-->

Tin tặc đang tấn công người dùng thông qua kết quả tìm kiếm Google

Các chuyên gia bảo mật từ Palo Alto Networks vừa phát hiện một chiến dịch tấn công mới, trong đó tin tặc sử dụng thủ đoạn tinh vi để phát tán mã độc thông qua kết quả tìm kiếm trên Google.
Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng “Độc chiêu” mới của tin tặc khiến người dùng email sập bẫy
Tin tặc đang tấn công người dùng thông qua kết quả tìm kiếm Google
Ảnh minh họa.

Theo báo cáo của bộ phận an ninh mạng Unit 42 của Palo Alto Networks, các tin tặc đã giả mạo phần mềm VPN GlobalProtect, đặt quảng cáo trên Google Search để dẫn dụ người dùng truy cập vào trang web độc hại.

WikiLoader có thể tải xuống các tải trọng bổ sung, đánh cắp thông tin và cung cấp cho kẻ tấn công quyền truy cập từ xa. Trình tải cho thuê này đã hoạt động ít nhất là từ cuối năm 2022 và đã được cập nhật với "một số thủ thuật độc đáo".

Các nhà nghiên cứu tin rằng những kẻ môi giới truy cập ban đầu những tác nhân đe dọa chuyên tìm cách truy cập vào hệ thống máy tính đang chuyển từ lừa đảo sang thực hiện tấn công thông qua đầu độc SEO (tối ưu hóa công cụ tìm kiếm).

Đầu độc SEO có nghĩa là các trang web do kẻ tấn công kiểm soát sẽ xuất hiện trên trang đầu của kết quả tìm kiếm thay vì các sản phẩm hợp pháp. Tin tặc cố gắng thực hiện điều này bằng cách mua quảng cáo hoặc cải thiện thứ hạng trang.

Các nhà nghiên cứu ở Palo Alto cảnh báo rằng việc đầu độc SEO sẽ mở rộng phạm vi nạn nhân tiềm năng và đã quan sát thấy một số tổ chức trong lĩnh vực giáo dục đại học và giao thông vận tải của Hoa Kỳ bị ảnh hưởng bởi WikiLoader.

“Mặc dù SEO poisoning không phải là một kỹ thuật mới, nhưng nó vẫn là một cách hiệu quả để cung cấp một trình tải đến một điểm cuối. Việc giả mạo phần mềm bảo mật đáng tin cậy có thể giúp bỏ qua các biện pháp kiểm soát điểm cuối tại các tổ chức dựa vào danh sách cho phép dựa trên tên tệp”, báo cáo của Unit 42 cho biết.

Tin tặc đang tấn công người dùng thông qua kết quả tìm kiếm Google
Quảng cáo độc hại đang hoạt động ngay trên Google Search.

Proofpoint trước đây đã báo cáo rằng những kẻ tấn công đã sử dụng WikiLoader để phân phối các trojan ngân hàng như Danabot hoặc Ursnif/Gozi đến các tổ chức ở Ý.

Những kẻ tấn công đã sử dụng nhiều thủ thuật để tránh bị phát hiện. Tệp mẫu lấy được từ nạn nhân có tên là GlobalProtect64. Tuy nhiên, đó là bản sao được đổi tên của một ứng dụng giao dịch cổ phiếu hợp pháp được sử dụng để tải thành phần WikiLoader đầu tiên. Tệp zip chứa hơn 400 tệp ẩn.

Để ngăn nạn nhân thắc mắc tại sao GlobalProtect không được cài đặt, phần mềm độc hại sẽ hiển thị thông báo lỗi giả nói rằng DLL bị thiếu sau khi quá trình lây nhiễm hoàn tất.

Các phần mềm hợp pháp được đổi tên khác, chẳng hạn như công cụ Microsoft Sysinternals ADInsight.exe, đã được ẩn bên trong trình cài đặt để tải các cửa hậu.

Các chuyên gia khuyến cáo người dùng cần thận trọng khi tải xuống phần mềm từ internet, đặc biệt là từ các kết quả tìm kiếm trên Google. Hãy luôn kiểm tra kỹ nguồn gốc và tính xác thực của trang web trước khi tải bất kỳ tệp tin nào.

