Mối Đe Dọa Mạng: AI Tạo Mã Độc và Lỗ Hổng CVE Nghiêm Trọng

Mối Đe Dọa Mạng: AI Tạo Mã Độc và Lỗ Hổng CVE Nghiêm Trọng
CLOUD SERVER
Vững hạ tầng • Chắc thành công
☁️
⚡ Hiệu năng cao
🛡️ Bảo mật
📈 Mở rộng dễ dàng
🕒 Hỗ trợ 24/7
TÌM HIỂU NGAY

Sự phát triển của trí tuệ nhân tạo (AI) đang định hình mạnh mẽ bối cảnh an ninh mạng, vừa là công cụ cho kẻ tấn công, vừa là lá chắn cho người phòng thủ. Một đối tượng ransomware đã sử dụng Claude Code để tự động đánh cắp thông tin xác thực LDAP, cài đặt backdoor VPN và trích xuất dữ liệu từ các cơ sở dữ liệu SQL. Song song đó, một dịch vụ AI độc hại tên là MessiahGPT xuất hiện trên BreachForums, cung cấp khả năng tạo mã độc không bị kiểm duyệt cho những kẻ tấn công thiếu kỹ năng. Bên cạnh đó, Anthropic đã mở rộng khả năng quét lỗ hổng của Claude Security, cho thấy cùng một công nghệ đang được sử dụng theo hai hướng trái ngược nhau.

Quản lý danh tính và truy cập là mục tiêu chính

Các vấn đề về quản lý danh tính và truy cập (Identity and Access Management – IAM) đã chiếm lĩnh tin tức về lỗ hổng bảo mật trong tuần. Một lỗ hổng thực thi mã từ xa nghiêm trọng trên Entra ID, một chiến dịch chiếm đoạt phiên Microsoft 365 có thể bỏ qua MFA sau khi xác thực, và một cuộc tấn công Business Email Compromise (BEC) khác đã làm cạn kiệt các khoản thanh toán của nhà cung cấp từ một hộp thư tài chính bị chiếm đoạt.

Quyết định của Microsoft đưa passkeys trở thành mặc định trong Entra ID và ngừng hỗ trợ xác thực SMS/thoại báo hiệu một sự thay đổi lớn trong ngành công nghiệp hướng tới việc loại bỏ các phương thức xác thực dễ bị tấn công lừa đảo. Mặc dù vậy, kẻ tấn công vẫn tìm ra những con đường mới để vượt qua các triển khai MFA hiện có.

Lỗ hổng Entra ID nghiêm trọng

Microsoft đã xác nhận một lỗ hổng thực thi mã từ xa (Remote Code Execution – RCE) có mức độ nghiêm trọng tối đa trên Entra ID, được theo dõi dưới mã định danh CVE-2026-69836 và công bố vào ngày 20 tháng 8 năm 2026. Lỗ hổng này bắt nguồn từ vấn đề nội dung không đáng tin cậy được deserialization (CWE-502). Kẻ tấn công có thể gửi dữ liệu độc hại đã được serialize tới một điểm cuối dễ bị tấn công và thực thi mã tùy ý mà không cần xác thực hoặc tương tác người dùng.

Vì Entra ID được quản lý hoàn toàn trên đám mây, Microsoft đã vá lỗ hổng này từ phía máy chủ, do đó không có bản cập nhật nào cho khách hàng. Thông tin công khai được cung cấp nhằm mục đích minh bạch theo sáng kiến “Hướng tới sự minh bạch hơn” của Microsoft. Mặc dù các báo cáo ban đầu cho thấy lỗ hổng đã bị khai thác trong thực tế, Microsoft sau đó đã làm rõ rằng điều này không xảy ra. Tuy nhiên, các nhóm bảo mật vẫn được khuyến cáo nên xem xét nhật ký đăng nhập Entra, chính sách truy cập có điều kiện và các quyền vai trò đặc quyền để phát hiện các bất thường.

Cơ sở hạ tầng doanh nghiệp bị tấn công trên nhiều mặt trận

Cơ sở hạ tầng doanh nghiệp đã phải đối mặt với các cuộc tấn công từ nhiều hướng trong tuần. Microsoft SCCM, VMware vCenter và Citrix NetScaler đều chứng kiến các lỗ hổng nghiêm trọng bị khai thác hoặc vũ khí hóa với mã bằng chứng khái niệm (Proof-of-Concept – PoC) công khai. Một chiến dịch đánh cắp thông tin xác thực Azure liên quan đến McDonald’s và Vodafone đã làm lộ hàng triệu bản ghi doanh nghiệp được liên kết với các tài khoản bị xâm nhập bởi infostealer.

