Kaspersky GReAT đã phân tích cách SilverFox phát tán mã độc thông qua ứng dụng Claude giả mạo
- Ai Dan Huynh Vi
- 15 giờ trước
- 7 phút đọc
Chuyên gia thuộc Nhóm Nghiên cứu và Phân tích toàn cầu (GReAT) của Kaspersky đã phân tích cách SilverFox, một trong những nhóm APT hoạt động mạnh nhất, lợi dụng xu hướng AI ngày càng được ứng dụng rộng rãi trong nhiều ngành tại Châu Á - Thái Bình Dương. Chuyên gia cũng cảnh báo sự phát triển nhanh chóng của AI đang làm thay đổi cách các cuộc tấn công an ninh mạng được thực hiện, từ những chiến dịch cần cả đội ngũ chuyên biệt sang các cuộc tấn công chi phí thấp do một cá nhân tiến hành.
Chuyên gia của GReAT phân tích những chiến thuật mới nhất mà SilverFox sử dụng. Đây là một trong những nhóm tội phạm mạng hoạt động mạnh tại khu vực châu Á - Thái Bình Dương.
Các chuyên gia thuộc Nhóm Nghiên cứu và Phân tích toàn cầu (GReAT) của Kaspersky lần đầu phát hiện SilverFox vào tháng 12/2025. SilverFox được biết đến với phương thức phát tán mã độc qua nhiều giai đoạn và sử dụng hạ tầng riêng biệt cho từng giai đoạn của cuộc tấn công, với các địa chỉ và tên miền khác nhau. Những kỹ thuật này giúp những kẻ tấn công giảm nguy cơ bị phát hiện và tránh để toàn bộ chuỗi tấn công bị chặn cùng lúc.
Chiến dịch gần đây nhất của SilverFox nhắm vào các doanh nghiệp trong lĩnh vực công nghiệp, tư vấn, thương mại, vận tải tại Ấn Độ, Indonesia, Nam Phi và Nga. Nhóm này sử dụng các email lừa đảo giả mạo thông báo kiểm tra thuế chính thức hoặc yêu cầu người nhận tải xuống một tệp nén được cho là chứa “danh sách các vi phạm về thuế”. Bằng cách lợi dụng tâm lý tin tưởng vào cơ quan thuế và tính cấp bách của những thông báo này, SilverFox thuyết phục nạn nhân tải tệp xuống và kích hoạt chuỗi tấn công. Nghiên cứu của Kaspersky ghi nhận hơn 1.600 email độc hại từ tháng 1 đến tháng 2/2026.
Theo những phát hiện mới đây của Kaspersky GReAT, SilverFox đang sử dụng các ứng dụng Claude giả mạo để xâm nhập vào hệ thống của các tổ chức mà nhóm này nhắm tới. Claude là một trợ lý hội thoại tiên tiến, mô hình ngôn ngữ lớn (LLM) và chatbot do Anthropic phát triển. Công cụ này hỗ trợ người dùng viết nội dung, lập trình, phân tích tài liệu dài và giải quyết những vấn đề phức tạp thông qua hội thoại tự nhiên.

Ye Jin (Seth), Trưởng nhóm nghiên cứu bảo mật tại Kaspersky GReAT
Ye Jin (Seth), Trưởng nhóm nghiên cứu bảo mật tại Kaspersky GReAT lý giải: “SilverFox là một trong những nhóm tội phạm mạng hoạt động mạnh nhất ở khu vực Châu Á - Thái Bình Dương. Nhóm này xâm nhập vào hệ thống của mục tiêu bằng ba cách: website giả mạo, email lừa đảo và các tệp độc hại phát tán qua ứng dụng nhắn tin. SilverFox cài mã độc để duy trì hoạt động gián điệp mạng trong thời gian dài và thu thập dữ liệu nhạy cảm. Phân tích gần đây của chúng tôi cho thấy nhóm này hiện đang phát tán Claude giả mạo dành cho Windows, macOS và Linux, lợi dụng xu hướng doanh nghiệp ngày càng sử dụng AI phổ biến để tìm cách vượt qua các lớp bảo vệ an ninh của mục tiêu.”