Có thể bạn quan tâm

Nên xem

LĐLĐ huyện Đan Phượng: Triển khai toàn diện các lĩnh vực hoạt động

LĐLĐ huyện Đan Phượng: Triển khai toàn diện các lĩnh vực hoạt động

Thực hiện sự chỉ đạo của Liên đoàn Lao động (LĐLĐ) thành phố Hà Nội trong việc bám sát chủ đề hoạt động năm 2025, trong quý I/2025, LĐLĐ huyện Đan Phượng đã triển khai nhiều hoạt động đa dạng và thiết thực, góp phần chăm lo đời sống vật chất, tinh thần cho đoàn viên, người lao động; đồng thời thúc đẩy các phong trào thi đua và xây dựng tổ chức Công đoàn vững mạnh.
Nhóm bạn trẻ mang di sản vào đời sống đương đại

Nhóm bạn trẻ mang di sản vào đời sống đương đại

“Kinh đô Kỳ họa” - dự án văn hóa ý nghĩa của nhóm bạn trẻ đến từ Học viện Báo chí và Tuyên truyền đã tạo được những dấu ấn khó phai, không chỉ trong cộng đồng những người trẻ yêu văn hóa dân tộc mà với nhiều tầng lớp công chúng.
Đã bắt được đối tượng truy nã Bùi Đình Khánh khi đang lẩn trốn ở Thanh Hóa

Đã bắt được đối tượng truy nã Bùi Đình Khánh khi đang lẩn trốn ở Thanh Hóa

Công an đã bắt được Bùi Đình Khánh - đối tượng trong đường dây mua bán, vận chuyển trái phép chất ma túy, khi đang lẩn trốn trên địa bàn tỉnh Thanh Hóa.
Quận Đống Đa dự kiến còn 5 phường sau sắp xếp đơn vị hành chính

Quận Đống Đa dự kiến còn 5 phường sau sắp xếp đơn vị hành chính

Quận Đống Đa đang khẩn trương lấy ý kiến nhân dân và thông qua Hội đồng nhân dân về sắp xếp đơn vị hành chính cấp phường. Dự kiến trên địa bàn quận Đống đa gồm 5 phường sau sắp xếp là: Đống Đa, Láng, Ô Chợ Dừa; Kim Liên; Văn Miếu - Quốc Tử Giám.
Gần 957.000 thí sinh đã thử đăng ký dự thi tốt nghiệp THPT

Gần 957.000 thí sinh đã thử đăng ký dự thi tốt nghiệp THPT

Tính đến 17h ngày 18/4 - ngày cuối cùng của đợt thử đăng ký dự thi kỳ thi tốt nghiệp trung học phổ thông (THPT) năm 2025 - cả nước có 956.905 thí sinh đã thử đăng ký dự thi trực tuyến.
Phố cổ Hà Nội tổ chức chuỗi hoạt động kỷ niệm 50 năm Ngày Giải phóng miền Nam

Phố cổ Hà Nội tổ chức chuỗi hoạt động kỷ niệm 50 năm Ngày Giải phóng miền Nam

Chiều 18/4, Ban Quản lý hồ Hoàn Kiếm và Phố cổ Hà Nội tổ chức khai mạc chuỗi hoạt động hướng tới kỷ niệm 50 năm Ngày Giải phóng miền Nam tại khu vực phố cổ Hà Nội.
Dấu ấn nổi bật của Công đoàn phường Trung Văn

Dấu ấn nổi bật của Công đoàn phường Trung Văn

Với sự quan tâm sâu sắc và tạo điều kiện của Đảng ủy và Ủy ban nhân dân phường, Công đoàn phường Trung Văn, quận Nam Từ Liêm đã đạt được nhiều kết quả nổi bật trong việc nâng cao đời sống tinh thần cho đoàn viên.

