Tin tặc đang tấn công người dùng thông qua kết quả tìm kiếm Google

Các chuyên gia bảo mật từ Palo Alto Networks vừa phát hiện một chiến dịch tấn công mới, trong đó tin tặc sử dụng thủ đoạn tinh vi để phát tán mã độc thông qua kết quả tìm kiếm trên Google.
Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng “Độc chiêu” mới của tin tặc khiến người dùng email sập bẫy
Tin tặc đang tấn công người dùng thông qua kết quả tìm kiếm Google
Ảnh minh họa.

Theo báo cáo của bộ phận an ninh mạng Unit 42 của Palo Alto Networks, các tin tặc đã giả mạo phần mềm VPN GlobalProtect, đặt quảng cáo trên Google Search để dẫn dụ người dùng truy cập vào trang web độc hại.

WikiLoader có thể tải xuống các tải trọng bổ sung, đánh cắp thông tin và cung cấp cho kẻ tấn công quyền truy cập từ xa. Trình tải cho thuê này đã hoạt động ít nhất là từ cuối năm 2022 và đã được cập nhật với "một số thủ thuật độc đáo".

Các nhà nghiên cứu tin rằng những kẻ môi giới truy cập ban đầu những tác nhân đe dọa chuyên tìm cách truy cập vào hệ thống máy tính đang chuyển từ lừa đảo sang thực hiện tấn công thông qua đầu độc SEO (tối ưu hóa công cụ tìm kiếm).

Đầu độc SEO có nghĩa là các trang web do kẻ tấn công kiểm soát sẽ xuất hiện trên trang đầu của kết quả tìm kiếm thay vì các sản phẩm hợp pháp. Tin tặc cố gắng thực hiện điều này bằng cách mua quảng cáo hoặc cải thiện thứ hạng trang.

Các nhà nghiên cứu ở Palo Alto cảnh báo rằng việc đầu độc SEO sẽ mở rộng phạm vi nạn nhân tiềm năng và đã quan sát thấy một số tổ chức trong lĩnh vực giáo dục đại học và giao thông vận tải của Hoa Kỳ bị ảnh hưởng bởi WikiLoader.

“Mặc dù SEO poisoning không phải là một kỹ thuật mới, nhưng nó vẫn là một cách hiệu quả để cung cấp một trình tải đến một điểm cuối. Việc giả mạo phần mềm bảo mật đáng tin cậy có thể giúp bỏ qua các biện pháp kiểm soát điểm cuối tại các tổ chức dựa vào danh sách cho phép dựa trên tên tệp”, báo cáo của Unit 42 cho biết.

Tin tặc đang tấn công người dùng thông qua kết quả tìm kiếm Google
Quảng cáo độc hại đang hoạt động ngay trên Google Search.

Proofpoint trước đây đã báo cáo rằng những kẻ tấn công đã sử dụng WikiLoader để phân phối các trojan ngân hàng như Danabot hoặc Ursnif/Gozi đến các tổ chức ở Ý.

Những kẻ tấn công đã sử dụng nhiều thủ thuật để tránh bị phát hiện. Tệp mẫu lấy được từ nạn nhân có tên là GlobalProtect64. Tuy nhiên, đó là bản sao được đổi tên của một ứng dụng giao dịch cổ phiếu hợp pháp được sử dụng để tải thành phần WikiLoader đầu tiên. Tệp zip chứa hơn 400 tệp ẩn.

Để ngăn nạn nhân thắc mắc tại sao GlobalProtect không được cài đặt, phần mềm độc hại sẽ hiển thị thông báo lỗi giả nói rằng DLL bị thiếu sau khi quá trình lây nhiễm hoàn tất.

Các phần mềm hợp pháp được đổi tên khác, chẳng hạn như công cụ Microsoft Sysinternals ADInsight.exe, đã được ẩn bên trong trình cài đặt để tải các cửa hậu.