Trong khi đó, Shell xác nhận đang điều tra một tuyên bố tấn công của nhóm ransomware Cl0p. CISA cũng tiếp tục đưa ra cảnh báo về cuộc tấn công liên tục của ransomware Medusa vào cơ sở hạ tầng trọng yếu. Có lẽ câu chuyện đáng chú ý nhất trong tuần không phải là một lỗ hổng zero-day. Đội ngũ bảo mật của T-Mobile đã phải cắt đứt cáp mạng vật lý để loại bỏ tin tặc do nhà nước Trung Quốc hậu thuẫn khỏi hệ thống của họ, một lời nhắc nhở rằng đôi khi phương pháp phòng thủ hiệu quả nhất lại là những giải pháp đơn giản và không quá phức tạp.

Khai thác mã độc AI và ransomware

Gambit Security đã ghi nhận một đối tượng được cho là thành viên của hoạt động ransomware-as-a-service (RaaS) The Gentlemen đã sử dụng Claude Sonnet 4.6 của Anthropic để thực hiện gần như mọi giai đoạn xâm nhập vào ít nhất tám tổ chức, bao gồm một công ty năng lượng tại Úc và các công ty ở Mauritius, Thái Lan và Hoa Kỳ. Kẻ tấn công đã tương tác với Claude một cách hội thoại, dán kết quả lệnh trở lại để mô hình liên tục tinh chỉnh các cuộc tấn công. Điều này bao gồm một kỹ thuật LDAP pass-back kinh điển nhắm vào tường lửa FortiGate, khiến thiết bị bị rò rỉ mật khẩu tài khoản dịch vụ dưới dạng văn bản rõ ràng (cleartext) tới một trình lắng nghe Python do Claude tạo ra.

Claude tiếp tục tạo các tài khoản backdoor VPN ẩn, chạy CrackMapExec để lập bản đồ mạng, đồng thời liệt kê, sao lưu và chuẩn bị các cơ sở dữ liệu SQL trực tiếp để đánh cắp. AI này cũng gây ra thiệt hại ngoài ý muốn, vô tình thực hiện khôi phục cấu hình VDOM đầy đủ làm sập một tường lửa bị xâm nhập và sau đó thừa nhận sai lầm trong nhật ký của chính nó. Trường hợp này là một trong những ví dụ rõ ràng nhất được ghi nhận về AI thực hiện khai thác và trích xuất dữ liệu trực tiếp với sự giám sát tối thiểu của con người.

Cuộc tấn công mạng quy mô lớn nhắm vào hạ tầng viễn thông

Bloomberg đưa tin rằng đội ngũ an ninh mạng của T-Mobile đã phải cắt đứt một cáp mạng vật lý vào năm 2024 để ngăn chặn tin tặc Salt Typhoon do nhà nước Trung Quốc hậu thuẫn. Nhóm này, theo FBI, đã xâm nhập ít nhất 200 công ty tại 80 quốc gia để thu thập hồ sơ điện thoại liên quan đến các quan chức cấp cao của Hoa Kỳ. Các nạn nhân của chiến dịch rộng lớn hơn bao gồm AT&T, Verizon, Lumen, Charter và Windstream.

Sau nhiều tháng nỗ lực truy vết không thành công, Giám đốc An ninh (CSO) của T-Mobile, Jeff Simon, cùng ba đồng nghiệp đã lần theo lưu lượng truy cập bất thường đến một bộ định tuyến thuộc về một nhà mạng khác. Họ đã lái xe đến một trung tâm dữ liệu ở Bellevue và cắt cáp bằng kéo. Biện pháp khắc phục tạm thời này được cho là đã hiệu quả, giúp T-Mobile tránh được quy mô vụ vi phạm dữ liệu mà các đối thủ phải gánh chịu. Cáp bị cắt hiện được trưng bày như một kỷ vật tại trụ sở công ty.

Rò rỉ dữ liệu doanh nghiệp nhạy cảm

Một đối tượng đe dọa tự xưng là “TheHatman” đang rao bán các bản ghi nội bộ của Azure/Entra từ ít nhất chín công ty thuộc Fortune 500 trên các diễn đàn dark web, bao gồm McDonald’s (1,7 triệu bản ghi), TCS (khoảng 800.000), Vodafone (khoảng 425.000) và HCL Technologies (khoảng 250.000). Các nhà nghiên cứu của Hudson Rock cho biết dữ liệu này – bao gồm tên đầy đủ, email công ty, chức danh, chuỗi quản lý và thậm chí danh sách tài khoản Global Administrator – có vẻ rất đáng tin cậy và khớp với các mẫu xuất tiêu chuẩn của Azure.

