Mã độc – Tinshowbiz.net https://tinshowbiz.net Trang tin giải trí & Showbiz Việt Nam Sat, 06 Sep 2025 21:15:23 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/tinshowbiz.net/2025/08/tinshowbiz.svg Mã độc – Tinshowbiz.net https://tinshowbiz.net 32 32 Cẩn thận với mã độc quét ảnh và đánh cắp dữ liệu trên iOS và Android https://tinshowbiz.net/can-than-voi-ma-doc-quet-anh-va-danh-cap-du-lieu-tren-ios-va-android/ Sat, 06 Sep 2025 21:15:20 +0000 https://tinshowbiz.net/can-than-voi-ma-doc-quet-anh-va-danh-cap-du-lieu-tren-ios-va-android/

Cảnh báo về phần mềm gián điệp SparkKitty nhắm vào người dùng iPhone và Android

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TP.HCM vừa phát đi cảnh báo về một phần mềm gián điệp mới, SparkKitty, có khả năng đánh cắp dữ liệu cá nhân và chiếm đoạt tài sản của người dùng. Phần mềm này được phát hiện bởi các chuyên gia bảo mật Kaspersky và có thể tấn công trên cả hệ điều hành iOS và Android.

SparkKitty sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét toàn bộ ảnh chụp màn hình trong thư viện ảnh của người dùng, nhằm tìm kiếm các dữ liệu nhạy cảm như mật khẩu, mã khôi phục ví tiền điện tử… Sau đó, thông tin bị đánh cắp sẽ được gửi về máy chủ do tin tặc điều khiển.

Nếu người dùng đã tải về ứng dụng này, cần gỡ ngay khỏi thiết bị để bảo vệ an toàn thông tin cá nhân. PA05 đưa ra khuyến cáo cụ thể: không lưu trữ hình ảnh chứa thông tin nhạy cảm trên điện thoại, tuyệt đối không cài đặt các ứng dụng không rõ nguồn gốc, hạn chế cấp quyền truy cập thư viện ảnh cho các ứng dụng lạ.

Người dân cần thường xuyên kiểm tra lại danh sách quyền truy cập của các ứng dụng đã cài đặt trên điện thoại và liên hệ ngay với cơ quan công an nếu phát hiện các ứng dụng đáng ngờ hoặc nghi ngờ bị xâm phạm dữ liệu cá nhân.

]]>
Microsoft cảnh báo tấn công bảo mật qua SharePoint Server, khuyến nghị nâng cấp bản vá https://tinshowbiz.net/microsoft-canh-bao-tan-cong-bao-mat-qua-sharepoint-server-khuyen-nghi-nang-cap-ban-va/ Mon, 04 Aug 2025 13:16:42 +0000 https://tinshowbiz.net/microsoft-canh-bao-tan-cong-bao-mat-qua-sharepoint-server-khuyen-nghi-nang-cap-ban-va/

Ngày 7/7/2025, Microsoft đã phát đi cảnh báo bảo mật khẩn cấp liên quan đến một chiến dịch tấn công mạng có chủ đích và tinh vi nhắm vào hệ thống SharePoint Server on-premises. Thông tin đã được công bố trên trang web của công ty, cảnh báo về việc ba nhóm tin tặc có nguồn gốc Trung Quốc, gồm Linen Typhoon, Violet Typhoon và Storm-2603, đã thực hiện các cuộc tấn công này.

Các cuộc tấn công đã lợi dụng một loạt các lỗ hổng bảo mật nghiêm trọng trong hệ thống SharePoint Server on-premises. Những lỗ hổng này cho phép kẻ tấn công vượt qua cơ chế xác thực vốn có, thực thi mã từ xa và cuối cùng là chiếm quyền kiểm soát các hệ thống nội bộ của tổ chức. Chiến dịch tấn công mạng này không chỉ dừng lại ở việc xâm nhập mà còn có khả năng ảnh hưởng đến rất nhiều hệ thống quan trọng nếu không được kiểm soát.

Một trong những điểm đáng chú ý và gây lo ngại nhất trong chiến dịch tấn công này là việc Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA), thuộc Bộ Năng lượng Hoa Kỳ, đã trở thành nạn nhân. Sự cố này đã được xác nhận vào ngày 18/7/2025, mặc dù chỉ một số hệ thống bị ảnh hưởng và không có bằng chứng về việc rò rỉ dữ liệu mật, nhưng nó đã cho thấy quy mô và mức độ tinh vi cũng như sự táo bạo của nhóm tấn công.

Về mặt kỹ thuật, Microsoft đã xác định được bốn lỗ hổng bảo mật chính được khai thác trong chiến dịch tấn công này, gồm CVE-2025-49706, CVE-2025-49704, CVE-2025-53770 và CVE-2025-53771. Các lỗ hổng này ảnh hưởng đến nhiều phiên bản của SharePoint Server, bao gồm SharePoint Server 2016, 2019 và Subscription Edition khi được cài đặt tại chỗ.

