Tội phạm mạng đang thay đổi cách thức phát tán mã độc, và sự dịch chuyển này diễn ra ngay bên trong trình duyệt web của bạn. Thay vì gửi một tệp độc hại duy nhất mà phần mềm diệt virus có thể phát hiện, kẻ tấn công giờ đây chia nhỏ chiến dịch thành nhiều giai đoạn, lắp ráp tải trọng cuối cùng từng mảnh một khi nạn nhân nhấp qua những trang web trông có vẻ bình thường. Một báo cáo mới cũng gióng lên hồi chuông cảnh báo: ChatGPT đã lọt vào top 10 thương hiệu bị mạo danh nhiều nhất trong các cuộc tấn công lừa đảo, sánh vai cùng những cái tên quen thuộc mà kẻ lừa đảo đã dựa dẫm suốt nhiều năm qua.
Các cuộc tấn công đa giai đoạn đưa việc lắp ráp mã độc vào trong trình duyệt
Cách phát tán mã độc truyền thống thường lừa người dùng tải xuống và chạy một tệp bị nhiễm duy nhất. Các công cụ bảo mật đã trở nên khá hiệu quả trong việc phát hiện mô thức đó, vì vậy kẻ tấn công phải thích nghi. Thay vì gửi một chương trình độc hại hoàn chỉnh, tội phạm mạng giờ đây chia cuộc tấn công thành nhiều bước nhỏ, tưởng chừng vô hại. Các đoạn mã chạy bên trong trình duyệt, tải thêm các thành phần từ máy chủ từ xa, và chỉ ghép nối mã độc thực sự sau khi mục tiêu đã tương tác với nhiều giai đoạn của cuộc tấn công.
Kỹ thuật lắp ráp bên trong trình duyệt này khiến việc phát hiện trở nên khó khăn hơn đáng kể. Bởi vì không có tệp riêng lẻ nào tỏ ra rõ ràng là độc hại, nên các biện pháp quét dựa trên chữ ký có thể bỏ lỡ hoàn toàn mối đe dọa. Mã độc về cơ bản tự xây dựng chính nó theo thời gian thực, sử dụng chính khả năng kịch bản của trình duyệt như một xưởng lắp ráp. Đây là lời nhắc nhở rằng trình duyệt đã trở thành một trong những phần mềm bị tranh chấp gay gắt nhất trên mọi thiết bị, không chỉ là cánh cửa vào internet mà còn là một môi trường thực thi tích cực mà kẻ tấn công đang học cách khai thác.
Loại hạ tầng phân đoạn này thường trực tiếp tiếp sức cho các hoạt động tội phạm quy mô lớn hơn. Các thiết bị bị xâm nhập thông qua các cuộc tấn công dựa trên trình duyệt thường trở thành một phần của botnet, một mạng lưới các máy bị nhiễm mà kẻ tấn công điều khiển từ xa để tiến hành các cuộc tấn công tiếp theo, phát tán thư rác hoặc thu thập thông tin xác thực trên diện rộng. Một lần xâm nhập trình duyệt thành công hiếm khi dừng lại đơn lẻ. Nó có xu hướng trở thành một nút trong một mạng lưới lớn hơn nhiều.
ChatGPT gia nhập top 10 thương hiệu bị lừa đảo giả mạo
Có lẽ chi tiết đáng chú ý nhất trong báo cáo là việc ChatGPT giờ đây đã lọt vào top 10 thương hiệu được sử dụng làm mồi nhử lừa đảo. Điều này dễ hiểu khi công cụ này nhanh chóng trở thành một phần của công việc và cuộc sống cá nhân hàng ngày. Kẻ lừa đảo phát triển mạnh nhờ sự quen thuộc và lòng tin, và một thương hiệu mà hàng trăm triệu người hiện sử dụng hàng ngày là mục tiêu rõ ràng để mạo danh. Các trang đăng nhập giả, email gia hạn gói dùng thử giả mạo, và tiện ích mở rộng trình duyệt giả mạo tự nhận cung cấp tính năng ChatGPT cao cấp đều là những véc-tơ tấn công hợp lý một khi thương hiệu đạt đến mức độ nhận diện này.
Việc một công cụ AI sánh vai cùng các mục tiêu lừa đảo lâu đời hơn cho thấy các chiến thuật tội phạm thích ứng nhanh như thế nào với bất kỳ công nghệ nào đang thịnh hành. Nó cũng gợi ý rằng các bộ công cụ lừa đảo đang được cập nhật nhanh hơn nhận thức về rủi ro của nhiều người dùng, bởi các dịch vụ hoàn toàn mới hiếm khi gây ra sự hoài nghi giống như các nền tảng cũ hơn, bị soi xét kỹ lưỡng hơn.