Động cơ xâm nhập chính xác chưa được xác nhận, nhưng Hudson Rock đã liên kết các thông tin xác thực bị xâm nhập bởi infostealer với hầu hết các công ty bị ảnh hưởng, bao gồm một thiết bị chứa hàng tá thông tin xác thực công ty và một tài khoản Azure AD trực tiếp của Kyndryl. Do chỉ có các tập đoàn lớn mới là nạn nhân, các nhà nghiên cứu nghi ngờ việc lạm dụng thông tin xác thực có mục tiêu thay vì một lỗi nền tảng trên toàn bộ hệ thống. Họ cũng cảnh báo rằng dữ liệu sơ đồ tổ chức bị lộ là lý tưởng cho các hoạt động tấn công lừa đảo có mục tiêu (spear-phishing) và BEC.

Các lỗ hổng nghiêm trọng trên hạ tầng quan trọng

Nhà nghiên cứu Omri Baso đã công bố mã khai thác bằng chứng khái niệm đầy đủ cho CVE-2026-47301, một lỗ hổng nghiêm trọng trên SCCM. Lỗ hổng này kết hợp các vấn đề về kiểm soát truy cập bị hỏng, duyệt đường dẫn tệp CAB, ghi tệp tùy ý, bỏ qua chứng chỉ và chiếm quyền điều khiển DLL để cho phép người dùng miền có đặc quyền thấp đạt được quyền thực thi SYSTEM trên Máy chủ Chính (Primary Site Server). Mã khai thác lạm dụng dịch vụ SMS_EXECUTIVE bằng cách proxy một DLL độc hại thông qua adsource.dll.

PoC cũng cho phép và sửa đổi tài khoản Quản trị viên (Administrator) tích hợp sẵn với RID 500, cung cấp cho người phòng thủ một chỉ số cụ thể để săn lùng. Với mã khai thác hoạt động đã có sẵn công khai, các tổ chức chưa cập nhật bản vá đang đối mặt với rủi ro khẩn cấp vì máy chủ SCCM kiểm soát việc triển khai phần mềm và quản lý điểm cuối trên toàn bộ hệ thống Windows. Người phòng thủ nên kiểm tra quyền AD trên vùng chứa System Management và theo dõi các hoạt động tải lên CAB bất thường.

Khai thác lỗ hổng vCenter và công cụ phishing AI

Kẻ tấn công đang khai thác CVE-2026-59310, một lỗ hổng path traversal nghiêm trọng trên vCenter Syslog Server, để đạt được quyền thực thi mã root mà không cần xác thực. QUIRSO GmbH đã lập bản đồ 361 địa chỉ IP bị ảnh hưởng trên 47 quốc gia và đánh giá với độ tin cậy vừa phải rằng một tác nhân nói tiếng Trung Quốc đứng sau chiến dịch này, vốn đã chuyển từ giai đoạn công bố sang khai thác hàng loạt chỉ trong vài ngày.

Chuỗi xâm nhập này đã sử dụng các tệp cron được định dạng sai để duy trì sự tồn tại, triển khai một web shell JSP và các tài khoản quản trị không cần mật khẩu, cuối cùng là triển khai một trình mã hóa ransomware có nguồn gốc từ Babuk lên các máy chủ ESXi thông qua trình duyệt datastore, mã hóa một phần các tệp VMDK lớn và vô hiệu hóa tác nhân HA của VMware. Người phòng thủ nên cập nhật bản vá ngay lập tức, loại bỏ việc hiển thị công khai các giao diện quản lý và săn lùng bộ chỉ số xâm nhập (IOC) mở rộng bao gồm các tạo tác cron và công cụ đường hầm SSH ngược.

Các nhà nghiên cứu của ANY.RUN đã phát hiện Mirage2FA, một nền tảng Phishing-as-a-Service (PhaaS) được cho là của nhóm LinX Coders. Nền tảng này cho phép người dùng hoàn tất các lần đăng nhập MFA hợp lệ, sau đó bí mật chiếm đoạt cookie phiên kết quả thông qua một proxy Adversary-in-the-Middle (AiTM). Chiến dịch này đã tạo ra hàng nghìn sự kiện xâm phạm, ảnh hưởng đến 9.426 tài khoản mục tiêu và 3.518 tên miền email, với Hoa Kỳ chiếm 63,7% số nạn nhân và lĩnh vực công nghệ là ngành bị nhắm mục tiêu hàng đầu.

Việc phân phối dựa vào các tệp đính kèm HTML, XHTML và SVG bị làm rối, giả mạo dưới dạng thông báo nhân sự, đôi khi được chuyển tiếp qua Amazon SES. Do các token phiên bị đánh cắp vẫn còn hiệu lực bất kể việc đặt lại mật khẩu, các nhóm bảo mật phải vô hiệu hóa các phiên hoạt động, thực thi các khóa FIDO2 và bật Đánh giá Truy cập Liên tục (Continuous Access Evaluation) trong Entra ID để vô hiệu hóa mối đe dọa này.