Xét về phạm vi các cuộc tấn công, Châu Á - Thái Bình Dương là khu vực bị SilverFox tấn công nhiều nhất, với số vụ vượt xa tổng số ghi nhận tại tất cả các khu vực còn lại. Điều này cho thấy hoạt động của SilverFox hiện chủ yếu tập trung ở châu Á, đặc biệt là Đông Á và Đông Nam Á.
Ye Jin cho biết thêm: “Dựa trên dữ liệu về mối đe dọa của chúng tôi, Đại Trung Hoa là khu vực bị SilverFox nhắm đến nhiều nhất, chiếm hơn 90% tổng số vụ tấn công của nhóm. Riêng Trung Quốc đại lục chiếm 71%. Myanmar, Campuchia và Singapore cũng ghi nhận nhiều cuộc tấn công. Đây là những điểm nóng tiếp theo cần được theo dõi”.
Xét theo ngành, lĩnh vực sản xuất chiếm hơn một phần ba tổng số cuộc tấn công, và là ngành bị SilverFox nhắm mục tiêu nhiều nhất. Xếp ngay sau đó là lĩnh vực CNTT và dịch vụ. Các chuyên gia Kaspersky GReAT ghi nhận nhiều cuộc tấn công lừa đảo nhắm vào nhân sự trong ngành công nghệ. Lĩnh vực y tế và tài chính cũng đối mặt với rủi ro lớn từ nhóm này, vốn thường nhắm đến những mục tiêu có giá trị cao.
Tấn công bằng AI: nhanh hơn, khó phát hiện hơn và dễ thực hiện hơn
Ye Jin cũng đề cập đến JADEPUFFER, mã độc tống tiền đầu tiên trên thế giới được điều khiển hoàn toàn bởi mô hình ngôn ngữ lớn (LLM), đánh dấu một bước ngoặt quan trọng đối với các mối đe dọa an ninh mạng. Không giống những cuộc tấn công trước đây, trong đó AI chủ yếu đóng vai trò hỗ trợ con người, JADEPUFFER cho thấy AI có thể vừa tự đưa ra quyết định, vừa trực tiếp thực hiện cuộc tấn công.
Sự xuất hiện của JADEPUFFER - mã độc tống tiền có khả năng tự chủ (agentic ransomware) đầu tiên, đã thay đổi đáng kể tốc độ và mức độ tinh vi của các cuộc tấn công an ninh mạng sử dụng AI. Trong các cuộc tấn công truyền thống, con người vẫn phải đưa ra quyết định hoặc điều chỉnh chiến thuật. Tuy nhiên, JADEPUFFER là một ví dụ thực tế cho thấy các mối đe dọa sử dụng AI có thể tự độc lập phân tích, thích ứng và thực hiện cuộc tấn công theo thời gian thực.
Ông giải thích: “Trong một tình huống cụ thể được Sysdig công bố, tác nhân AI độc hại đã hoàn tất toàn bộ chu trình - từ phân tích nguyên nhân khiến lần tấn công trước thất bại, điều chỉnh phương thức tấn công đến thực hiện một cuộc tấn công mới chỉ trong 31 giây. Tốc độ này vượt xa khả năng ứng phó của hầu hết chuyên gia an ninh mạng. Không chỉ nhanh, JADEPUFFER còn thể hiện mức độ tự chủ chưa từng có. Điều này cho thấy AI hiện có thể tự đưa ra quyết định trong suốt quá trình tấn công, mô phỏng cách suy luận của một kẻ tấn công giàu kinh nghiệm mà không cần sự giám sát trực tiếp của con người”.
Bên cạnh tốc độ và khả năng tự chủ, việc tội phạm mạng ngày càng ứng dụng AI dạng agent cũng khiến các cuộc tấn công trở nên khó phát hiện và dễ thực hiện hơn.
