Các nhóm tội phạm mạng mới đây đã bị phát hiện lợi dụng các công cụ AI giả mạo để phát tán một loại mã độc đánh cắp thông tin có tên gọi “Noodlophile”. Thay vì sử dụng các phương thức lừa đảo truyền thống hoặc các trang phần mềm bẻ khóa, các đối tượng này đã xây dựng những nền tảng mang chủ đề AI trông rất thuyết phục, thường được quảng bá qua các nhóm Facebook giả mạo có giao diện chính thống và các chiến dịch lan truyền trên mạng xã hội.X

Xuất hiện mã độc mới giả mạo các công cụ AI nhằm đánh cắp thông tin – Ảnh: Internet
Theo báo cáo của nhà nghiên cứu Shmuel Uzan từ Morphisec được công bố vào tuần trước, các bài đăng trên những trang mạng xã hội này đã thu hút hơn 62.000 lượt xem chỉ với một bài đăng, cho thấy nhóm tội phạm mạng này đang nhắm đến đối tượng người dùng đang tìm kiếm các công cụ AI giúp chỉnh sửa video và hình ảnh. Một số trang Facebook giả mạo được xác định bao gồm “Luma Dreammachine Al”, “Luma Dreammachine”, và “gratistuslibros”.

Nhiều fanpage trên Facebook giả mạo các công cụ chỉnh sửa video bằng AI, đưa ra các đường link độc hại để người dùng tải về – Ảnh chụp màn hình
Những người dùng truy cập vào các bài đăng này sẽ được hướng dẫn bấm vào các liên kết quảng cáo dịch vụ tạo nội dung bằng AI, bao gồm video, logo, hình ảnh và thậm chí là website. Một trong những trang web giả mạo đã được phát hiện mang tên CapCut AI, quảng cáo là một “trình chỉnh sửa video tất cả trong một với các tính năng AI mới”, giả mạo ứng dụng CapCut nổi tiếng.
Khi người dùng không nghi ngờ và tải lên các hình ảnh hoặc video theo yêu cầu của trang, họ sẽ được yêu cầu tải xuống nội dung “đã được tạo bởi AI”. Tuy nhiên, thay vì nhận được nội dung mong đợi, người dùng lại tải về một tệp ZIP độc hại có tên “VideoDreamAI.zip”.

Cách thức hoạt động của phần mềm mã độc giả mạo CapCut AI – Ảnh: Morphisec
Bên trong tập tin này là một tệp giả dạng video mang tên “Video Dream MachineAI.mp4.exe”. Khi người dùng khởi chạy tệp này, chuỗi lây nhiễm sẽ bắt đầu bằng cách kích hoạt một tệp tin hợp pháp liên quan đến trình chỉnh sửa video của ByteDance mang tên “CapCut.exe”. Đây là một tệp thực thi viết bằng C++ dùng để chạy một bộ nạp mã độc .NET mang tên “CapCutLoader”. Tiếp theo, “CapCutLoader” sẽ tải xuống một tập tin Python độc hại có tên “srchost.exe” từ máy chủ điều khiển từ xa.
Mã độc Python này sẽ mở đường cho việc cài đặt Noodlophile Stealer, một loại phần mềm độc hại với khả năng thu thập thông tin đăng nhập trình duyệt, dữ liệu ví tiền điện tử và nhiều thông tin nhạy cảm khác. Trong một số trường hợp, “Noodlophile” còn đi kèm với một trojan truy cập từ xa (RAT) như XWorm, cho phép hacker kiểm soát máy tính của nạn nhân từ xa.
Morphisec cho biết nhà phát triển của “Noodlophile” có khả năng xuất thân từ khu vực Đông Nam Á, là một điểm nóng của các hoạt động tội phạm mạng, với lịch sử phát tán nhiều loại mã độc nhắm vào người dùng Facebook.

Morphisec cáo buộc nhà phát triển của mã độc Noodlophile là người Việt Nam
Việc lợi dụng sự quan tâm của công chúng đối với công nghệ AI để phát tán phần mềm độc hại không phải là điều mới mẻ. Năm 2023, Meta (công ty mẹ của Facebook) đã phải gỡ bỏ hơn 1.000 đường dẫn độc hại trên nền tảng của mình, sau khi phát hiện chúng sử dụng ChatGPT của OpenAI làm mồi nhử để phát tán khoảng 10 loại mã độc khác nhau kể từ tháng 3/2023.
Thông tin này được đưa ra cùng lúc với báo cáo của CYFIRMA về một loại mã độc mới dựa trên nền tảng .NET có tên “PupkinStealer”. Mã độc này có khả năng đánh cắp một loạt dữ liệu từ các hệ thống Windows bị xâm nhập và gửi về cho kẻ tấn công thông qua bot Telegram.
CYFIRMA cho biết: “Không có cơ chế phòng vệ phân tích hay khả năng duy trì lâu dài, PupkinStealer phụ thuộc vào cách thức thực thi đơn giản và hành vi âm thầm để tránh bị phát hiện trong suốt quá trình hoạt động của nó.” Hãng bảo mật này nhận định PupkinStealer là một ví dụ điển hình cho loại mã độc đánh cắp dữ liệu đơn giản nhưng hiệu quả, khai thác những hành vi hệ thống phổ biến để lấy cắp thông tin nhạy cảm.
Với việc lợi dụng sự bùng nổ của công nghệ AI, các nhóm tội phạm mạng đang tạo ra những mối đe dọa ngày càng tinh vi hơn. Người dùng cần cảnh giác khi truy cập vào các liên kết hoặc tải xuống phần mềm từ các nguồn không đáng tin cậy, đặc biệt là những công cụ AI được quảng cáo miễn phí hoặc có tính năng vượt trội bất thường. Việc cập nhật phần mềm bảo mật và kiểm tra kỹ nguồn gốc của ứng dụng trước khi cài đặt sẽ giúp người dùng giảm thiểu nguy cơ trở thành nạn nhân của các chiến dịch phát tán mã độc như “Noodlophile” hay “PupkinStealer”.
Tham khảo: Morphisec, The Hacker News