Trước những mối đe dọa này, Microsoft đã nhanh chóng phát hành các bản vá bảo mật tương ứng nhằm ngăn chặn việc khai thác các lỗ hổng. Bên cạnh đó, công ty cũng đưa ra một số khuyến nghị cho các tổ chức về các biện pháp tăng cường bảo mật. Chúng bao gồm việc kích hoạt AMSI (Anti-Malware Scan Interface) ở chế độ Full Mode, đảm bảo rằng Microsoft Defender Antivirus được cập nhật và hoạt động hiệu quả, tiến hành xoay vòng khóa xác thực ASP.NET và khởi động lại dịch vụ IIS (Internet Information Services).

Cục An ninh mạng và An ninh thông tin (CISA) đã đưa CVE-2025-53771 vào danh sách các lỗ hổng cần phải khắc phục khẩn cấp vào ngày 22/7/2025, chỉ một ngày trước khi các cơ quan có liên quan cần phải thực hiện cập nhật. Đồng thời, các chuyên gia an ninh mạng cũng cảnh báo rằng sự kết hợp giữa việc bỏ qua xác thực và khả năng thực thi mã từ xa đang trở thành công thức lý tưởng cho các cuộc tấn công mã hóa dữ liệu, làm tăng thêm mức độ khẩn cấp của việc cập nhật và vá các lỗ hổng này.

Trong bối cảnh hiện nay, không thể phủ nhận rằng việc cập nhật và vá các lỗ hổng không chỉ là một lựa chọn mà còn là một hành động thiết yếu và sống còn đối với tất cả các tổ chức. Nhất là khi các kẻ tấn công đang tỏ ra ngày càng tinh vi và có sẵn những phương thức cũng như công cụ để nhanh chóng khai thác các lỗ hổng mới, các tổ chức cần phải nhanh chóng hành động để bảo vệ hệ thống và dữ liệu của mình.

]]>
Bộ Công an đề xuất tích hợp hệ thống lọc mã độc vào dịch vụ thư điện tử và lưu trữ dữ liệu https://tinshowbiz.net/bo-cong-an-de-xuat-tich-hop-he-thong-loc-ma-doc-vao-dich-vu-thu-dien-tu-va-luu-tru-du-lieu/ Sat, 02 Aug 2025 12:20:21 +0000 https://tinshowbiz.net/bo-cong-an-de-xuat-tich-hop-he-thong-loc-ma-doc-vao-dich-vu-thu-dien-tu-va-luu-tru-du-lieu/

Bộ Công an đề xuất các doanh nghiệp cung cấp dịch vụ thư điện tử và lưu trữ dữ liệu phải tích hợp hệ thống lọc phần mềm độc hại trong toàn bộ quá trình gửi, nhận và lưu trữ thông tin. Đề xuất này được nêu trong dự thảo Luật An ninh mạng sửa đổi, hiện đang được lấy ý kiến từ các bộ, ngành.

Dự luật được xây dựng trên cơ sở hợp nhất hai văn bản pháp luật hiện hành là Luật An toàn thông tin mạng (2015) và Luật An ninh mạng (2018). Một trong những điểm mới đáng chú ý của dự thảo là quy định cụ thể về việc phòng ngừa, phát hiện và xử lý phần mềm độc hại.

Theo đó, các doanh nghiệp cung cấp dịch vụ thư điện tử, truyền đưa và lưu trữ thông tin phải triển khai hệ thống giám sát, lọc mã độc trong suốt quá trình vận hành, đồng thời có trách nhiệm báo cáo cho cơ quan chức năng có thẩm quyền. Các nhà cung cấp dịch vụ Internet cũng phải thực hiện các biện pháp ngăn chặn hành vi phát tán phần mềm độc hại.

Các cơ quan, tổ chức và cá nhân có trách nhiệm tuân thủ hướng dẫn kỹ thuật của cơ quan quản lý nhà nước để đảm bảo an toàn thông tin. Dự thảo luật cũng đưa ra định nghĩa phần mềm độc hại là các chương trình có khả năng gây rối loạn hệ thống thông tin hoặc thực hiện các hành vi xâm nhập trái phép như sao chép, chỉnh sửa, xóa dữ liệu trong hệ thống.

Việt Nam hiện nằm trong nhóm quốc gia có tốc độ phát triển Internet nhanh nhất thế giới và dẫn đầu khu vực Đông Nam Á về số lượng tên miền quốc gia. Cùng với đó, Việt Nam đang tiến tới mô hình chính phủ điện tử toàn diện, với dân số trẻ, trình độ học vấn cao và tỷ lệ sử dụng điện thoại thông minh, mạng xã hội cùng các nền tảng trực tuyến ở mức cao.

