Điểm tin An ninh mạng: AI Search Poisoning, rò rỉ mã nguồn và các mối đe dọa mới
Tuần này ghi nhận nhiều hình thức tấn công tinh vi: từ việc đầu độc kết quả tìm kiếm AI, rò rỉ mã nguồn trên cloud cho đến các chiến dịch malware nhắm vào người dùng ngân hàng và...
Tổng quan các mối đe dọa tuần qua
Tuần này, các cuộc tấn công mạng tiếp tục biến tướng dưới những vỏ bọc quen thuộc. Từ các bản cập nhật phần mềm, hộp thoại đăng nhập cho đến các công cụ lập trình, kẻ tấn công đang tận dụng sự tin tưởng của người dùng vào các nền tảng cũ để thực hiện hành vi độc hại. Đáng chú ý, các công cụ AI đang trở thành mục tiêu và đồng thời là công cụ hỗ trợ đắc lực cho tội phạm mạng.
Table Of Content
1. Trojan ngân hàng hỗ trợ bởi AI
Một trojan ngân hàng trên Android có tên RemControl đang nhắm vào khách hàng tại châu Âu, Trung Đông và Canada. Malware này giả mạo ứng dụng TVTap trên Google Play Store và sử dụng các quảng cáo Meta để dẫn dụ nạn nhân. Điểm đáng chú ý là mã nguồn của nó chứa các đoạn phản hồi từ AI, cho thấy kẻ tấn công đã sử dụng công cụ AI để hỗ trợ phát triển.
2. Rò rỉ mã nguồn qua công cụ AI
Vấn đề bảo mật mã nguồn lại nóng lên khi công ty Z.ai phải vô hiệu hóa một số tính năng của trợ lý lập trình ZCode do tự động tải các kho lưu trữ (repository) cục bộ lên Alibaba Cloud mà không có sự đồng ý của người dùng. Trước đó, công cụ Grok Build của SpaceXAI cũng gặp sự cố tương tự với Google Cloud Storage.
3. Đầu độc kết quả tìm kiếm AI (AI Search Poisoning)
Một chiến dịch phát tán thông tin sai lệch quy mô lớn đang nhắm vào ChatGPT, Gemini và Google AI Overviews. Kẻ tấn công tối ưu hóa các trang web giả mạo, PDF và bài đánh giá để AI hiển thị các số điện thoại, email và trang đăng nhập giả mạo cho người dùng khi họ tìm kiếm thông tin về các công ty lớn như Delta, Bank of America hay Airbnb.
4. Tấn công chuỗi cung ứng phần mềm và WordPress
Plugin Admin Menu Editor Pro cho WordPress đã bị kẻ tấn công chiếm quyền kiểm soát máy chủ cập nhật, dẫn đến việc phát tán một phiên bản chứa web shell tới hơn 1.500 trang web. Nguyên nhân gốc rễ được xác định là do lỗ hổng trong phiên bản Linux kernel lỗi thời trên server của nhà phát triển.
5. GitHub tăng cường bảo mật cache
Để đối phó với các cuộc tấn công cache poisoning, GitHub đã giới thiệu tính năng cache-mode mới, cho phép áp dụng nguyên tắc đặc quyền tối thiểu (PoLP) cho GitHub Actions cache. Điều này ngăn chặn việc các workflow không đáng tin cậy có thể truy cập hoặc ghi đè dữ liệu quan trọng.
6. Kỹ thuật né tránh EDR mới
Các nhà nghiên cứu đã công bố kỹ thuật Process Parameter Poisoning, cho phép tiêm mã độc vào các tiến trình (process) mà không kích hoạt các cơ chế phát hiện của EDR truyền thống. Kỹ thuật này ẩn payload độc hại ngay trong cấu trúc khởi tạo tiến trình, qua mặt các API-hooking thông thường.
7. Cảnh báo từ FBI và CISA
FBI và CISA đã phát đi cảnh báo về rủi ro khi các đơn vị hạ tầng trọng yếu ủy quyền quá nhiều quyền kiểm soát cho các bên thứ ba (ICS integrators). Việc tuân thủ nguyên tắc đặc quyền tối thiểu là yếu tố then chốt để ngăn chặn các tác nhân xấu khai thác quyền truy cập nhạy cảm vào hệ thống điều khiển công nghiệp.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.