LÚC CHƯA ! CÓ AI BIẾT BUỒN | QUANG HÙNG
Th5
CÁNH HỒNG PHAI QUANG HÙNG
Th4
Quang Hùng Cove demo | Muốn Em Là | media24h88
Th4
Vén màn kỷ nguyên mới, đầy tham vọng của iPhone
Th5
Mẹ biển – Tập 39: Lụa phát hiện mẹ nghiện ma túy, bản thân không phải con ruột của bố
Th5
MIXSONG | CHO VỪA LÒNG EM | QUANG HÙNG
Th4
BLOGRADIO | CÓ LÚC | QUANG HÙNG RADIO
Th4
Em ơi chữ tình ngắn thôiMà sao anh phải kéo theo một đời
Th4
gap doi yeu thuong hung dot
Th5
ghitar quang hùng âm thầm bên em chắc ai đó sẽ về
Th4
Guitar Acoustic Cover Quang Hùng Channel
Th4
#CHILLBOLERO KHI KHÔNG
Th4
Em Ơi Ở Lại Quang Hùng
Th4
Lên chức ở tuổi 51, ‘anh hai’ Lam Trường hạnh phúc viên mãn bên vợ trẻ
Th5
Ngày 13/5, Quốc hội thảo luận về dự án Luật Khoa học, công nghệ và đổi mới sáng tạo
Th5
Ngày mới với tin tức sức khỏe: Lợi ích bất ngờ từ rau chân vịt
Th5
EDMMIXXING CHILL TỪNG YÊU QUANG HÙNG
Th4
#CHILLCOVER | PLUGIN Affiliate Egg Pro | QUANG HÙNG
Th4
Qua 12 giờ trưa thứ 3 ngày 13/5/2025, 3 con giáp có Quý Nhân che chở, sắp sửa giàu to, vạn sự hanh thông
Th5
MIXXINGBOLERO | CHỜ ĐỒNG | QUANG HÙNG
Th4
LÂU ĐÀI TÌNH ÁI QUANG HÙNG
Th4
|#chillmixxing | Xem Như Anh Chẳng May | quang hùng
Th4
Barcelona đang chơi thứ bóng đá ‘không giống ai’?
Th5
Bật NFC trên Samsung chỗ nào? Cách bật? Máy Samsung nào hỗ trợ NFC?
Th5
Phát hiện loại củ quả dân dã là ‘khắc tinh của ung thư’
Th5
Loại quả có thể chặn tế bào ung thư di căn, siêu rẻ, được ví như ‘insulin’ giảm đến 60% mức đường huyết
Th5
Chill TEST MIXXING | CÔ ĐƠN DÀNH CHO AI TONE NỮ LEE KEN X NAL | studio one 5
Th4
#CHILLBOLERO KẺ Ở MIỀN XA
Th4
người con gái anh không thể quên
Th4
Truyện Ma – Chị Ơi Đưa Xác Em Về – Yểm Xác Người Yêu – mc Duy Thuận kể truyện ma nghe hãi hùng 2025
Th5
CÓ LÚC COVER QUANG HÙNG
Th4
10 món ăn sáng được người Nhật yêu thích nhất, cách làm cực dễ
Th5
bụi bay vào mắt | chill cover quang hùng
Th4
#CHILLCOVER | ĐỪNG CHỜ ANH NỮA | QUANG HÙNG
Th4
nửa thế giới em dành cho một ai đó thôi
Th4
COVER CHILL LIÊN KHÚC NGHÈO QUANG HÙNG
Th4
CHILL COVER | XEM NHƯ ANH CHẲNG MAY | QUANG HÙNG
Th4
Xiaomi ra mắt mô hình AI mã nguồn mở đầu tiên
Th5
‘Ông hoàng K-pop’ G-Dragon sắp đến Việt Nam, dân mạng rần rần săn vé
Th5
Nhiều hoạt động chào mừng Ngày Khoa học và Công nghệ Việt Nam 18/5
Th5
Khẩn trương chuẩn bị nguồn lực, cơ sở hạ tầng phục vụ Trung tâm tài chính quốc tế tại Việt Nam
Th5
giả vờ yêu ! quang Hùng mixed
Th4
Bình Thuận sẽ khai thác gần 2.000 ha đất dọc đường ven biển chưa sử dụng
Th5
cô dâu của người ta @mixxing #duet #tamtrang
Th5
[ENG SUB]《开始推理吧》完整版第13期”忘不了出洋巷”(上):开推团复古穿越撞见命案 | The Truth S1
Th5
Trúng số vào đúng 6h sáng mai 14/5/2025, 3 con giáp may mắn thấm vào người, dư của ăn của để
Th5
CHILL COVER | Em Là Con Thuyền Cô Đơn | QUANG HÙNG
Th4
cắn rứt cover quang hùng
Th4
Dấu ấn phát triển đô thị Việt của Nam Long và hai ông lớn Nhật Bản
Th5
ở lưng chừng dửng dưng. chill radio
Th4
¡El Hueso Supremo absorbe el nirvana divino y renace!| Perfect World Episódio| WeTV
Th5
¡Oscar volvió con fuerza después de su experiencia!🔥 | Continente Douluo (Soul Land) | WeTV
Th5