
Chiến dịch tấn công mạng mới mang tên “Adception” vừa bị các chuyên gia bảo mật tại Push Security phát hiện khi tin tặc lợi dụng quảng cáo Google Ads để phân phối mã độc lừa đảo người dùng Claude trên hệ điều hành macOS. Kẻ tấn công đã khéo léo dùng tên miền uy tín bing.com để qua mặt các công cụ kiểm duyệt quảng cáo của Google trước khi chuyển hướng nạn nhân đến trang web độc hại.
Cụ thể, khi người dùng tìm kiếm từ khóa “claude mac” và bấm vào quảng cáo, hệ thống chuyển hướng qua một trang WordPress bị chiếm quyền điều khiển rồi dẫn đến trang web giả mạo claude-desk-code[.]com. Trang này thiết kế giao diện giống hệt trang tải Claude chính thức của Anthropic và hiển thị câu lệnh cài đặt Terminal tiêu chuẩn. Tuy nhiên, khi người dùng nhấn nút sao chép, bộ nhớ tạm (clipboard) sẽ bị thay thế bằng một đoạn mã độc mã hóa Base64.
Đoạn mã lừa đảo này âm thầm tải tập tin độc hại từ máy chủ kẻ tấn công và thực thi trực tiếp trên Z shell của macOS mà người dùng không hề hay biết. Đáng chú ý, chiến dịch này áp dụng tới hai lớp ngụy trang (cloaking) nhằm ngăn chặn các công cụ quét tự động và phát hiện ra hành vi bất thường.
Mối đe dọa này là lời cảnh báo quan trọng đối với cộng đồng phát triển và người dùng AI tại Việt Nam. Việc cài đặt các công cụ LLM hay ứng dụng trợ lý AI cần được thực hiện cẩn trọng, chỉ truy cập trực tiếp từ các tên miền chính thức của nhà phát triển thay vì thông qua các liên kết tài trợ trên công cụ tìm kiếm.
Nguồn: Hacker News — Biên dịch & tổng hợp: danhbaai.com