Bản tổng hợp ThreatsDay mới nhất từ The Hacker News gói gọn nhiều câu chuyện khác nhau vào một bản tin: chủ đề VS Code độc hại, tấn công chuỗi cung ứng npm, lừa đảo bằng AI, một kẻ phản bội trong nhóm ransomware, công cụ hacker bị lộ và trojan truy cập từ xa (RAT) qua WhatsApp. Không phải mọi mục đều ảnh hưởng trực tiếp đến người dùng thông thường, nhưng một số có điểm chung. Cụ thể, các mối đe dọa WhatsApp RAT và lừa đảo bằng AI đều dựa vào việc thuyết phục một người tin tưởng vào điều gì đó mà họ không nên tin, và đó chính là lúc thói quen của bạn trở nên quan trọng nhất.
Bản tóm tắt nguồn khá ngắn gọn, nên bài viết này chỉ bám sát những gì được nêu tên và tập trung vào bối cảnh thực tiễn thay vì suy đoán về những chi tiết mà bản tổng hợp không nêu rõ.
WhatsApp RAT có ý nghĩa gì với người dùng hàng ngày
Một trojan truy cập từ xa cho phép kẻ tấn công có mức độ kiểm soát nhất định đối với thiết bị bị nhiễm. Tùy thuộc vào mã độc, điều đó có thể bao gồm xem tệp, ghi lại hoạt động hoặc chạy thêm lệnh. Khi một công cụ như vậy được phát tán qua ứng dụng nhắn tin, rủi ro khác với một vụ lừa đảo email thông thường: tin nhắn đến từ một liên hệ, một nhóm hoặc một số trông có vẻ hợp lý, và mọi người thường hạ thấp cảnh giác trong trò chuyện.
Bản tổng hợp liệt kê WhatsApp RAT là một trong những mục tiêu đề, nhưng phần tóm tắt không đưa ra chi tiết kỹ thuật. Điều có thể nói là kênh phát tán chính là phần đáng để bạn chú ý. Ứng dụng nhắn tin hòa trộn các cuộc trò chuyện cá nhân và công việc, nên chỉ một cú nhấp bất cẩn vào tệp hoặc liên kết cũng có thể ảnh hưởng đến cả hai.
Các biện pháp phòng ngừa hợp lý đều áp dụng bất kể cơ chế chính xác là gì:
- Coi các tệp đính kèm và liên kết bất ngờ là đáng ngờ, ngay cả từ những liên hệ quen biết, và xác nhận qua một kênh khác nếu có điều gì đó có vẻ không ổn.
- Tránh cài đặt ứng dụng hoặc tệp đến qua trò chuyện, đặc biệt là bất cứ thứ gì nhắc bạn bật thêm quyền.
- Kiểm tra những thiết bị nào đang được liên kết với tài khoản của bạn trong cài đặt của ứng dụng, và xóa bất kỳ thiết bị nào bạn không nhận ra.
- Bật xác minh hai bước của ứng dụng và giữ ứng dụng cùng hệ điều hành của bạn được cập nhật.
Chủ đề VS Code độc hại và tấn công npm: rủi ro chuỗi cung ứng đối với nhà phát triển
Hai mục trong bản tổng hợp nhắm vào các nhà phát triển phần mềm: chủ đề Visual Studio Code độc hại và tấn công chuỗi cung ứng npm. Cả hai đều khai thác lòng tin vào hệ sinh thái. Tiện ích mở rộng của trình soạn thảo và các gói mã nguồn mở tiện lợi chính vì chúng dễ cài đặt, và chính sự dễ dàng đó cũng đồng nghĩa với việc một thứ có hại có thể tiếp cận nhiều máy một cách nhanh chóng.
Nếu bạn không viết mã, điều này có vẻ xa vời. Nhưng không hoàn toàn như vậy. Nhà phát triển nắm giữ thông tin đăng nhập, token truy cập và mã nguồn, và các vi phạm ở đó có thể lan ra ngoài, ảnh hưởng đến các sản phẩm và dịch vụ mà mọi người khác sử dụng. Nếu bạn là nhà phát triển nghiệp dư hoặc chuyên nghiệp, vệ sinh tiện ích mở rộng là phản ứng thực tiễn:
- Chỉ cài đặt những gì bạn cần, và ưu tiên các tiện ích mở rộng và gói có lịch sử rõ ràng và được bảo trì tích cực.
- Kiểm tra tên nhà phát hành một cách cẩn thận, vì các tên giống nhau là một thủ đoạn phổ biến.
- Xóa các tiện ích mở rộng và phụ thuộc mà bạn không còn sử dụng.
- Giữ bí mật tránh xa môi trường trình soạn thảo của bạn khi có thể, và xoay vòng token nếu bạn nghi ngờ bị lộ.