Quốc gia này cũng thường xuyên nằm trong top 10 nước có lưu lượng dữ liệu xuyên biên giới lớn nhất toàn cầu. Tuy nhiên, thực tế cho thấy an ninh mạng vẫn đang đối mặt nhiều rủi ro nghiêm trọng, ảnh hưởng đến an ninh quốc gia, trật tự xã hội và quyền lợi hợp pháp của người dân, tổ chức.

Các cuộc tấn công mạng, hoạt động gián điệp mạng và tình trạng rò rỉ, mất mát thông tin bí mật Nhà nước ngày càng tinh vi và phức tạp. Tin tặc liên tục nâng cấp mã độc, triển khai các chiến dịch tấn công có chủ đích nhằm vào hệ thống mạng của các cơ quan Trung ương, doanh nghiệp lớn và tập đoàn trọng điểm.

Trước tình hình này, Bộ Công an nhấn mạnh sự cần thiết phải khẩn trương hoàn thiện khung pháp lý, tăng cường quản lý nhà nước trong lĩnh vực an ninh mạng và siết chặt công tác phòng, chống tội phạm công nghệ cao, đặc biệt là hành vi xâm phạm dữ liệu cá nhân. Chính phủ dự kiến sẽ trình Quốc hội xem xét, thông qua dự thảo luật này tại kỳ họp thứ 10 diễn ra vào cuối năm nay.

]]>
Mã độc mới ẩn trong AI có thể tấn công cả hệ thống Apple và Android https://tinshowbiz.net/ma-doc-moi-an-trong-ai-co-the-tan-cong-ca-he-thong-apple-va-android/ Fri, 01 Aug 2025 09:19:03 +0000 https://tinshowbiz.net/ma-doc-moi-an-trong-ai-co-the-tan-cong-ca-he-thong-apple-va-android/

Một nhà nghiên cứu bảo mật mới đây đã đưa ra cảnh báo rằng thế hệ phần mềm độc hại tiếp theo có thể đang ẩn mình trong chính các mô hình trí tuệ nhân tạo (AI), đặc biệt là trong các ứng dụng được người dùng tin tưởng. Hariharan Shanmugam, chuyên gia bảo mật, cho rằng mã độc có thể lặng lẽ ẩn náu trong các mô hình AI như công cụ Core ML của Apple, thay vì tập trung vào các cuộc tấn công tức thời bằng AI.

Ông sẽ trình bày nghiên cứu về cách các mô hình AI có thể bị ‘vũ khí hóa’ mà không cần đến lỗ hổng phần mềm tại hội nghị bảo mật Black Hat USA 2025 vào ngày 7 tháng 8. Vấn đề nằm ở chỗ phần lớn các công cụ bảo mật hiện nay không được thiết kế để quét sâu vào bên trong mô hình học máy hoặc thư viện AI, nơi mà mã độc có thể bị giấu kín trong hình ảnh hoặc tệp âm thanh.

Shanmugam đã phát triển một framework tấn công có tên MLArc, sử dụng chính các thành phần học máy của Apple để thực hiện kiểm soát và ra lệnh (Command & Control – C2). Bằng cách tận dụng Core ML, Vision (xử lý ảnh) và AVFoundation (xử lý âm thanh), mã độc có thể ẩn mình dưới dạng dữ liệu hợp pháp, lọt qua mọi hệ thống kiểm tra và thậm chí được kích hoạt mà không để lại dấu vết nào rõ ràng.

Điều đáng lo ngại là những cuộc tấn công như vậy không cần bất kỳ lỗi nào trong hệ thống Apple hay ứng dụng AI. Thay vào đó, kẻ tấn công có thể phát hành một ứng dụng AI ‘trông có vẻ hợp pháp’, được lưu hành công khai trên các kho phần mềm, nhưng bên trong lại chứa mã độc giấu kín. Khi ứng dụng chạy, payload độc hại sẽ được thực thi hoàn toàn trong bộ nhớ, tránh xa mọi bộ quét truyền thống.

Shanmugam cảnh báo rằng bất kỳ tổ chức nào cũng có thể trở thành nạn nhân nếu vô tình tích hợp một mô hình AI bị ‘nhiễm độc’. Đây là rủi ro nghiêm trọng trong chuỗi cung ứng phần mềm hiện đại, nơi AI ngày càng được dùng phổ biến trong ảnh, âm thanh, chatbot, và nhiều ứng dụng khác.

Ông gọi đây là một chiến thuật ‘nhóm đỏ’ nhằm giúp cộng đồng bảo mật nhận ra rằng mô hình AI không chỉ là dữ liệu thụ động, mà có thể trở thành kênh truyền tải dữ liệu nguy hiểm. Ông sẽ công bố các chỉ số xâm nhập (IoC) liên quan trong blog nghiên cứu của mình cùng thời điểm với buổi thuyết trình.

‘Thế hệ cấy ghép độc hại tiếp theo đang tìm nơi ẩn náu trong AI, và hiện tại chúng ta chưa đủ sẵn sàng để phát hiện,’ ông kết luận.

]]>