Các chuyên gia khuyến cáo người dùng cần thận trọng khi tải xuống phần mềm từ internet, đặc biệt là từ các kết quả tìm kiếm trên Google. Hãy luôn kiểm tra kỹ nguồn gốc và tính xác thực của trang web trước khi tải bất kỳ tệp tin nào.

Có thể bạn quan tâm

Nên xem

Sáng tạo Việt Nam, làm tại Việt Nam - Để dẫn dắt

Sáng tạo Việt Nam, làm tại Việt Nam - Để dẫn dắt

Chiều 30/12, tại Hà Nội, Bộ Khoa học và Công nghệ (KH&CN) đã tổ chức Diễn đàn Quốc gia phát triển doanh nghiệp công nghệ Việt Nam (Make in Vietnam) năm 2025 với chủ đề "Sáng tạo Việt Nam, làm tại Việt Nam - Để dẫn dắt”.
Năm 2026, phường Thanh Xuân tập trung cao độ hoàn thành giải phóng mặt bằng Dự án đường Vành đai 2.5

Năm 2026, phường Thanh Xuân tập trung cao độ hoàn thành giải phóng mặt bằng Dự án đường Vành đai 2.5

Trong năm 2026, phường Thanh Xuân tập trung cao độ, hành động khẩn trương, quyết liệt với quyết tâm chính trị cao nhất để hoàn thành giải phóng mặt bằng Dự án đường Vành đai 2.5 - xác định đây là nhiệm vụ chính trị số 1 trong năm 2026.
Hà Nội dành hơn 150 tỷ đồng chăm lo hộ cận nghèo, hoàn cảnh khó khăn

Hà Nội dành hơn 150 tỷ đồng chăm lo hộ cận nghèo, hoàn cảnh khó khăn

Ủy ban Mặt trận Tổ quốc (MTTQ) Việt Nam thành phố Hà Nội vừa ban hành kế hoạch hỗ trợ, tặng quà Tết Nguyên đán Bính Ngọ 2026 cho hộ cận nghèo và các đối tượng đặc biệt khó khăn, với quy mô an sinh lớn nhất năm, huy động nguồn lực xã hội hóa cùng Quỹ “Vì người nghèo”, bảo đảm minh bạch, đúng đối tượng, không trùng lặp, không bỏ sót.
Khai trương Báo Nhân Dân điện tử tiếng Hàn Quốc

Khai trương Báo Nhân Dân điện tử tiếng Hàn Quốc

Chiều 30/12, tại Hà Nội, Báo Nhân Dân tổ chức Lễ khai trương Báo Nhân Dân điện tử tiếng Hàn Quốc tại địa chỉ https://kr.nhandan.vn/ nhằm đáp ứng nhu cầu tìm hiểu về Việt Nam của bạn bè quốc tế và cộng đồng sử dụng tiếng Hàn trên toàn thế giới, quảng bá hình ảnh đất nước, con người Việt Nam hòa bình, thân thiện, mến khách. Đây là ấn phẩm thứ 7 của Báo Nhân Dân điện tử, bên cạnh các trang tiếng Việt, tiếng Anh, tiếng Pháp, tiếng Trung, tiếng Nga và tiếng Tây Ban Nha.
Hà Nội: Bảo đảm khách quan, dân chủ, đúng luật trong giới thiệu ứng cử đại biểu Quốc hội

Hà Nội: Bảo đảm khách quan, dân chủ, đúng luật trong giới thiệu ứng cử đại biểu Quốc hội

Chiều 30/12, tại Hà Nội, Ủy ban Mặt trận Tổ quốc (MTTQ) Việt Nam Thành phố tổ chức Hội nghị Hướng dẫn các cơ quan, tổ chức, đơn vị thực hiện giới thiệu người ứng cử đại biểu Quốc hội (ĐBQH) khóa XVI, nhiệm kỳ 2026 - 2031. Hội nghị nhằm bảo đảm các đơn vị được phân bổ chỉ tiêu nắm vững quy trình, triển khai đúng luật, đúng tiến độ, trên tinh thần khách quan, dân chủ.
Lan tỏa niềm tin yêu với Đảng qua Chương trình nghệ thuật “Với Đảng vẹn toàn niềm tin yêu”

