IT Home
92

Tin ngành

Cảnh báo: 72 trang web giả mạo phần mềm Windows dùng AI để phát tán mã độc

(giờ Việt Nam)

Tóm tắt AI

Check Point phát hiện 72 trang web giả mạo sử dụng AI để tạo nội dung, chiếm thứ hạng cao trên Google nhằm đánh lừa người dùng tải về các phần mềm phổ biến chứa mã độc.

Bản dịch AI

Theo tin từ IT ngày 28 tháng 7, trang tin công nghệ Windows Latest đã đăng tải một bài viết vào ngày hôm qua (27 tháng 7), cảnh báo người dùng nên thận trọng khi tải xuống ứng dụng từ các trang web phần mềm bên thứ ba. Do AI đã hạ thấp ngưỡng phân phối phần mềm độc hại, hiện đã phát hiện hơn 70 trang web đang thực hiện hành vi này.

Về cơ chế vận hành, một số trang web phần mềm bên thứ ba sử dụng nhiều phương thức khác nhau để cải thiện thứ hạng trên Google Search, thậm chí thứ hạng của một số trang còn cao hơn cả trang web chính thức. Hiện tại, đã có 72 trang web bị phát hiện có hành vi độc hại. IT xin đính kèm các tên miền liên quan như sau:

Full list of 72 popular Windows apps being impersonated by fake websites pushing malware

Người dùng u/Bogdan_X trên Reddit giải thích rằng, trang web này được xây dựng bằng WordPress, nội dung được tạo bởi AI một cách chung chung và thiếu chính xác, đồng thời sử dụng logo phiên bản cũ của Microsoft. Các nút tải xuống trên những trang web này lại dẫn đến trang Microsoft Store chính thức, đây có thể là lý do khiến chúng không gây chú ý trước đó.

Về các phần mềm bị phân phối, danh sách bao gồm PowerToys, CrystalDiskMark, EasyBCD, Lively Wallpaper và Wintoys, v.v.

Wintoys developer found a large scale operation impersonating more than 70 popular Windows apps to infect users with malware

Theo báo cáo nghiên cứu do Check Point Research công bố, quy trình hoạt động chính của các trang web phần mềm bên thứ ba này như sau:

Giai đoạn 1: Cải thiện thứ hạng tìm kiếm thông qua việc phân phối các phần mềm phổ biến.

Giai đoạn 2: Cung cấp nguồn tải xuống thực tế và vô hại.

Giai đoạn 3: Sau khi thu hút đủ sự chú ý của người dùng, giành được lưu lượng truy cập và sự tin tưởng, chúng âm thầm thay thế nguồn phần mềm và bắt đầu phân phối phần mềm độc hại.

Về đối tượng đứng sau, tổ chức này phát hiện khoảng 70 trang web nêu trên đều do cùng một chủ sở hữu đăng ký thông qua Epik Inc., sau đó chuyển sang Dynadot LLC vào tháng 7 năm 2026.

Một số trang web sẽ tải các tập lệnh Amazon CloudFront để chặn các lượt nhấp vào nút tải xuống. Hệ thống phân phối lưu lượng truy cập sẽ quyết định đích đến dựa trên vị trí của người truy cập, trình duyệt và việc liệu họ có bị nghi ngờ là bot hay nhà nghiên cứu bảo mật hay không.

Impersonated websites of popular software tools

Check Point Research cho biết, một nhóm các tên miền liên quan đã bắt đầu tích lũy thứ hạng tìm kiếm ít nhất từ tháng 9 năm 2025 và bắt đầu phân phối phần mềm độc hại từ tháng 1 năm 2026.

Tuyên bố quảng cáo: Các liên kết chuyển hướng bên ngoài có trong bài viết (bao gồm nhưng không giới hạn ở siêu liên kết, mã QR, mật khẩu, v.v.) được sử dụng để truyền tải thêm thông tin, tiết kiệm thời gian lựa chọn, kết quả chỉ mang tính chất tham khảo. Tất cả các bài viết của IT đều bao gồm tuyên bố này.

Bảo mậtMã độcCảnh báoAI lừa đảoWindows
Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ IT Home. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.