Ye Jin phân tích trường hợp của ChatGPhish, một kỹ thuật chèn lệnh gián tiếp (indirect prompt injection) lợi dụng tính năng tóm tắt nội dung trang web của các dịch vụ AI đáng tin cậy như ChatGPT. Trong các cuộc tấn công này, tội phạm mạng ẩn chỉ dẫn độc hại trên trang web và lừa người dùng yêu cầu trợ lý AI tóm tắt nội dung trên trang. Sau đó, AI vô tình truyền lại các chỉ dẫn hoặc liên kết độc hại đã được cài vào nội dung, biến chính AI trở thành một mắt xích ngoài ý muốn trong cuộc tấn công.
Do nội dung độc hại được truyền tải thông qua giao diện AI đáng tin cậy, người dùng dễ tin rằng nội dung này an toàn, từ đó nhấp vào các liên kết độc hại hoặc làm theo những chỉ dẫn nguy hiểm. Đồng thời, các công cụ bảo mật truyền thống cũng khó phát hiện các cuộc tấn công này, bởi chúng có vẻ giống như những tương tác thông thường giữa người dùng và dịch vụ AI, thay vì các cuộc tấn công an ninh mạng.
Các tác nhân AI độc hại cũng giúp tội phạm mạng có thể thực hiện các cuộc tấn công mà không cần kiến thức chuyên sâu về kỹ thuật. Điều này được thể hiện qua việc phát hiện VoidLink vào tháng 1/2026, một nền tảng phát triển mã độc mã dựa trên AI và công nghệ đám mây nguyên bản (cloud-native).
Không giống các loại mã độc truyền thống vốn thường do con người phát triển, VoidLink được cho là gần như được phát triển hoàn toàn với sự hỗ trợ của AI. Điều này cho thấy AI tạo sinh đang thay đổi cách phát triển các loại mã độc tinh vi, đồng thời khiến việc tạo ra những mã độc này trở nên dễ dàng hơn với nhiều đối tượng.
Cần xây dựng hệ thống phòng thủ được tích hợp AI ngay từ nền tảng
Với phương châm “lấy độc trị độc” trong trường hợp này, theo chuyên gia Kaspersky, đội ngũ bảo mật cũng có thể tận dụng sức mạnh của AI để bảo vệ mạng doanh nghiệp và các hệ thống mạng trọng yếu trước những cuộc tấn công an ninh mạng sử dụng AI.
Bốn cách giúp doanh nghiệp ứng phó với các mối đe dọa tinh vi được tích hợp AI:
Phòng thủ chủ động – thay vì phản ứng khi sự cố xảy ra. Sử dụng AI để chủ động quét tìm mối đe dọa, từ đó phát hiện những mối đe dọa chưa được biết đến.
Kiến trúc Zero Trust - triển khai kiến trúc Zero Trust, kiểm tra nghiêm ngặt mọi yêu cầu truy cập để giảm thiểu rủi ro phát sinh từ việc mặc định tin cậy các truy cập bên trong mạng nội bộ.
Phòng thủ toàn diện - xây dựng hệ thống bảo vệ toàn diện cho các thiết bị đầu cuối, mạng, ứng dụng và dữ liệu.
AI đối đầu AI - sử dụng các mô hình lớn và công nghệ AI có thể phục vụ nhiều mục đích để nâng cao khả năng phát hiện và ứng phó, đồng thời liên tục điều chỉnh theo thời gian thực để ứng phó với chiêu trò của kẻ tấn công.
Ye Jin cho biết thêm: “Khi kẻ tấn công có thể tận dụng AI để tự động hóa quá trình ra quyết định và đẩy nhanh mọi giai đoạn tấn công, đội ngũ bảo mật cũng phải ứng phó bằng năng lực tương xứng. Các giải pháp an ninh mạng được tích hợp thông tin về mối đe dọa được liên tục cập nhật không còn đơn thuần là lợi thế cạnh tranh, mà đã trở thành yêu cầu thiết yếu để doanh nghiệp có thể chủ động đối phó với những mối đe dọa đang không ngừng biến đổi”.