Tại sao sự thay đổi này quan trọng với người dùng thông thường
Các cuộc tấn công đa giai đoạn dựa trên trình duyệt hiệu quả chính xác vì chúng khai thác lòng tin vào hành vi duyệt web thông thường. Người dùng có thể truy cập một trang web trông hợp pháp, tương tác với tiện ích chatbot, hoặc nhấp vào liên kết do đồng nghiệp chia sẻ – tất cả đều không có cảm giác rủi ro nếu đứng riêng lẻ. Mỗi bước đơn lẻ có vẻ vô hại, và đó chính là mục đích.
Hậu quả của một lần bị xâm nhập thành công không phải là trừu tượng. Dữ liệu bị đánh cắp từ các vụ vi phạm liên quan đến hệ thống bị xâm nhập đã nhiều lần bị phát tán công khai, như đã thấy trong các sự cố như vụ vi phạm Tata Electronics làm lộ các tệp nhà cung cấp nhạy cảm hay vụ rò rỉ chi tiết thẻ khách hàng của Origin Energy. Những trường hợp này cho thấy một khi kẻ tấn công có được chỗ đứng, dù thông qua lừa đảo, một phiên trình duyệt bị xâm nhập, hay hạ tầng bị lộ như vụ vi phạm VPN dẫn đến xâm nhập siêu máy tính Trung Quốc, thiệt hại có thể lan xa khỏi một thiết bị đơn lẻ.
Điều này có ý nghĩa gì với bạn
Bạn không cần phải từ bỏ trình duyệt hoặc ngừng sử dụng các công cụ AI để giữ an toàn, nhưng một vài thói quen giờ đây quan trọng hơn trước. Hãy đối xử với các lời nhắc bất ngờ, cửa sổ bật lên từ trình duyệt và các tiện ích mở rộng không quen thuộc với cùng sự nghi ngờ như bạn dành cho một tệp đính kèm email không mong muốn. Hãy cập nhật trình duyệt và hệ điều hành của bạn, vì nhiều cuộc tấn công phân đoạn này dựa vào việc khai thác các lỗ hổng đã biết mà các bản vá đã sửa. Cảnh giác với bất kỳ trang đăng nhập hoặc yêu cầu đăng ký nào liên quan đến ChatGPT hay các dịch vụ AI tương tự xuất hiện qua liên kết email thay vì một dấu trang bạn tự điều hướng tới.
Sử dụng VPN uy tín với DNS mã hóa sẽ bổ sung một lớp bảo vệ có ý nghĩa ở đây. Nó sẽ không ngăn một đoạn mã độc chạy khi bạn đã nhấp vào trang bị xâm nhập, nhưng nó khiến kẻ tấn công hoặc bên trung gian khó theo dõi mô hình duyệt web của bạn, chặn các yêu cầu DNS có thể tiết lộ bạn đang kết nối đến tên miền độc hại nào, hoặc tương quan hóa hoạt động của bạn qua nhiều giai đoạn của một cuộc tấn công.
Những điểm chính cần ghi nhớ
- Mã độc được phát tán theo từng giai đoạn bên trong trình duyệt được thiết kế để lẩn tránh phát hiện chống virus truyền thống, vì vậy hãy cập nhật phần mềm bảo mật và trình duyệt thường xuyên.
- Sự xuất hiện của ChatGPT trong top 10 thương hiệu lừa đảo có nghĩa là bạn nên xác minh độc lập bất kỳ trang đăng nhập hoặc thanh toán nào liên quan đến các công cụ AI thay vì nhấp qua liên kết email.
- Trình duyệt và thiết bị bị xâm nhập thường tiếp tay cho các botnet lớn hơn, do đó những sự cố có vẻ đơn lẻ có thể gây ra hậu quả rộng hơn so với vẻ ngoài ban đầu.
- Kết hợp thói quen duyệt web tốt với VPN và DNS mã hóa sẽ giảm nguy cơ lưu lượng của bạn bị giám sát hoặc chuyển hướng trong một cuộc tấn công đa giai đoạn.
Khi các kỹ thuật lừa đảo và phát tán mã độc tiếp tục tiến hóa, việc cập nhật thông tin về cách kẻ tấn công thực sự vận hành, thay vì phản ứng với các tiêu đề báo chí, vẫn là cách phòng thủ tốt nhất. Những biện pháp phòng ngừa nhỏ, nhất quán trong cách bạn duyệt web và nhấp chuột vẫn có tác dụng lớn trong việc giữ dữ liệu của bạn khỏi xuất hiện trong báo cáo vi phạm tiếp theo.




