Hacker APT SilverFox phát tán Claude AI giả, tấn công hàng loạt doanh nghiệp châu Á
Nhóm hacker SilverFox đang phát tán ứng dụng Claude AI giả trên Windows, macOS và Linux, dụ người dùng cài mã độc để xâm nhập, đánh cắp dữ liệu doanh nghiệp châu Á.

Nhóm nghiên cứu và phân tích toàn cầu (GReAT) của Kaspersky vừa cảnh báo SilverFox - nhóm tội phạm mạng hoạt động mạnh tại khu vực châu Á - Thái Bình Dương đang phát tán ứng dụng Claude AI giả mạo trên Windows, macOS và Linux.
"SilverFox xâm nhập mục tiêu qua ba con đường chính: website giả mạo, email lừa đảo và các tệp độc hại gửi qua ứng dụng nhắn tin", ông Ye Jin (Seth), Trưởng nhóm nghiên cứu bảo mật tại Kaspersky GReAT, cho biết.
Trước đó, từ tháng 1 đến 2-2026, SilverFox đã phát tán hơn 1.600 email giả mạo thông báo kiểm tra thuế tại Ấn Độ, Indonesia, Nam Phi và Nga. Email dụ người nhận tải tệp chứa "danh sách vi phạm thuế" để kích hoạt mã độc nhiều giai đoạn.
AI tự điều chỉnh, khởi động lại cuộc tấn công chỉ trong 31 giây
Kaspersky cảnh báo AI đang chuyển từ vai trò hỗ trợ sang trực tiếp thực hiện các cuộc tấn công mạng.
Một ví dụ là Jadepuffer, mã độc tống tiền được mô tả là ransomware đầu tiên do mô hình ngôn ngữ lớn (LLM) điều khiển hoàn toàn. Theo thử nghiệm của Sysdig, tác nhân AI này có thể tự phân tích thất bại, điều chỉnh chiến thuật và khởi động lại cuộc tấn công chỉ trong 31 giây.
Các kỹ thuật như ChatGPhish - chèn lệnh gián tiếp qua tính năng tóm tắt web của ChatGPT - và nền tảng tạo mã độc đám mây VoidLink cũng khiến việc thực hiện các cuộc tấn công phức tạp trở nên dễ dàng, với chi phí thấp hơn và không đòi hỏi kẻ tấn công phải có kiến thức lập trình chuyên sâu.
Trước đó, SilverFox từng gây xôn xao từ tháng 1 đến 2-2026 khi phát tán hơn 1.600 email giả mạo thông báo kiểm tra thuế chính thức tại Ấn Độ, Indonesia, Nam Phi và Nga. Email yêu cầu nạn nhân tải tệp chứa "danh sách vi phạm thuế" để kích hoạt mã độc multi-stage (nhiều giai đoạn).
Bài gốc đăng trên Tuổi Trẻ
Nội dung thuộc về tác giả và toà soạn.