Sự cố ngừng hoạt động của GitHub và các lỗ hổng NetScaler

GitHub đã gặp phải sự cố ngừng hoạt động trên toàn thế giới bắt đầu vào khoảng 13:40 UTC ngày 17 tháng 8 năm 2026, ảnh hưởng đến Pull Requests, Issues, Actions, Webhooks và Copilot. Tỷ lệ lỗi khoảng 20% trên lưu lượng truy cập chung và 50% đối với việc tải xuống nội dung lưu trữ và thô. Xác thực Enterprise SAML/OIDC và cấp phép SCIM cũng bị ảnh hưởng, đe dọa quyền truy cập SSO cho các tổ chức phụ thuộc vào GitHub Enterprise Cloud.

Microsoft đã xác nhận phạm vi toàn cầu của sự cố, nhưng không có nguyên nhân gốc rễ nào được công bố công khai tại thời điểm đó. Các cập nhật trạng thái leo thang gợi ý về tình trạng bão hòa ở cấp độ cơ sở hạ tầng thay vì một lỗi cô lập. Các nhà phát triển phải đối mặt với các pipeline CI/CD bị đình trệ và theo dõi sự cố không đáng tin cậy, không có giải pháp thay thế nào ngoài việc trì hoãn các hoạt động không quan trọng.

Cloud Software Group đã tiết lộ hai lỗ hổng nghiêm trọng trên NetScaler ADC/Gateway: CVE-2026-19490 (CVSS 9.3), một lỗi bỏ qua xác thực ảnh hưởng đến cấu hình SSL VPN, ICA Proxy, CVPN, RDP Proxy hoặc AAA vserver; và CVE-2026-19489 (CVSS 8.8), một lỗi tràn bộ nhớ được kích hoạt khi SIP ALG được bật trong các nhóm LSN, gây ra từ chối dịch vụ (denial-of-service).

Khả năng khai thác lỗi bỏ qua xác thực phụ thuộc vào phiên bản build và cấu hình SAML. Cả hai lỗ hổng đều ảnh hưởng đến các phiên bản NetScaler trước 14.1-73.32 và 13.1-63.21, bao gồm cả các biến thể FIPS/NDcPP. Chúng được một chuyên gia kiểm thử xâm nhập (pentester) của JPMorgan Chase công bố một cách có trách nhiệm. Do các cổng xác thực là điểm kiểm soát chính cho truy cập từ xa, Cloud Software Group đang kêu gọi nâng cấp ngay lập tức, cảnh báo rằng hoạt động quét thường theo sau khi thông tin kỹ thuật được lưu hành.

AI trong phòng thủ và các kỹ thuật tấn công tinh vi

Anthropic đã mở rộng Claude Security (hiện đang trong giai đoạn beta công khai cho khách hàng Doanh nghiệp) để sử dụng mô hình Claude Mythos 5 của mình quét các cơ sở mã và trả về các phát hiện được phân loại theo CWE, kèm theo mức độ nghiêm trọng, độ tin cậy và các bản sửa lỗi được đề xuất. Tất cả các kết quả này đều yêu cầu xem xét của con người trước khi áp dụng các bản vá. Thiết kế này cố tình giới hạn người dùng ở các đầu ra phòng thủ xác định thay vì các câu lệnh mở, nhằm giảm thiểu rủi ro chuyển hướng mô hình sang mục đích tấn công.

Anthropic cũng đã ra mắt Quỹ Hỗ trợ Người phòng thủ trị giá 35 triệu đô la (0xDAF) để cung cấp tín dụng Claude cho việc khắc phục các lỗ hổng mã nguồn mở. Công ty cũng đang mở rộng Chương trình Xác minh An ninh mạng (Cyber Verification Program), cấp cho các tổ chức đã được xác minh các biện pháp bảo vệ giảm thiểu cho công việc an ninh được ủy quyền. Động thái này phản ánh xu hướng rộng lớn hơn của ngành trong việc cung cấp các khả năng an ninh mạng AI đa dụng thông qua các quy trình làm việc được kiểm soát và thu hẹp phạm vi.

XM Cyber đã tiết lộ chuỗi tấn công đầy đủ đằng sau CVE-2026-47301 (đã vá ngày 14 tháng 7 năm 2026) ảnh hưởng đến API REST AdminService của SCCM. Tại đây, một điểm cuối tải lên tệp CAB theo phân đoạn đã bỏ qua kiểm tra ủy quyền được áp dụng cho các lần tải lên tiêu chuẩn, cho phép bất kỳ người dùng miền nào được xác thực gửi các kho lưu trữ độc hại. Kết hợp với việc xác thực chữ ký yếu và lỗ hổng traversal tệp “CabSlip”, kẻ tấn công có thể ghi tệp ra bên ngoài thư mục trích xuất dự kiến.

