• Công ty TNHH Thương Mại Dịch Vụ Hợp Thành Thịnh

Tin tức

Cảnh báo khẩn cấp: Hơn 7.000 người nhiễm mã độc từ chiêu trò giả mạo Claude.ai

  • Thứ bảy, 15:15 Ngày 25/07/2026 .
  • Chiến dịch tấn công tinh vi lợi dụng tính năng Claude Artifacts đã khiến hơn 7.000 người dùng sập bẫy và cài đặt mã độc SectopRAT. Kẻ tấn công sử dụng quảng cáo giả mạo trên công cụ tìm kiếm để dẫn dụ nạn nhân tải về tệp tin nguy hiểm ngay từ tên miền chính chủ.

    Sự nguy hiểm của chiến dịch lừa đảo qua Claude Artifacts

    Gần đây, cộng đồng người dùng công nghệ đã đối mặt với một chiến dịch tấn công mạng quy mô lớn, nhắm trực tiếp vào những người sử dụng Claude.ai. Kẻ tấn công đã khai thác lỗ hổng trong tính năng Claude Artifacts — một công cụ cho phép chia sẻ tài liệu và đoạn mã tương tác — để phát tán mã độc nguy hiểm đến hàng ngàn máy tính cá nhân và doanh nghiệp.

    Hơn 7.000 người dùng đã vô tình tải về tệp tin độc hại, dẫn đến việc ít nhất 29 tổ chức lớn bị nhiễm trojan điều khiển từ xa (SectopRAT). Sự cố này không chỉ là một vụ lừa đảo đơn thuần mà là một chiến dịch có tổ chức, khai thác sự tin tưởng của người dùng vào các nền tảng AI uy tín.

    Cơ chế lây nhiễm: Khi sự cảnh giác bị vô hiệu hóa

    Điểm nguy hiểm nhất của cuộc tấn công này nằm ở cách thức kẻ gian thao túng kết quả tìm kiếm. Cụ thể, các tin tặc đã sử dụng quảng cáo trả phí trên Bing để đẩy trang web chứa mã độc lên đầu kết quả tìm kiếm. Khi người dùng nhấp vào, họ bị chuyển hướng đến một trang giả mạo giao diện tải Claude Desktop.

    Điều khiến người dùng mất cảnh giác chính là việc đường dẫn ban đầu xuất phát từ tên miền hợp pháp claude.ai. Điều này làm vô hiệu hóa thói quen kiểm tra tên miền (URL) thông thường, vốn là nguyên tắc an toàn cơ bản mà các chuyên gia an ninh mạng luôn khuyến cáo. Một khi tệp tin ClaudeDesktop.exe giả mạo được cài đặt, SectopRAT sẽ âm thầm:

    • Vô hiệu hóa Windows Defender để tránh bị phát hiện.
    • Đánh cắp thông tin đăng nhập, tài khoản ngân hàng và dữ liệu nhạy cảm.
    • Duy trì quyền truy cập từ xa trái phép vào hệ thống của nạn nhân.

    Lời khuyên từ chuyên gia bảo mật

    Sự việc lần này là hồi chuông cảnh tỉnh cho người dùng về các mối đe dọa từ AI công cộng. Dù các đơn vị phát triển như Anthropic đã gỡ bỏ nội dung độc hại, nhưng rủi ro vẫn tồn tại nếu bạn không tuân thủ các nguyên tắc bảo mật chặt chẽ sau:

    1. Chỉ tải phần mềm từ nguồn chính thức

    Tuyệt đối không tải bất kỳ ứng dụng nào thông qua các liên kết từ quảng cáo tìm kiếm (Sponsored/Ad). Hãy truy cập trực tiếp vào website chính thức bằng cách gõ tên miền vào trình duyệt hoặc sử dụng các kho ứng dụng uy tín như Microsoft Store hoặc App Store.

    2. Luôn kiểm tra tính xác thực của tệp tin

    Trước khi cài đặt bất kỳ tệp thực thi (.exe, .msi, .dmg), hãy sử dụng các dịch vụ quét mã độc trực tuyến uy tín như VirusTotal để kiểm tra tệp tin đó có dấu hiệu bất thường hay không.

    3. Nâng cao cảnh giác với các liên kết Artifact

    Mặc dù tính năng Claude Artifacts rất hữu ích, hãy cẩn trọng với các liên kết lạ hoặc các nội dung yêu cầu bạn phải tải về tệp tin để thực thi. Nếu một trang web yêu cầu cài đặt phần mềm để xem nội dung, đó thường là dấu hiệu của hành vi lừa đảo.

    Tóm lại, trong kỷ nguyên AI phát triển mạnh mẽ, kẻ tấn công ngày càng tinh vi hơn trong việc lợi dụng niềm tin của người dùng. Việc giữ vững tư duy hoài nghi và trang bị kiến thức bảo mật là lá chắn tốt nhất để bảo vệ dữ liệu cá nhân của bạn trước những mối nguy hại tiềm ẩn.