Tin khác

Trải nghiệm giấc ngủ tương lai với công nghệ cảm biến cá nhân hóa

Trải nghiệm giấc ngủ tương lai với công nghệ cảm biến cá nhân hóa

Triển lãm Thế giới EXPO 2025 không chỉ là nơi trình diễn những đột phá trong khoa học, công nghệ và đời sống, mà còn mang đến một cái nhìn sâu sắc về tương lai của giấc ngủ, yếu tố thiết yếu nhưng thường bị bỏ quên trong cuộc sống hiện đại.
Tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VNeID

Tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VNeID

Việc tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VneID mở ra cơ hội rộng lớn hơn để người dân được tiếp cận nguồn thông tin đầy đủ, chính xác và kịp thời theo cách thiết thực và tiện dụng.
Máy in phun khô đầu tiên trên thế giới: Bước đột phá trong công nghệ in siêu nhỏ

Máy in phun khô đầu tiên trên thế giới: Bước đột phá trong công nghệ in siêu nhỏ

Viện Vật lý và Công nghệ Moskva (MIPT) của Nga mới đây đã công bố phát triển thành công máy in phun khô đầu tiên trên thế giới - một bước đột phá chưa từng có trong lĩnh vực công nghệ in siêu chính xác.
Lượt tải ứng dụng ChatGPT vượt mốc 150 triệu: Cơn sốt tính năng "Images in ChatGPT"

Lượt tải ứng dụng ChatGPT vượt mốc 150 triệu: Cơn sốt tính năng "Images in ChatGPT"

Ứng dụng ChatGPT của OpenAI đã đạt được cột mốc ấn tượng khi lượt tải của nó vượt qua con số 150 triệu. Thành công này đến sau khi công ty tung ra tính năng mới "Images in ChatGPT", cho phép người dùng tạo ra hình ảnh mang phong cách Ghibli, từ đó gây sốt trên mạng xã hội và thúc đẩy sự gia tăng đáng kể về lượt tải và người dùng.
Tủ lạnh Samsung biết “gọi điện thoại”: Khi AI biến nhà bếp thành trung tâm điều khiển thông minh

Tủ lạnh Samsung biết “gọi điện thoại”: Khi AI biến nhà bếp thành trung tâm điều khiển thông minh

Trong một động thái cho thấy tham vọng lớn của Samsung trong việc “AI hóa” mọi thiết bị gia dụng, hãng công nghệ Hàn Quốc vừa ra mắt dòng tủ lạnh thông minh Bespoke AI - có khả năng giúp người dùng… tìm điện thoại bị thất lạc chỉ bằng giọng nói.
Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day

Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day

Google đã phát hành một bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome nhằm khắc phục lỗ hổng bảo mật nghiêm trọng đầu tiên trong năm 2025 - một lỗ hổng zero-day đang bị tin tặc khai thác tích cực.
Google Maps nâng cấp lớn: Hỗ trợ lái xe thông minh hơn với giao diện trực quan

Google Maps nâng cấp lớn: Hỗ trợ lái xe thông minh hơn với giao diện trực quan

Người dùng Google Maps, đặc biệt là những ai thường xuyên sử dụng ứng dụng khi lái xe hoặc đi du lịch bằng ô tô, sắp được trải nghiệm một bản cập nhật mới đơn giản hơn, tiện lợi hơn và thân thiện hơn với người dùng.
Những điều cần biết về internet vệ tinh Starlink

Những điều cần biết về internet vệ tinh Starlink

Trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ trên toàn cầu, việc Việt Nam chuẩn bị thí điểm Internet vệ tinh Starlink được xem là bước tiến đáng chú ý trong nỗ lực mở rộng vùng phủ kết nối số, đặc biệt tại các khu vực vùng sâu, vùng xa, hải đảo và địa bàn khó tiếp cận.
Rạng Đông và VinFast Energy hợp tác thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam

Rạng Đông và VinFast Energy hợp tác thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam

Ngày 26/3, Công ty Cổ phần Bóng đèn Phích nước Rạng Đông và VinFast Energy chính thức ký kết thỏa thuận hợp tác nhằm thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam.
Google công bố Gemini 2.5 - Mô hình AI mạnh nhất từ trước đến nay, vượt trội về tư duy và lập trình

Google công bố Gemini 2.5 - Mô hình AI mạnh nhất từ trước đến nay, vượt trội về tư duy và lập trình

Google vừa chính thức ra mắt Gemini 2.5, phiên bản mới nhất trong dòng mô hình trí tuệ nhân tạo (AI) Gemini, chỉ sau vài tháng kể từ khi giới thiệu Gemini 2.0. Với loạt cải tiến mang tính đột phá, Gemini 2.5 được đánh giá là mô hình AI thông minh và mạnh mẽ nhất mà Google từng phát triển.
Xem thêm
Phiên bản di động