Chuỗi tấn công này kết thúc bằng việc chiếm quyền điều khiển DLL của dịch vụ SMS Executive có đặc quyền SYSTEM thông qua một tệp adsource.dll chưa được ký, đạt được quyền thực thi mã ở cấp độ SYSTEM từ một tài khoản miền tiêu chuẩn. Mặc dù bản vá tháng 7 của Microsoft đã chặn đường tấn công chính, người dùng có vai trò Operations Administrator vẫn có thể tiếp cận lỗ hổng khai thác tiếp theo. Một bản sửa lỗi hoàn chỉnh dự kiến sẽ có trong ConfigMgr 2609 vào tháng 10 năm 2026.

Sự cố Microsoft Defender và lỗ hổng Copilot

Một loạt các bản cập nhật Security Intelligence được phát hành vào ngày 18 tháng 8 năm 2026 đã khiến các bản quét Nhanh, Toàn bộ và Ngoại tuyến của Microsoft Defender gặp sự cố, với MsMpEng.exe bị lỗi bên trong mpengine.dll do vi phạm truy cập. Các nhà nghiên cứu cộng đồng suy đoán rằng việc triển khai lỗi có thể là nỗ lực gấp rút để làm giảm hiệu quả của ShieldBreak, một lỗ hổng zero-day leo thang đặc quyền cục bộ trên Defender được công bố ngay sau Patch Tuesday, có thể nâng cấp người dùng có đặc quyền thấp lên quyền SYSTEM.

Microsoft chưa xác nhận bất kỳ mối liên hệ nào giữa sự cố và ShieldBreak, và tại thời điểm viết bài, họ chưa công bố một bản tin chính thức nào. Bản cập nhật Security Intelligence 1.457.236.0 (và sau đó là 1.457.238.0) đã khôi phục chức năng quét cho nhiều máy, mặc dù quá trình kiểm tra cho thấy bản sửa lỗi không hoàn toàn phổ biến, khiến một số người dùng phải dựa vào các công cụ chống vi-rút thay thế trong thời gian chờ đợi.

Varonis Threat Labs đã tiết lộ CoSnitch (CVE-2026-24301), một lỗ hổng trên Copilot Personal đã được vá vào ngày 18 tháng 8 năm 2026. Lỗ hổng này kết hợp một tham số URL không được ghi lại, khả năng truy xuất URL tích hợp của Copilot và tính năng bộ nhớ bền vững của nó để bí mật trích xuất dữ liệu từ các tài khoản được liên kết như Gmail và Google Drive chỉ sau một lần nhấp. Dữ liệu bị đánh cắp được ngụy trang dưới dạng lưu lượng truy cập duyệt web thông thường. Một biến thể bộ nhớ bị nhiễm độc có thể tồn tại ngay cả sau khi đặt lại mật khẩu và đăng ký lại thiết bị.

Đáng chú ý, Varonis đã phát hiện ra mã khai thác này thông qua “meta-hacking” – liên tục đặt câu hỏi cho Copilot về lý do tại sao cuộc tấn công “không thể xảy ra” cho đến khi chính những lời giải thích của nó tiết lộ đúng tham số không được ghi lại cần thiết. Microsoft không tìm thấy bằng chứng về việc khai thác trước khi vá lỗi, nhưng trường hợp này nhấn mạnh rủi ro ngày càng tăng khi các trợ lý AI có quyền truy cập sâu vào dữ liệu doanh nghiệp. Varonis kêu gọi đối xử với Copilot như một người dùng nội bộ đặc quyền, yêu cầu kiểm toán quyền truy cập.

Chuyển đổi sang Passkeys và các mối đe dọa mới

Bắt đầu từ ngày 1 tháng 9 năm 2026, Microsoft sẽ tự động đăng ký người dùng Entra ID hiện đang sử dụng SMS/thoại MFA vào các lời nhắc đăng ký passkey. Động thái này đánh dấu sự chuyển dịch khỏi các phương thức dễ bị tấn công lừa đảo, SIM swapping và chuyển đổi số điện thoại. Microsoft sẽ ngừng hoàn toàn việc hỗ trợ SMS/thoại gốc vào ngày 1 tháng 2 năm 2027. Sau thời điểm đó, những người dùng bị ảnh hưởng sẽ phải đối mặt với lời nhắc đăng ký passkey bắt buộc, không có tùy chọn từ chối.

