Theo cảnh báo ngày 23-6 của hãng bảo mật Kaspersky, nạn nhân của chiến dịch tấn công qua WhatsApp được ghi nhận tại nhiều quốc gia và vùng lãnh thổ, bao gồm Malaysia, Brazil, Singapore, Đài Loan và Việt Nam.
Theo kết quả nghiên cứu, những kẻ đứng sau chiến dịch đã lợi dụng những tài khoản WhatsApp bị xâm nhập từ trước để phát tán các tệp đính kèm có chứa mã độc. Kẻ xấu đã gửi tin nhắn từ những liên lạc nằm trong danh bạ hiện có của các tài khoản này, khiến người nhận dễ dàng tin tưởng và mở tệp.
Sau khi mã độc được kích hoạt, kẻ tấn công có thể truy cập từ xa vào hệ thống thông qua các tính năng quản trị được thiết kế sẵn cho mục đích hỗ trợ và quản lý công nghệ hợp pháp.
Kẻ xấu đã sử dụng thủ đoạn lừa đảo bằng kỹ nghệ xã hội (social engineering), bằng cách ngụy trang các tệp độc hại dưới dạng những tài liệu công việc quen thuộc như hóa đơn thanh toán, sao kê ngân hàng, sao kê tài khoản, chứng từ thanh toán hoặc thông báo công nợ nhằm tạo cảm giác đáng tin cậy và đánh lừa nạn nhân.
Tên tệp cũng được bản địa hóa sang nhiều ngôn ngữ như tiếng Anh, tiếng Bồ Đào Nha, tiếng Pháp, tiếng Đức và tiếng Mã Lai, cho thấy chiến dịch được triển khai tại nhiều khu vực ngôn ngữ khác nhau. Ngoài ra, các mẫu tệp còn chứa lượng lớn chú thích và siêu dữ liệu nhằm giả mạo các thành phần hợp pháp của Microsoft Windows Update.
Ông Fareed Radzi, nhà nghiên cứu bảo mật thuộc Kaspersky GReAT, cho biết: “Trong chiến dịch này, kẻ tấn công khai thác yếu tố niềm tin trên các nền tảng nhắn tin bằng cách sử dụng những tài khoản WhatsApp đã bị chiếm quyền để gửi tệp đính kèm có mã độc. Vì các tệp này được gửi đi từ những liên lạc quen thuộc, người nhận dễ có xu hướng mở chúng hơn.
Tên tệp được ngụy trang cẩn thận dưới dạng các tài liệu công việc thông thường như hóa đơn hoặc thông báo thanh toán, đồng thời được bản địa hóa sang nhiều ngôn ngữ để mở rộng phạm vi mục tiêu. Khi được mở, các tệp này sẽ kích hoạt một chuỗi lây nhiễm nhiều giai đoạn, âm thầm tải xuống và thực thi thêm các thành phần độc hại từ hạ tầng do kẻ tấn công kiểm soát”.
Tin Gốc: Tuổi Trẻ