Lan tỏa niềm tin yêu với Đảng qua Chương trình nghệ thuật “Với Đảng vẹn toàn niềm tin yêu”

Chiều 30/12, Đài Tiếng nói Việt Nam tổ chức họp báo giới thiệu chương trình nghệ thuật “Với Đảng vẹn toàn niềm tin yêu”, đây là một trong những hoạt động văn hóa nghệ thuật trọng điểm chào mừng Đại hội đại biểu toàn quốc lần thứ XIV của Đảng. Chương trình được dàn dựng công phu, kết nối truyền thống và hiện đại, góp phần lan tỏa giá trị tư tưởng, củng cố niềm tin, khơi dậy tinh thần đoàn kết và khát vọng cống hiến của các tầng lớp nhân dân.
Hành trang vững vàng cho học sinh bước vào lớp 1

Hành trang vững vàng cho học sinh bước vào lớp 1

Trong không khí trang trọng nhưng ấm áp, Trường Mầm non B - đơn vị trực thuộc Sở Giáo dục và Đào tạo Hà Nội, đã tổ chức Lễ kết nghĩa và giao lưu chuyên môn với Trường Tiểu học Chất lượng cao Tràng An. Sự kiện không chỉ là dấu mốc ý nghĩa trong mối quan hệ hợp tác giữa hai nhà trường, mà còn thể hiện rõ tinh thần đồng hành, sẻ chia vì mục tiêu chung: chuẩn bị cho học sinh mầm non một hành trang vững vàng, tự tin bước vào lớp 1.

Tin khác

Thúc đẩy chuyển đổi thông minh cho ngành sản xuất Việt Nam

Thúc đẩy chuyển đổi thông minh cho ngành sản xuất Việt Nam

Vừa qua, Công ty NTQ Solution chính thức công bố ra mắt NTQ Factory - đơn vị giải pháp và dịch vụ chuyên trách trong tư vấn, triển khai mô hình nhà máy thông minh. Đây được xem là dấu mốc quan trọng, kế thừa sức mạnh công nghệ của NTQ cùng năng lực thực thi từ đội ngũ chuyên gia đã có nhiều năm kinh nghiệm triển khai tại hàng loạt nhà máy quy mô lớn trong và ngoài nước.
Việt Nam làm chủ thiết bị lõi 5G, giảm phụ thuộc công nghệ nước ngoài

Việt Nam làm chủ thiết bị lõi 5G, giảm phụ thuộc công nghệ nước ngoài

Việc nghiên cứu, thiết kế và chế tạo thành công thiết bị Fronthaul Gateway (FHG) theo chuẩn O-RAN đánh dấu bước tiến quan trọng của ngành viễn thông Việt Nam, đưa chúng ta tiến gần hơn tới mục tiêu tự chủ hạ tầng mạng 5G.
Ban hành tiêu chí nhập khẩu thiết bị, dây chuyền đã qua sử dụng phục vụ sản xuất chip và công nghệ số

Ban hành tiêu chí nhập khẩu thiết bị, dây chuyền đã qua sử dụng phục vụ sản xuất chip và công nghệ số

Bộ trưởng Bộ Khoa học và Công nghệ vừa ký ban hành Thông tư 30/2025/TT-BKHCN, quy định bộ tiêu chí mới đối với dây chuyền công nghệ, thiết bị, máy móc và công cụ đã qua sử dụng được phép nhập khẩu phục vụ trực tiếp các dự án sản xuất, đóng gói, kiểm thử chip bán dẫn, cũng như phục vụ hoạt động đào tạo, nghiên cứu và phát triển sản phẩm, dịch vụ công nghệ số.
VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