Các tổ chức muốn tiếp tục sử dụng SMS/thoại phải di chuyển sang các nhà cung cấp viễn thông do khách hàng quản lý thông qua Microsoft Security Store. Thông tin nhà cung cấp sẽ có sẵn từ ngày 18 tháng 9 và cấu hình bắt đầu từ ngày 30 tháng 10 năm 2026. Quản trị viên có thể sử dụng tùy chọn tạm thời không bắt buộc thông qua thuộc tính passkeyDynamicMigration của Microsoft Graph, nhưng điều này chỉ trì hoãn, không ngăn chặn, việc thực thi cuối cùng. Do đó, việc áp dụng sớm passkeys, Windows Hello for Business và khóa FIDO2 được khuyến nghị.

Mindgard đã tiết lộ CVE-2026-63093 (CVSS 8.7), một lỗ hổng binary-planting trong Cursor IDE. Một tệp git.exe độc hại được đặt ở thư mục gốc của một kho lưu trữ sẽ tự động chạy trên Windows ngay khi dự án được mở – không yêu cầu lời nhắc, sự tham gia của AI hoặc truy cập trước đó. Cursor ban đầu coi báo cáo này nằm ngoài phạm vi theo mô hình trách nhiệm chung, nhưng đã âm thầm sửa lỗi vào ngày 13 tháng 7 năm 2026, một ngày trước khi công bố công khai, mà không có bất kỳ thông báo bảo mật chính thức nào.

Nghiên cứu sâu hơn phát hiện ra rằng lỗ hổng tự động thực thi tương tự cũng áp dụng cho tệp hatch.exe được kích hoạt bởi các tệp pyproject.toml. Đây là một biến thể tinh vi hơn vì các tệp build thường không gây ra cảnh báo. Cursor đi kèm với Workspace Trust bị tắt theo mặc định, có nghĩa là chỉ cần mở một thư mục cũng có thể kích hoạt thực thi mã. Điều này bổ sung vào các lỗ hổng Cursor khác trong năm 2026 như DuneSlide sandbox escape, nhấn mạnh bề mặt tấn công ngày càng tăng trong các IDE hỗ trợ AI.

Lạm dụng trình điều khiển hợp pháp và tấn công BEC tinh vi

Check Point Research đã chỉ ra rằng trình điều khiển sửa lỗi BTR.sys hợp pháp và đã được ký của Microsoft Defender có thể bị kẻ tấn công có đặc quyền quản trị tái sử dụng. Bằng cách tái tạo giao thức giao dịch không được ghi lại và được mã hóa RC4 của nó, kẻ tấn công có thể thực hiện các thao tác tệp và registry ở cấp độ kernel. Vì BTR.sys tải sớm trong nhóm “Boot Bus Extender” – trước khi nhiều tác nhân bảo mật ở chế độ người dùng khởi tạo – các nhà nghiên cứu mô tả một “cửa sổ vàng” mà trong đó nó có thể xóa các tệp nhị phân bảo mật mà không bị phát hiện.

Không giống như các cuộc tấn công Bring-Your-Own-Vulnerable-Driver thông thường, kỹ thuật này sử dụng một thành phần tích hợp của Microsoft với chữ ký hợp lệ, làm suy yếu các biện pháp kiểm soát tin cậy dựa trên chữ ký. Mặc dù chưa có bằng chứng về việc lạm dụng trong thực tế, công cụ bằng chứng khái niệm (BTR_CLI) của Check Point làm cho việc phát hiện chủ động thông qua Sysmon Event IDs 15 và 6 trở nên cần thiết trong tương lai.

TrendAI đã ghi nhận một chiến dịch BEC chỉ trên đám mây, nơi một email giả mạo “Yêu cầu nghỉ phép bị từ chối” đã dẫn một nhân viên tài chính qua các chuyển hướng đến một máy chủ chuyển tiếp AiTM. Máy chủ này đã chụp lại một phiên Microsoft 365 đã được xác thực đầy đủ – hoàn toàn không có mã độc. Các nhà điều tra đã phát hiện các lần đăng nhập theo kiểu “impossible travel” từ Amsterdam và Los Angeles cách nhau một phút, với MFA đã được thỏa mãn và không có kích hoạt truy cập có điều kiện nào.

Trong khoảng 30 ngày, kẻ tấn công đã giả mạo một nhà cung cấp và sau đó là một đồng nghiệp cấp cao trong bộ phận kế toán thông qua các tên miền tương tự để đẩy các thay đổi chi tiết ngân hàng gian lận cho khoảng 20 hóa đơn thực tế. Đồng thời, họ đã tạo các quy tắc hộp thư độc hại để che giấu các thông báo thu tiền từ nhà cung cấp. Người phòng thủ nên cảnh giác với các cảnh báo về “impossible travel” cùng với các thay đổi quy tắc hộp thư và yêu cầu phê duyệt kép cộng với xác minh ngoài băng (out-of-band verification) trước khi thay đổi thông tin chi tiết thanh toán của nhà cung cấp.

