nhập đã lưu trên trình duyệt.
Cẩn trọng tối đa với các liên kết hoặc dòng lệnh terminal do AI gợi ý, hãy kiểm tra kỹ lưỡng tương tự như khi mở tệp đính kèm từ email lạ.
Đối với tổ chức và doanh nghiệp:
Thiết lập môi trường cô lập an toàn (sandboxing) khi triển khai các đại lý AI.
Kiểm tra kỹ nội dung các tệp SKILL.md hoặc tệp cấu hình tương tự để phát hiện sớm các chỉ thị ẩn nguy hiểm.
Sự cố lần này là lời nhắc nhở rằng các công cụ AI dù tiên tiến đến đâu cũng có thể bị lợi dụng. Việc chủ động kiểm tra thiết bị và duy trì thói quen cẩn trọng khi tương tác với các gợi ý từ AI là cách tốt nhất để bảo vệ tài sản số của bạn.
Tham khảo: Cyber Security News











Bình luận