Hàng chục chuyên gia, nhà khoa học trong và ngoài nước cùng hơn 300 sinh viên đã quy tụ tại sự kiện InnovaConnect diễn ra ở Hà Nội, với chủ đề “Vai trò của IoT và 6G trong việc định hình kiến trúc mạng truyền thông hỗn hợp thế hệ mới”.
Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1

Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1

Ngày 5/11, Mitsubishi Power, thương hiệu giải pháp năng lượng của Tập đoàn Mitsubishi Heavy Industries, Ltd. (MHI) được trao hợp đồng hỗ trợ dự án chuyển đổi nhiên liệu từ dầu sang khí tự nhiên tại Nhà máy Nhiệt điện Ô Môn 1 (TP.Cần Thơ, Việt Nam).
GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy

GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy

GS. Ermias Kebreab (Đại học California-Davis, thành viên Hội đồng Sơ khảo VinFuture) gọi mỗi dự án hợp tác cùng các nhà khoa học Việt là một cuộc đối thoại giữa tri thức toàn cầu và tinh thần sáng tạo Việt Nam. Theo ông, đó cũng chính là điều biến VinFuture trở thành biểu tượng của tinh thần hợp tác khoa học để thực hiện sứ mệnh phục vụ nhân loại.
Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững

Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững

Khi trí tuệ nhân tạo (AI) phát triển mạnh mẽ, việc xây dựng Luật Trí tuệ nhân tạo được xem là yêu cầu cấp bách để bảo đảm công nghệ này phát triển an toàn, minh bạch và vì con người. Luật AI không chỉ giúp quản lý, kiểm soát rủi ro, mà còn tạo nền tảng pháp lý vững chắc thúc đẩy đổi mới sáng tạo, hình thành niềm tin số và hướng tới một nền kinh tế trí tuệ nhân tạo phát triển bền vững.
Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số

Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số

Hiện nay, khi trí tuệ nhân tạo (AI) phát triển mạnh mẽ, việc xây dựng và hoàn thiện hành lang pháp lý cho công nghệ này đang trở thành yêu cầu cấp thiết. Khi AI ngày càng thâm nhập sâu vào đời sống, sản xuất và quản trị, những khoảng trống pháp lý có thể dẫn tới rủi ro về đạo đức, quyền riêng tư và an ninh thông tin. Loạt bài “Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo: Yêu cầu cấp thiết trong kỷ nguyên số” phân tích thực trạng, đề xuất giải pháp để AI phát triển an toàn, minh bạch và bền vững.
Tôn vinh những cây bút lan tỏa tri thức khoa học và công nghệ

Tôn vinh những cây bút lan tỏa tri thức khoa học và công nghệ

Ngày 24/10, Bộ Khoa học và Công nghệ tổ chức Lễ trao Giải thưởng báo chí về khoa học và công nghệ năm 2024. Đây là sự ghi nhận của Bộ Khoa học và Công nghệ trong việc vinh danh những tác giả viết về khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số.
Sora 2: Bước ngoặt mới của OpenAI đưa video AI tiến gần đời thực

Sora 2: Bước ngoặt mới của OpenAI đưa video AI tiến gần đời thực

OpenAI tiếp tục gây chú ý khi ra mắt Sora 2, phiên bản nâng cấp của công cụ tạo video bằng trí tuệ nhân tạo. Với khả năng tái hiện hình ảnh, âm thanh và chuyển động đạt độ chân thực gần như thật, Sora 2 được xem là bước tiến quan trọng đưa video AI tiến gần hơn với đời sống. Không chỉ tạo ra cảnh quay và lời thoại khớp khẩu hình, công cụ này còn cho phép cá nhân hóa nội dung ở mức cao, mở ra cuộc cạnh tranh trực diện giữa OpenAI với các “ông lớn” công nghệ như Google, Meta hay TikTok.
Xem thêm
Phiên bản di động