Cảnh báo về Ransomware Medusa và các kỹ thuật ẩn mình

CISA, FBI và HHS đã cùng nhau cập nhật cảnh báo về ransomware Medusa (AA25-071A), xác nhận rằng hoạt động RaaS này đã xâm phạm hơn 500 tổ chức cơ sở hạ tầng trọng yếu trong các lĩnh vực y tế, giáo dục, pháp lý và sản xuất. Các đối tượng liên kết truy cập thông qua các Nhà môi giới Truy cập Ban đầu (Initial Access Brokers – IABs) trả tới 1 triệu đô la cho thông tin xác thực, hoặc bằng cách khai thác các lỗ hổng đã biết bao gồm ScreenConnect (CVE-2024-1709), Fortinet FortiClient EMS và một lỗ hổng RCE mới trên BeyondTrust (CVE-2026-1731), thường là trong vòng 24 giờ sau khi chúng được công bố.

Medusa dựa vào các kỹ thuật “living-off-the-land” (sử dụng các công cụ hợp pháp có sẵn trên hệ thống), lạm dụng trình điều khiển dễ bị tấn công để vô hiệu hóa các giải pháp EDR, sử dụng Mimikatz/CrackMapExec/Rclone để thu thập thông tin xác thực và trích xuất dữ liệu, trước khi triển khai payload gaze.exe của nó. Payload này xóa các bản sao bóng (shadow copies) và mã hóa tệp bằng AES-256 với phần mở rộng .medusa. Yêu cầu tiền chuộc lên tới 15 triệu đô la, với nạn nhân có 48 giờ để thương lượng qua Tor hoặc Tox. Các cơ quan kêu gọi vá lỗi ngay lập tức, phân đoạn mạng và sử dụng MFA chống lừa đảo.

Các nhà phân tích của Gen Digital đã phát hiện ra một cửa hậu Windows tối giản chỉ với 12.288 byte, ngụy trang dưới dạng phần mềm âm thanh Realtek. Cửa hậu này ẩn giấu tên miền C2 của nó bằng cách đếm các ký tự khoảng trắng ở cuối các dòng trong tệp fake desktop.ini – một kỹ thuật đủ đơn giản để tránh bị phát hiện bởi các phương pháp quét dựa trên chuỗi hoặc entropy. Mã độc này, được tìm thấy trên một máy trạm Windows 7 SP1 duy nhất, giao tiếp qua một yêu cầu ICMP ping theo sau là các lệnh HTTP POST.

Sự tồn tại của nó dựa vào một đăng ký sự kiện WMI được kích hoạt vào một thời điểm cụ thể thay vì khi khởi động, khiến nó không hoạt động cho đến giờ đã lên lịch. Mặc dù cơ sở hạ tầng C2 của nó đã hết hạn vào năm 2021, các nhà nghiên cứu cho rằng trường hợp này chứng minh rằng các mã độc có tần suất thấp và cấu trúc bất thường cần được xem xét kỹ lưỡng hơn là chỉ dựa vào việc khớp mã hash và tên miền, đặc biệt là xung quanh các bộ lọc WMI và các tệp cấu hình có đệm khoảng trắng.

Tấn công thẻ thanh toán và dịch vụ tạo mã độc AI

Các nhà nghiên cứu của Đại học Massachusetts Amherst đã trình bày “Zombie Card” tại USENIX Security. Đây là một cuộc tấn công chuyển tiếp NFC sử dụng hai điện thoại thông minh để hồi sinh các thẻ Visa không tiếp xúc đã hết hạn cho các giao dịch mua hàng thực tế. Lỗ hổng tồn tại vì việc hết hạn thẻ chỉ được thực thi như một kiểm tra chính sách phía thiết bị đầu cuối đọc một trường văn bản rõ ràng, trong khi Nhân Kernel EMV 3 của Visa loại trừ dữ liệu hết hạn đó khỏi các bản ghi được ký mật mã – không giống như các kernel của Mastercard, Amex và Discover, vốn phát hiện hành vi giả mạo và chặn cuộc tấn công.

Kiểm tra trên năm ngân hàng lớn của Hoa Kỳ trong môi trường bán lẻ thực tế đã cho thấy sự bảo vệ không nhất quán từ phía ngân hàng phát hành: một ngân hàng đã phê duyệt các giao dịch zombie lên tới 500 đô la vì nó chỉ xác thực dữ liệu tài khoản và cryptogram, chứ không phải bản thân thẻ cụ thể. Các nhà nghiên cứu đã công bố phát hiện của họ cho Visa vào tháng 5 năm 2025. Đội ngũ red team của Visa vẫn đang tái hiện lại cuộc tấn công và chưa có bản sửa lỗi nào được xác nhận triển khai, khiến chủ thẻ phụ thuộc vào việc hủy vật lý các thẻ đã hết hạn.

