Người dùng tuyệt đối không làm theo những video này trên TikTok
Một làn sóng video bẫy mới do AI tạo ra đang lan truyền nhanh chóng trên TikTok, dụ dỗ người xem chạy mã độc trên máy tính của chính họ.
Nhiều video “bẫy” thu hút hàng trăm nghìn lượt thích và hàng trăm lượt chia sẻ (Ảnh: 01Net).
Những video này đưa ra lời hứa hấp dẫn như cho phép người dùng truy cập miễn phí các dịch vụ trả phí phổ biến như Netflix, Spotify, Microsoft 365 , Adobe Photoshop , CapCut Pro và Discord Nitro .
Trong các video, một giọng nói robot hướng dẫn người xem thực hiện “vài thao tác đơn giản” để vượt qua hệ thống thanh toán các ứng dụng phải trả phí.
Yêu cầu cốt lõi là người dùng sao chép và chạy một đoạn mã PowerShell trên máy tính của mình.
Tuy nhiên, thay vì mở khóa phần mềm, chuỗi lệnh này ngay lập tức tải xuống phần mềm độc hại từ một trang web do tin tặc kiểm soát.
Theo chuyên gia tư vấn bảo mật Xavier Mertens, đây là một biến thể mới của cuộc tấn công “ClickFix”, vốn thao túng người dùng tự thực hiện các hành động nguy hiểm để vượt qua hệ thống bảo mật.
Loại virus được sử dụng trong chiến dịch này là Aura Stealer, một mã độc được thiết kế chuyên để đánh cắp dữ liệu.
Video đang HOT
Ngay khi được kích hoạt, nó sẽ nhanh chóng thu thập tất cả thông tin tìm thấy trên máy tính, đặc biệt là mật khẩu được lưu trong trình duyệt, thông tin đăng nhập, cookie và thậm chí cả khóa riêng tư của các ví tiền điện tử.
Toàn bộ dữ liệu bị đánh cắp này sau đó được gửi về một máy chủ từ xa. Tin tặc có thể sử dụng chúng để thực hiện nhiều cuộc tấn công mạng khác hoặc cố gắng đăng nhập vào tài khoản ngân hàng của nạn nhân.
Trang tin công nghệ uy tín của Pháp 01Net chỉ ra thêm, làn sóng tấn công mới này đặc biệt nguy hiểm vì sử dụng nội dung do AI tạo ra hàng loạt, khiến chúng có vẻ thuyết phục.
Đáng chú ý, có nhiều video thu hút hàng trăm nghìn lượt thích và hàng trăm lượt chia sẻ.
Khuyến cáo quan trọng nhất dành cho người dùng là không bao giờ chạy bất kỳ tập lệnh, lệnh hoặc mã nào được tìm thấy trong video TikTok, nhóm Discord, diễn đàn hay bất kỳ mạng xã hội nào khác.
Nếu người dùng nghi ngờ mình đã bị lừa, hãy ngay lập tức thay đổi tất cả mật khẩu quan trọng của mình.
Cảnh báo chiến dịch biến điện thoại Android thành công cụ gián điệp
Một chiến dịch phần mềm gián điệp tinh vi mang tên ClayRat đang lây lan nhanh trên toàn cầu, nhắm thẳng vào người dùng điện thoại Android.
Trong 90 ngày qua, Zimperium đã phát hiện không dưới 600 mẫu mã độc và 50 ứng dụng "mồi" cho thấy kẻ tấn công đang liên tục cải tiến, thêm các lớp ngụy trang mới để né tránh các phần mềm bảo mật (Ảnh minh hoạ: THN).
Tin tặc sử dụng một chiêu thức quen thuộc nhưng cực kỳ hiệu quả: Tạo ra các phiên bản giả mạo của những ứng dụng phổ biến nhất như WhatsApp, TikTok, Google Photos và YouTube để lừa người dùng cài đặt.
Chiến dịch này sử dụng kết hợp các kênh Telegram và website lừa đảo để phát tán mã độc.
Theo báo cáo từ công ty an ninh mạng Zimperium, chuỗi tấn công của ClayRat được dàn dựng rất bài bản.
Đầu tiên, người dùng bị dẫn dụ đến các trang web giả mạo, hứa hẹn cung cấp các phiên bản "Plus" của ứng dụng với tính năng cao cấp ví dụ như YouTube Plus.
Từ các trang web này, nạn nhân được điều hướng đến các kênh Telegram do kẻ tấn công kiểm soát. Tại đây, chúng sử dụng các chiêu trò như tăng số lượt tải xuống một cách giả tạo và tung ra các lời chứng thực giả mạo để tạo cảm giác ứng dụng đáng tin cậy.
Sau đó, nạn nhân bị lừa tải về và cài đặt tệp APK chứa mã độc ClayRat.
"Khi đã xâm nhập thành công, phần mềm gián điệp này có thể đánh cắp tin nhắn SMS, nhật ký cuộc gọi, thông báo và thông tin thiết bị; bí mật chụp ảnh bằng camera trước và thậm chí tự động gửi tin nhắn hoặc thực hiện cuộc gọi từ chính máy của nạn nhân", chuyên gia an ninh mạng Vishnu Pratapagiri của Công ty Zimperium cho biết.
Điểm đáng sợ nhất của ClayRat không chỉ dừng lại ở việc đánh cắp dữ liệu. Nó được thiết kế để tự nhân bản, phần mềm độc hại này sẽ tự động gửi các liên kết độc hại đến tất cả mọi người trong danh bạ của nạn nhân, biến chiếc điện thoại bị nhiễm thành một nút phát tán virus, giúp kẻ tấn công mở rộng quy mô mà không cần can thiệp thủ công.
Trong 90 ngày qua, Zimperium đã phát hiện không dưới 600 mẫu mã độc và 50 ứng dụng "mồi" cho thấy kẻ tấn công đang liên tục cải tiến, thêm các lớp ngụy trang mới để né tránh các phần mềm bảo mật.
Vượt qua rào cản
Đối với các thiết bị chạy Android 13 trở lên với các biện pháp bảo mật được siết chặt, ClayRat sử dụng một thủ thuật tinh vi hơn. Ứng dụng giả mạo ban đầu chỉ là một trình cài đặt gọn nhẹ.
Khi được khởi chạy, nó sẽ hiển thị một màn hình cập nhật cửa hàng Play giả, trong khi âm thầm tải và cài đặt mã độc chính đã được mã hóa ẩn bên trong.
Sau khi cài đặt, ClayRat sẽ yêu cầu người dùng cấp quyền trở thành ứng dụng SMS mặc định để có thể truy cập và kiểm soát hoàn toàn tin nhắn cũng như nhật ký cuộc gọi.
Sự xuất hiện của ClayRat là một phần của xu hướng đáng lo ngại hơn về bảo mật trên hệ sinh thái Android.
Mới đây, một nghiên cứu từ Đại học Luxembourg cũng chỉ ra rằng nhiều điện thoại thông minh Android giá rẻ được bán ở châu Phi có cài đặt sẵn các ứng dụng hoạt động với đặc quyền cao, âm thầm gửi dữ liệu định danh và vị trí của người dùng cho bên thứ ba.
Phía Google cho biết người dùng Android sẽ được bảo vệ tự động khỏi các phiên bản đã biết của phần mềm độc hại này thông qua Google Play Protect, một tính năng được bật mặc định trên các thiết bị có Dịch vụ Google Play.
Tuy nhiên, mối đe dọa từ các biến thể mới và các nguồn cài đặt không chính thống vẫn là một lời cảnh báo cho tất cả người dùng.
Những ứng dụng AI tốt nhất cho Android Trí tuệ nhân tạo (AI) đang dần xuất hiện trên điện thoại thông minh chạy hệ điều hành Android. Những ứng dụng tốt nhất có thể đem lại sự tiện lợi, tiết kiệm thời gian cho người dùng. Vài cái tên nổi tiếng như Gemini của Google hay ChatGPT của OpenAI chỉ thuộc danh mục chatbot và trợ lý giọng nói. Nếu tìm...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Exynos 2600 sẽ xuất hiện trên Galaxy S26 Ultra?

