Phát hiện chiến dịch phát tán mã độc quy mô lớn thông qua WhatsApp

Công ty an ninh Kaspersky vừa phát hiện ra chiến dịch phát tán mã độc nhắm mục tiêu vào người dùng WhatsApp Desktop và WhatsApp Web.

Các chuyên gia an ninh mạng vừa đưa ra cảnh báo mã độc quy mô lớn tấn công người dùng WhatsApp. Ảnh: Nhi Lê
Các chuyên gia an ninh mạng vừa đưa ra cảnh báo mã độc quy mô lớn tấn công người dùng WhatsApp. Ảnh: Nhi Lê

Chiến dịch phát tán mã độc tinh vi

Chiến dịch này được Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) của Kaspersky phát hiện vào tháng 6.2026. Nạn nhân của chiến dịch tấn công này được ghi nhận tại nhiều quốc gia và vùng lãnh thổ, bao gồm Malaysia, Brazil, Singapore, Đài Loan (Trung Quốc) và Việt Nam, trong đó Malaysia ghi nhận số lượng nạn nhân cao nhất.

Việc sử dụng tên tệp bằng nhiều ngôn ngữ khác nhau cũng cho thấy chiến dịch được triển khai trên phạm vi rộng, đặc biệt tại các nước trong khu vực Châu Âu.

Theo kết quả nghiên cứu, các đối tượng đứng sau chiến dịch đã lợi dụng những tài khoản WhatsApp bị xâm nhập từ trước để phát tán các tệp đính kèm có chứa mã độc.

Kẻ xấu đã gửi tin nhắn từ những liên lạc nằm trong danh bạ hiện có của các tài khoản này, khiến người nhận dễ dàng tin tưởng và mở tệp. Sau khi mã độc được kích hoạt, kẻ tấn công có thể truy cập từ xa vào hệ thống thông qua các tính năng quản trị được thiết kế sẵn cho mục đích hỗ trợ và quản lý công nghệ hợp pháp.

Kẻ xấu đã sử dụng thủ đoạn lừa đảo bằng kỹ nghệ xã hội (social engineering) với cách thức ngụy trang các tệp độc hại dưới dạng những tài liệu công việc quen thuộc như hóa đơn thanh toán, sao kê ngân hàng, sao kê tài khoản, chứng từ thanh toán hoặc thông báo công nợ nhằm tạo cảm giác đáng tin cậy và đánh lừa nạn nhân.

Tên tệp cũng được bản địa hóa sang nhiều ngôn ngữ như tiếng Anh, tiếng Bồ Đào Nha, tiếng Pháp, tiếng Đức và tiếng Mã Lai, cho thấy chiến dịch được triển khai tại nhiều khu vực ngôn ngữ khác nhau. Ngoài ra, các mẫu tệp VBScript còn chứa lượng lớn chú thích và siêu dữ liệu nhằm giả mạo các thành phần hợp pháp của Microsoft Windows Update.

Ông Fareed Radzi, nhà nghiên cứu bảo mật thuộc Kaspersky GReAT, cho biết: “Trong chiến dịch này, kẻ tấn công khai thác yếu tố niềm tin trên các nền tảng nhắn tin bằng cách sử dụng những tài khoản WhatsApp đã bị chiếm quyền để gửi tệp đính kèm có mã độc. Vì các tệp này được gửi đi từ những liên lạc quen thuộc, người nhận dễ có xu hướng mở chúng hơn.

Tên tệp được ngụy trang cẩn thận dưới dạng các tài liệu công việc thông thường như hóa đơn hoặc thông báo thanh toán, đồng thời được bản địa hóa sang nhiều ngôn ngữ để mở rộng phạm vi mục tiêu. Khi được mở, các tệp này sẽ kích hoạt một chuỗi lây nhiễm nhiều giai đoạn, âm thầm tải xuống và thực thi thêm các thành phần độc hại từ hạ tầng do kẻ tấn công kiểm soát”.

Lời khuyên

Để không bị nhiễm mã độc, các chuyên gia an ninh mạng đã đưa ra những khuyến nghị cho người dùng:

- Thận trọng khi nhận được các tệp đính kèm lạ qua WhatsApp, ngay cả khi chúng được gửi từ những liên hệ quen thuộc, bởi các tệp này có thể chứa mã độc và thực thi trên thiết bị.

- Không mở các loại tệp dạng tập lệnh hoặc tệp thực thi như .vbs, .vbe, .exe, .bat, .cmd, .js và .ps1 nếu chưa xác minh độc lập được tính hợp pháp của chúng.

- Sử dụng các giải pháp bảo mật đáng tin cậy trên tất cả máy tính và thiết bị di động. Các giải pháp này có khả năng cảnh báo và ngăn chặn các nguy cơ lây nhiễm trước khi chúng gây ảnh hưởng.

laodong.vn

Cùng chuyên mục