Hacker APT SilverFox phát tán Claude AI giả, tấn công hàng loạt doanh nghiệp châu Á

Nhóm tội phạm mạng khét tiếng SilverFox đang phát tán ứng dụng Claude AI giả trên Windows, macOS và Linux, dụ người dùng cài mã độc để xâm nhập, đánh cắp dữ liệu doanh nghiệp châu Á.

Hacker APT giăng bẫy Claude AI giả mạo tấn công hàng loạt - Ảnh 1.

Ông Ye Jin (Seth), Trưởng nhóm nghiên cứu bảo mật tại Kaspersky GReAT - Ảnh: KASPERSKY

Nhóm nghiên cứu và phân tích toàn cầu (GReAT) của Kaspersky vừa cảnh báo SilverFox - nhóm tội phạm mạng hoạt động mạnh tại khu vực châu Á - Thái Bình Dương đang phát tán ứng dụng Claude AI giả mạo trên Windows, macOS và Linux.

Núp bóng Claude AI để xâm nhập hệ thống

Theo Kaspersky, SilverFox lợi dụng nhu cầu sử dụng AI ngày càng tăng tại các doanh nghiệp để phát tán những phiên bản Claude giả. Khi người dùng tải và cài đặt, mã độc có thể âm thầm xâm nhập hệ thống, duy trì hoạt động gián điệp và thu thập dữ liệu của doanh nghiệp.

"SilverFox xâm nhập mục tiêu qua ba con đường chính: website giả mạo, email lừa đảo và các tệp độc hại gửi qua ứng dụng nhắn tin", ông Ye Jin (Seth), Trưởng nhóm nghiên cứu bảo mật tại Kaspersky GReAT, cho biết.

Theo báo cáo, châu Á - Thái Bình Dương chịu ảnh hưởng nặng nề nhất từ SilverFox. Khu vực Trung Quốc chiếm hơn 90% tổng số vụ tấn công, riêng Trung Quốc đại lục chiếm 71%. Tại Đông Nam Á, Myanmar, Campuchia và Singapore là những điểm nóng tiếp theo.

Trước đó, từ tháng 1 đến 2-2026, SilverFox đã phát tán hơn 1.600 email giả mạo thông báo kiểm tra thuế tại Ấn Độ, Indonesia, Nam Phi và Nga. Email dụ người nhận tải tệp chứa "danh sách vi phạm thuế" để kích hoạt mã độc nhiều giai đoạn.

AI tự điều chỉnh, khởi động lại cuộc tấn công chỉ trong 31 giây

Kaspersky cảnh báo AI đang chuyển từ vai trò hỗ trợ sang trực tiếp thực hiện các cuộc tấn công mạng.

Một ví dụ là Jadepuffer, mã độc tống tiền được mô tả là ransomware đầu tiên do mô hình ngôn ngữ lớn (LLM) điều khiển hoàn toàn. Theo thử nghiệm của Sysdig, tác nhân AI này có thể tự phân tích thất bại, điều chỉnh chiến thuật và khởi động lại cuộc tấn công chỉ trong 31 giây.

Các kỹ thuật như ChatGPhish - chèn lệnh gián tiếp qua tính năng tóm tắt web của ChatGPT - và nền tảng tạo mã độc đám mây VoidLink cũng khiến việc thực hiện các cuộc tấn công phức tạp trở nên dễ dàng, với chi phí thấp hơn và không đòi hỏi kẻ tấn công phải có kiến thức lập trình chuyên sâu.

Trước đó, SilverFox từng gây xôn xao từ tháng 1 đến 2-2026 khi phát tán hơn 1.600 email giả mạo thông báo kiểm tra thuế chính thức tại Ấn Độ, Indonesia, Nam Phi và Nga. Email yêu cầu nạn nhân tải tệp chứa "danh sách vi phạm thuế" để kích hoạt mã độc multi-stage (nhiều giai đoạn).

Hacker APT giăng bẫy Claude AI giả mạo tấn công hàng loạt - Ảnh 1.Đến lượt AI Claude của Anthropic 'nổi loạn', xâm nhập trái phép hệ thống ngoài môi trường thử nghiệm

Anthropic cho biết một lỗi cấu hình đã vô tình cho phép các mô hình AI Claude kết nối Internet thay vì chỉ hoạt động trong môi trường thử nghiệm, dẫn đến việc xâm nhập hệ thống của ba tổ chức.

Trở thành người đầu tiên tặng sao cho bài viết 0 0 0
Bình luận (0)
thông tin tài khoản
Được quan tâm nhất Mới nhất Tặng sao cho thành viên

    Dòng sự kiện: Tấn công mạng

    Xem thêm

    Tuổi Trẻ Online Newsletters

    Đăng ký ngay để nhận gói tin tức mới

    Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất