Cảnh báo: Gần 1 triệu thiết bị nhiễm mã độc từ các trang web phát video lậu

Theo Microsoft, chiến dịch này không phân biệt đối tượng, tấn công cả thiết bị cá nhân lẫn doanh nghiệp. Đáng chú ý, phần mềm Microsoft Defender trên Windows có khả năng phát hiện và ngăn chặn mã độc liên quan đến vụ việc.

Vào tháng 12 năm 2024, Microsoft đã phát hiện một chiến dịch quảng cáo độc hại quy mô lớn, ảnh hưởng đến gần 1 triệu thiết bị trên toàn thế giới. Theo nhóm phân tích mối đe dọa của Microsoft, nguồn gốc của cuộc tấn công bắt nguồn từ hai trang web phát video trực tuyến bất hợp pháp nổi tiếng là movies70123movie.

Các chuyên gia cho biết, những kẻ tấn công đã khéo léo nhúng các quảng cáo chứa mã độc vào video trên hai trang web này. Những quảng cáo này không chỉ mang lại doanh thu từ lượt xem hoặc lượt nhấp chuột thông qua các nền tảng quảng cáo độc hại, mà còn dẫn người dùng qua nhiều lớp chuyển hướng nguy hiểm. Cuối cùng, nạn nhân bị đưa đến các trang web lừa đảo, chẳng hạn như trang hỗ trợ kỹ thuật giả mạo, trước khi bị đẩy tiếp tới các kho lưu trữ trên GitHub.

Cảnh báo: Gần 1 triệu thiết bị nhiễm mã độc từ các trang web phát video lậu

Các kho lưu trữ này – hiện đã bị gỡ bỏ – chứa phần mềm độc hại dùng để triển khai các tệp và tập lệnh nguy hiểm. Khi người dùng vô tình tải xuống, mã độc sẽ thu thập thông tin hệ thống và cài đặt thêm các giai đoạn tấn công khác nhằm đánh cắp tài liệu, dữ liệu cá nhân. Đỉnh điểm, một tập lệnh PowerShell ở giai đoạn ba sẽ tải về trojan truy cập từ xa NetSupport (RAT) từ máy chủ điều khiển, thiết lập khả năng "bám trụ" trong hệ thống qua sổ đăng ký. Loại mã độc này cho phép kẻ tấn công theo dõi hoạt động trình duyệt của nạn nhân, thậm chí can thiệp trực tiếp vào các trình duyệt như Firefox, Chrome hay Edge. Ngoài ra, nó còn triển khai các phần mềm đánh cắp thông tin như Lumma hoặc phiên bản mới của Doenerium.

Cảnh báo: Gần 1 triệu thiết bị nhiễm mã độc từ các trang web phát video lậu 2

Để ngụy trang, các mã độc giai đoạn đầu được ký bằng chứng chỉ số mới tạo và đi kèm nhiều tệp hợp lệ nhằm qua mặt người dùng. Microsoft đã xác định 12 chứng chỉ khác nhau liên quan đến chiến dịch này, tất cả hiện đã bị thu hồi. Dù GitHub là nền tảng chính để phát tán mã độc, Microsoft cũng phát hiện một số tải trọng được lưu trữ trên DiscordDropbox, nhưng những nội dung này cũng đã bị xóa.

Theo Microsoft, chiến dịch này không phân biệt đối tượng, tấn công cả thiết bị cá nhân lẫn doanh nghiệp. Đáng chú ý, phần mềm Microsoft Defender trên Windows có khả năng phát hiện và ngăn chặn mã độc liên quan đến vụ việc.

Các chuyên gia khuyến cáo người dùng nên cẩn trọng khi truy cập các trang web phát video lậu, bởi rủi ro nhiễm mã độc hoàn toàn có thể xảy ra nếu không có biện pháp bảo vệ phù hợp.

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Cách tắt tính năng “luôn lắng nghe” trên Apple Watch Series 12 và Ultra 4

Cách tắt tính năng “luôn lắng nghe” trên Apple Watch Series 12 và Ultra 4

Khoa Nguyen

Apple Watch Series 12 và Apple Watch Ultra 4 được trang bị loạt tính năng Audio Intelligence có khả năng nhận diện âm thanh, tóm tắt nội dung hội thoại và xử lý âm thanh xung quanh. Các tính năng này đều được Apple thiết kế theo cơ chế bật thủ công và người dùng có thể tắt chúng trong ứng dụng Watch trên iPhone.

Công Nghệ
vivo V80 Lite 5G Thiết Lập Kỷ Lục Guiness Thế Giới Với 32 Giờ 32 Phút Sử Dụng Liên Tục

vivo V80 Lite 5G Thiết Lập Kỷ Lục Guiness Thế Giới Với 32 Giờ 32 Phút Sử Dụng Liên Tục

Khoa Lê

Dưới sự giám sát của tổ chức KỶ LỤC GUINNESS THẾ GIỚI™, V80 Lite 5G duy trì hoạt động on-screen liên tục trong suốt 32 giờ 37 phút, qua đó chính thức thiết lập Kỷ lục Thế giới về thời lượng pin được kiểm chứng bằng hình thức livestream ghi lại hoạt động on-screen liên tục

Công Nghệ
Ngành công nghiệp game Nhật Bản trước "cơn địa chấn" trí tuệ nhân tạo: Họa sĩ bối cảnh và lập trình viên sơ cấp chịu ảnh hưởng nặng nề, hơn 85% doanh nghiệp tích hợp AI vào quy trình sản xuất

Ngành công nghiệp game Nhật Bản trước "cơn địa chấn" trí tuệ nhân tạo: Họa sĩ bối cảnh và lập trình viên sơ cấp chịu ảnh hưởng nặng nề, hơn 85% doanh nghiệp tích hợp AI vào quy trình sản xuất

hoanlagvn

Một báo cáo chuyên sâu vừa được đơn vị tuyển dụng nhân sự danh tiếng Hiraku Agent công bố vào ngày 16 tháng 9 năm 2026 đã phơi bày bức tranh toàn cảnh về cuộc tái cấu trúc nhân lực khốc liệt trong ngành công nghiệp trò chơi điện tử xứ sở hoa anh đào. Trước sự bùng nổ của công nghệ trí tuệ nhân tạo (AI), đặc biệt là AI tạo sinh (Generative AI), thị trường việc làm ngành game Nhật Bản đang trải qua giai đoạn phân hóa rõ rệt: rào cản gia nhập ngày càng khắc nghiệt đối với các nhân sự mới, trong khi các chuyên gia nắm vững kỹ năng tích hợp và làm chủ AI lại được săn đón gắt gao với mức đãi ngộ hấp dẫn.

Giải trí
Lên đầu trang