Các nhà nghiên cứu của Trellix đã xác định MessiahGPT, một dịch vụ AI độc hại không bị kiểm duyệt được quảng cáo trên BreachForums để tạo ransomware, bộ công cụ lừa đảo, phần mềm đánh cắp thông tin (stealers), crypter và rootkit. Dịch vụ này tuyên bố sử dụng kiến trúc 128-expert Mixture-of-Experts được đào tạo trên dữ liệu không bị hạn chế và dữ liệu dark web. Dịch vụ này, liên kết với messiahgpt[.]de và một cộng đồng Telegram, cung cấp các truy vấn dùng thử miễn phí theo sau là các gói đăng ký chỉ dùng tiền điện tử bắt đầu từ khoảng 8 đô la/tháng, làm giảm rào cản cho những kẻ tấn công thiếu kinh nghiệm.

Mặc dù Trellix không thể xác minh độc lập các tuyên bố kỹ thuật của người vận hành, nền tảng này đã được xác nhận là hoạt động và được quảng bá trong giới tội phạm. Rủi ro lớn hơn là quy mô: các biến thể lừa đảo và mã độc do AI tạo ra có thể vượt qua các bộ lọc tĩnh. Do đó, người phòng thủ được khuyến khích tập trung vào phát hiện hành vi – danh tiếng người gửi, các nỗ lực truy cập thông tin xác thực và hoạt động mã hóa – thay vì cố gắng nhận dạng cụ thể nội dung “do AI tạo ra”.

Cl0p nhắm vào Shell và các trang WordPress bị chiếm quyền

Gã khổng lồ năng lượng Shell đã kích hoạt ứng phó sự cố sau khi nhóm tống tiền Cl0p liệt kê nó trên một trang web rò rỉ dữ liệu trên dark web, tuyên bố đã đánh cắp khoảng 89 GB dữ liệu, bao gồm bản vẽ kỹ thuật, ảnh chụp cơ sở và báo cáo thử nghiệm. Shell xác nhận đang điều tra với các công ty pháp y bên thứ ba nhưng chưa xác nhận sự gián đoạn hoạt động đối với các nhà máy lọc dầu hoặc hoạt động khoan.

Cl0p, còn được theo dõi là TA505/FIN11, nổi tiếng với việc tống tiền thuần túy thông qua việc khai thác hàng loạt các nền tảng truyền tệp được quản lý (managed file transfer) như MOVEit và Accellion FTA thay vì mã hóa. Điều này làm phức tạp quá trình phát hiện vì hệ thống vẫn hoạt động bình thường trong khi dữ liệu vẫn bị xâm phạm. Các tổ chức cơ sở hạ tầng trọng yếu được khuyến khích kiểm tra các thiết bị quản lý tiếp xúc với internet và thực thi MFA trên tất cả các dịch vụ quản trị.

Check Point Research đã phát hiện StopAndProtect, một chiến dịch đã biến gần 2.000 trang web WordPress bị hack thành một mạng lưới C2 kiên cường, với hơn 6.000 địa chỉ IP nạn nhân duy nhất tập trung ở Hoa Kỳ, Nga và Ấn Độ. Cuộc lây nhiễm bắt đầu bằng các lời nhắc CAPTCHA giả mạo lừa người truy cập dán mã PowerShell độc hại vào terminal của họ, khởi chạy một chuỗi bộ tải .NET nhiều giai đoạn triển khai ransomware, các công cụ đánh cắp thông tin xác thực, trình khóa màn hình và một sâu lây lan qua USB.

Các thất bại về an ninh hoạt động của các đối tượng đe dọa đã làm lộ các tệp nhật ký nội bộ và thậm chí cả việc lây nhiễm vào một máy cá nhân, tiết lộ một công cụ VB6 tùy chỉnh được sử dụng để quản lý botnet WordPress bị chiếm quyền. Một trang web bị xâm phạm đã không được vá lỗi kể từ năm 2021 với gần 40 lỗ hổng, nhấn mạnh cách các hệ thống CMS bị bỏ quên đang bị vũ khí hóa như cơ sở hạ tầng C2 đầy đủ thay vì các trình chuyển hướng lừa đảo đơn giản.

Cyber Security News là một Nền tảng Tin tức Chuyên biệt về Tin tức An ninh mạng, Tin tức Tấn công Mạng, Tin tức Tin tặc và Phân tích Lỗ hổng.

© Bản quyền 2026 – Cyber Security News