Người dùng Mac có thể mất ví tiền số nếu làm theo hướng dẫn cài Claude Code giả. Ảnh: Shutterstock

Người dùng Mac tìm cách cài Claude Code có thể trở thành mục tiêu của một chiến dịch lừa đảo nhằm đánh cắp ví tiền số, theo cảnh báo từ giới nghiên cứu an ninh mạng.

Ngày 9/8 (giờ địa phương), TechRadar cho biết kẻ tấn công đã kết hợp quảng cáo tìm kiếm trên Google với tính năng chia sẻ liên kết công khai của Anthropic để giả làm tài liệu hướng dẫn cài đặt hợp pháp.

Theo đó, nạn nhân sau khi tìm kiếm trên Google sẽ bấm vào quảng cáo trả phí xuất hiện ở vị trí đầu. Từ đây, họ bị chuyển tới một trang hướng dẫn cài đặt từng bước nằm ngay trên miền claude.ai dưới dạng liên kết chia sẻ của Claude.

Trang này hiển thị như một tài liệu do “Apple Support” chia sẻ và hướng người dùng mở Terminal để dán một dòng lệnh. Chính thao tác này mở đường cho chuỗi lây nhiễm mã độc trên thiết bị.

Huntress cho biết sau khi phân tích ngược, hãng xác định đây là một chuỗi lây nhiễm gồm 6 bước trên macOS, mang tên “MacSync”. Chuỗi này bao gồm mã độc đánh cắp thông tin, trojan truy cập từ xa và một công cụ đã được ký số nhằm chiếm quyền hệ thống.

Ở bước cuối, mã độc sẽ thay ứng dụng ví tiền số mà nạn nhân đang sử dụng bằng một phiên bản trojan để lấy cắp cụm từ khôi phục.

Nhóm nghiên cứu cho biết họ không thể trực tiếp thu thập toàn bộ mã độc còn lưu trên ổ đĩa vì nạn nhân đã ngắt thiết bị khỏi Internet. Thay vào đó, họ tải lại từng thành phần từ máy chủ phát tán mà kẻ tấn công sử dụng để phân tích, đồng thời đánh giá đây là “một chiến dịch tinh vi, hầu như không cần thêm nhiều dấu hiệu giả mạo mà vẫn tạo cảm giác hợp pháp”.

Vụ việc gây chú ý vì thủ đoạn này tạo được lòng tin mà không cần dùng tên miền giả hay kích hoạt cảnh báo chứng chỉ. Anthropic cho phép bất kỳ ai đăng cuộc trò chuyện dưới dạng liên kết chia sẻ công khai, và kẻ tấn công đã lợi dụng chính cơ chế đó.

Trang mồi nhử được phân phối qua HTTPS trên miền claude.ai với chứng chỉ bảo mật của Anthropic, khiến người dùng khó nhận ra bất thường chỉ bằng cách nhìn vào thanh địa chỉ.

Kẻ tấn công còn đặt tên hiển thị là “Apple Support”. Vì vậy, biểu ngữ an toàn ở đầu trang hiện dòng thông báo rằng người dùng “đang xem bản sao cuộc trò chuyện giữa Claude và Apple Support”. Giao diện nền tảng tự động lặp lại tên do kẻ tấn công đặt, qua đó làm tăng cảm giác tin cậy.

Nội dung hướng dẫn cũng được trình bày như tài liệu chính thức của nhà cung cấp, khẳng định quá trình cài đặt không ảnh hưởng tới tệp cá nhân và không thực hiện thay đổi ở cấp hệ thống nếu chưa được phê duyệt.

Vấn đề cũng liên quan tới cách vận hành của liên kết chia sẻ công khai. Các liên kết chia sẻ của Anthropic có thể bị công cụ tìm kiếm thu thập dữ liệu như một trang web công khai. Trước đó, từng có trường hợp các cuộc trò chuyện Claude vốn được cho là riêng tư xuất hiện trong kết quả tìm kiếm của Google và Bing.

Dù là người dùng vô tình làm lộ nội dung hội thoại hay kẻ tấn công cố tình dựng hướng dẫn giả, cả hai đều xuất phát từ cùng một đặc điểm: liên kết chia sẻ này là công khai, có thể được lập chỉ mục và được phân phối dưới chứng chỉ của Anthropic.

Huntress cho biết những thủ đoạn tương tự không phải lần đầu xuất hiện. Trước đó, hãng từng ghi nhận các trường hợp đầu độc nội dung hội thoại ChatGPT và Grok để phát tán AMOS, sử dụng quảng cáo Claude Desktop giả để phân phối một trojan truy cập từ xa khác, cũng như đăng các bộ cài giả cho những công cụ AI khác trên GitHub.

Vụ việc cho thấy ngay cả việc tìm kiếm hướng dẫn cài đặt công cụ AI cũng có thể trở thành điểm khởi đầu của một cuộc tấn công. Người dùng cần kiểm tra kỹ nguồn dẫn và mục đích của liên kết hoặc câu lệnh trước khi làm theo, kể cả khi chúng xuất hiện ở vị trí quảng cáo đầu tiên trên Google. Với các hướng dẫn yêu cầu dán lệnh trực tiếp vào Terminal, người dùng nên xác minh thêm trước khi thực hiện, ngay cả khi đường dẫn sử dụng tên miền dịch vụ thật.

Từ khóa

#Claude Code #Anthropic #macOS #Google Ads #lừa đảo trực tuyến #mã độc #ví tiền số #Huntress #TechRadar
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.