Logic tương tự cũng mở rộng đến tiện ích mở rộng trình duyệt cho những người không phải nhà phát triển: mỗi tiện ích là phần mềm có quyền truy cập vào hoạt động của bạn, nên hãy thẩm định nó như bất kỳ ứng dụng nào khác.
Cách AI đang khiến lừa đảo khó phát hiện hơn
Bản tổng hợp cũng nêu tên lừa đảo bằng AI. Lời khuyên cũ là tìm kiếm ngữ pháp vụng về và cách diễn đạt kỳ lạ đang mất giá trị, vì văn bản được tạo ra có thể trôi chảy, được tùy chỉnh và nhanh chóng sản xuất ở quy mô lớn. Bài viết trước đây của chúng tôi về một tác nhân AI đã hack 30 công ty chỉ với 4 đô la mỗi công ty minh họa các cuộc tấn công có sự hỗ trợ của AI có thể trở nên rẻ và có thể lặp lại như thế nào, và cùng logic kinh tế đó cũng có lợi cho các chiến dịch lừa đảo.
Điểm mấu chốt là chuyển từ việc đánh giá một tin nhắn đọc như thế nào sang đánh giá nó yêu cầu bạn làm gì. Các yêu cầu về mã, thanh toán khẩn cấp, đăng nhập qua liên kết hoặc quét mã QR để "xác minh" tài khoản đều đáng để dừng lại, bất kể tin nhắn trông chỉn chu đến đâu. Hãy truy cập trực tiếp vào ứng dụng hoặc trang web chính thức thay vì theo liên kết được cung cấp.
Đây cũng là lý do tại sao xác thực đa yếu tố chống lừa đảo lại quan trọng. Mã dùng một lần có thể bị trao cho kẻ tấn công bởi một kẻ mạo danh đủ thuyết phục. Passkey và khóa bảo mật phần cứng được gắn với trang web thật, nên khó bị lừa để bạn trao chúng đi hơn nhiều.
Các bước thực tiễn để giảm mức độ phơi nhiễm của bạn
Điều này có nghĩa gì với bạn: hầu hết các mối đe dọa này thành công nhờ lòng tin, chứ không phải nhờ sức mạnh kỹ thuật thô bạo. Một vài thói quen sẽ chặn đứng một phần lớn rủi ro.
- Tăng cường bảo mật cho các ứng dụng nhắn tin của bạn. Bật xác minh hai bước, kiểm tra các thiết bị được liên kết và hạn chế ai có thể thêm bạn vào nhóm.
- Thẩm định tiện ích mở rộng và gói. Dù cho trình duyệt hay trình soạn thảo mã của bạn, hãy cài đặt một cách tiết chế, kiểm tra nhà phát hành và dọn sạch các tiện ích bổ sung không dùng.
- Chuyển sang MFA chống lừa đảo. Ưu tiên passkey hoặc khóa bảo mật phần cứng hơn SMS hoặc mã ứng dụng cho các tài khoản quan trọng như email, ngân hàng và lưu trữ đám mây.
- Xác minh qua kênh khác. Nếu một tin nhắn yêu cầu điều gì đó nhạy cảm, hãy xác nhận bằng một kênh riêng, đáng tin cậy.
- Giữ phần mềm được cập nhật. Các bản vá đóng lại những cánh cửa mà mã độc thường đi qua.
Một VPN tự nó không ngăn chặn bất kỳ mối đe dọa nào ở trên. Nó mã hóa kết nối của bạn, nhưng nó sẽ không ngăn bạn mở một tệp độc hại hoặc chấp thuận một đăng nhập giả, nên hãy coi nó là một lớp trong số nhiều lớp.
Kết luận và các bước tiếp theo
Các mối đe dọa WhatsApp RAT và lừa đảo bằng AI trong ấn bản ThreatsDay này là lời nhắc nhở rằng kẻ tấn công đi đến nơi mọi người đã cảm thấy thoải mái: ứng dụng trò chuyện, tiện ích mở rộng đáng tin cậy và những tin nhắn trông quen thuộc. Hãy dành mười phút trong tuần này để xem lại cài đặt bảo mật của ứng dụng nhắn tin, cắt bỏ những tiện ích mở rộng bạn ít khi dùng, và chuyển các tài khoản quan trọng nhất của bạn sang passkey hoặc khóa bảo mật.
Để có bối cảnh rộng hơn về nơi rủi ro đang tập trung, hãy xem bản tổng hợp ThreatsDay trước đây của chúng tôi về các tác nhân AI tự viết lại và bản tổng hợp ThreatsDay đề cập đến Odysseus RCE và một lỗ hổng Samsung. Cùng nhau, chúng cho thấy một mô thức nhất quán: các biện pháp phòng thủ tốt nhất thường là những biện pháp đơn giản, nhất quán.