    Sản phẩm đang khuyến mãi

    Thiết bị ghi hình HDMI To USB TYPE-C AVermedia BU110

    Thiết bị ghi hình HDMI To USB TYPE-C AVermedia BU110

    3,300,000 đ 3,700,000 đ

    ID: NY-BU110
    THIẾT BỊ GHI HÌNH SDI - AVERMEDIA BU111

    THIẾT BỊ GHI HÌNH SDI - AVERMEDIA BU111

    5,700,000 đ 6,300,000 đ

    ID: BU111
    Mainboard ASUS WS X299 PRO

    Mainboard ASUS WS X299 PRO

    10,499,000 đ 11,023,950 đ

    ID: MAAS0208
    TỦ SẠC THÔNG MINH AVER E32C

    TỦ SẠC THÔNG MINH AVER E32C

    51,500,000 đ 55,000,000 đ

    ID: NY_AVER E32C
    Laptop HP Pavilion 15-cb540TX (4BN72PA)

    Laptop HP Pavilion 15-cb540TX (4BN72PA)

    20,690,000 đ 22,190,000 đ

    ID: 15-cb540TX
    TV Box FPT Play Box+ T550

    TV Box FPT Play Box+ T550

    1,500,000 đ 1,690,000 đ

    ID: NY-T550
    Bút cảm ứng Apple Pencil 2 MU8F2

    Bút cảm ứng Apple Pencil 2 MU8F2

    3,490,000 đ 3,890,000 đ

    ID: NY-MU8F2
    ATEM MINI

    ATEM MINI

    7,844,000 đ 8,715,000 đ

    ID: NY-ATEM MINI
    Bàn phím + Chuột Logitech MK200

    Bàn phím + Chuột Logitech MK200

    329,000 đ 450,000 đ

    ID: MK200
    Tai nghe nhét tai Earpods Apple MNHF2

    Tai nghe nhét tai Earpods Apple MNHF2

    711,000 đ 790,000 đ

    ID: NY-MNHF2
    Máy Quay GoPro HERO 7 Black (CHDHX-701-RW)

    Máy Quay GoPro HERO 7 Black (CHDHX-701-RW)

    9,890,000 đ 11,890,000 đ

    ID: NY-CHDHX-701-RW
    zalo

    Thông số kĩ thuật

    Chi tiết sản phẩm

    Sự nguy hiểm của chiến dịch lừa đảo qua Claude Artifacts

    Gần đây, cộng đồng người dùng công nghệ đã đối mặt với một chiến dịch tấn công mạng quy mô lớn, nhắm trực tiếp vào những người sử dụng Claude.ai. Kẻ tấn công đã khai thác lỗ hổng trong tính năng Claude Artifacts — một công cụ cho phép chia sẻ tài liệu và đoạn mã tương tác — để phát tán mã độc nguy hiểm đến hàng ngàn máy tính cá nhân và doanh nghiệp.

    Hơn 7.000 người dùng đã vô tình tải về tệp tin độc hại, dẫn đến việc ít nhất 29 tổ chức lớn bị nhiễm trojan điều khiển từ xa (SectopRAT). Sự cố này không chỉ là một vụ lừa đảo đơn thuần mà là một chiến dịch có tổ chức, khai thác sự tin tưởng của người dùng vào các nền tảng AI uy tín.

    Cơ chế lây nhiễm: Khi sự cảnh giác bị vô hiệu hóa

    Điểm nguy hiểm nhất của cuộc tấn công này nằm ở cách thức kẻ gian thao túng kết quả tìm kiếm. Cụ thể, các tin tặc đã sử dụng quảng cáo trả phí trên Bing để đẩy trang web chứa mã độc lên đầu kết quả tìm kiếm. Khi người dùng nhấp vào, họ bị chuyển hướng đến một trang giả mạo giao diện tải Claude Desktop.

    Điều khiến người dùng mất cảnh giác chính là việc đường dẫn ban đầu xuất phát từ tên miền hợp pháp claude.ai. Điều này làm vô hiệu hóa thói quen kiểm tra tên miền (URL) thông thường, vốn là nguyên tắc an toàn cơ bản mà các chuyên gia an ninh mạng luôn khuyến cáo. Một khi tệp tin ClaudeDesktop.exe giả mạo được cài đặt, SectopRAT sẽ âm thầm:

    • Vô hiệu hóa Windows Defender để tránh bị phát hiện.
    • Đánh cắp thông tin đăng nhập, tài khoản ngân hàng và dữ liệu nhạy cảm.
    • Duy trì quyền truy cập từ xa trái phép vào hệ thống của nạn nhân.

    Lời khuyên từ chuyên gia bảo mật

    Sự việc lần này là hồi chuông cảnh tỉnh cho người dùng về các mối đe dọa từ AI công cộng. Dù các đơn vị phát triển như Anthropic đã gỡ bỏ nội dung độc hại, nhưng rủi ro vẫn tồn tại nếu bạn không tuân thủ các nguyên tắc bảo mật chặt chẽ sau:

    1. Chỉ tải phần mềm từ nguồn chính thức

    Tuyệt đối không tải bất kỳ ứng dụng nào thông qua các liên kết từ quảng cáo tìm kiếm (Sponsored/Ad). Hãy truy cập trực tiếp vào website chính thức bằng cách gõ tên miền vào trình duyệt hoặc sử dụng các kho ứng dụng uy tín như Microsoft Store hoặc App Store.

    2. Luôn kiểm tra tính xác thực của tệp tin

    Trước khi cài đặt bất kỳ tệp thực thi (.exe, .msi, .dmg), hãy sử dụng các dịch vụ quét mã độc trực tuyến uy tín như VirusTotal để kiểm tra tệp tin đó có dấu hiệu bất thường hay không.

    3. Nâng cao cảnh giác với các liên kết Artifact

    Mặc dù tính năng Claude Artifacts rất hữu ích, hãy cẩn trọng với các liên kết lạ hoặc các nội dung yêu cầu bạn phải tải về tệp tin để thực thi. Nếu một trang web yêu cầu cài đặt phần mềm để xem nội dung, đó thường là dấu hiệu của hành vi lừa đảo.

    Tóm lại, trong kỷ nguyên AI phát triển mạnh mẽ, kẻ tấn công ngày càng tinh vi hơn trong việc lợi dụng niềm tin của người dùng. Việc giữ vững tư duy hoài nghi và trang bị kiến thức bảo mật là lá chắn tốt nhất để bảo vệ dữ liệu cá nhân của bạn trước những mối nguy hại tiềm ẩn.