X ra mắt sàn giao dịch mua bán tên người dùng không hoạt động

Bật ngay cài đặt bảo mật này trên iPhone nếu không muốn bị đánh cắp dữ liệu

Pin siêu lớn đang thúc đẩy cuộc cách mạng năng lượng sạch

Tham vọng của OpenAI đối mặt với thực tế đắt đỏ

Công nghệ QLED siêu mỏng mô phỏng ánh sáng tự nhiên

So sánh sự khác biệt giữa AirPods 4 và AirPods Pro 2

Loạt tính năng "thay đổi cuộc chơi" sắp có trên iOS 26

OpenAI sẽ cho ChatGPT tham gia các cuộc trò chuyện 'mang tính người lớn'

Microsoft sắp giúp Windows 11 trò chuyện như con người

vivo ra mắt hệ điều hành mới cho điện thoại thông minh

Những rắc rối tiềm ẩn khi dùng hub USB
Có thể bạn quan tâm

Xe PHEV phát thải cao gấp 5 lần thử nghiệm, không 'xanh' như công bố?
Ôtô
13:01:26 23/10/2025
1 thứ "đắt nhất thế giới" xuất hiện trong lễ cưới Hoa hậu Đỗ Hà và thiếu gia tập đoàn Sơn Hải
Sao việt
13:00:27 23/10/2025
Cách làm món miến siêu nhanh, mềm ngon, ai ăn cũng khen nức nở
Ẩm thực
12:56:51 23/10/2025
Việt Nam hấp dẫn khách Đông Âu nhờ thị thực
Du lịch
12:37:46 23/10/2025
iPhone Air giảm giá tiền triệu sau một tháng lên kệ
Đồ 2-tek
12:16:38 23/10/2025
Đàn ông có 2 con mà không có vợ sẽ được ưu tiên mua nhà ở xã hội
Tin nổi bật
12:14:23 23/10/2025
"Bóng hồng" sa ngã: "Nữ quái" có chồng, 2 con cầm đầu băng trộm khét tiếng
Pháp luật
12:05:35 23/10/2025
Ai đang hưởng lợi nhiều nhất ở show Anh trai?
Tv show
11:33:16 23/10/2025
Đồng đội cũ của Ronaldo bất ngờ đi làm công nhân
Sao thể thao
11:25:30 23/10/2025
Chân váy kẻ ca rô cổ điển, lãng mạn và hơn thế nữa
Thời trang
10:47:59 23/10/2025