Cảnh báo khẩn từ Microsoft: Màn hình xuất hiện dấu hiệu này chứng tỏ máy tính của bạn có thể đang bị nhiễm mã độc, mất quyền kiểm soát

Cảnh báo khẩn từ Microsoft: Màn hình xuất hiện dấu hiệu này chứng tỏ máy tính của bạn có thể đang bị nhiễm mã độc, mất quyền kiểm soát

Thứ 3, 23/06/2026 14:33
Không cần dụ dỗ đầu tư tài chính, cũng không cần những kịch bản gọi điện tống tiền phức tạp, thủ đoạn lừa đảo công nghệ mới mang tên “ClickFix” vừa được Microsoft phát lệnh cảnh báo khẩn cấp toàn cầu. Hình thức này nguy hiểm ở chỗ: Nó biến chính nạn nhân thành người tự tay mở cửa rước trộm vào nhà.

Thời gian qua, người dùng mạng xã hội chưa kịp hết bàng hoàng trước các vụ lừa đảo tinh vi liên quan đến “hợp đồng kỳ nghỉ” hay “việc nhẹ lương cao”, thì một cái bẫy mới mang tên độc quyền công nghệ đã xuất hiện. Theo báo cáo bảo mật mới nhất từ Microsoft Threat Intelligence, chiến dịch lừa đảo sử dụng kỹ nghệ thao túng tâm lý (social engineering) mang tên ClickFix (mã nhận diện mã độc: Trojan:Win32/ClickFix.SEC) đang bùng phát với quy mô hàng nghìn thiết bị bị tấn công mỗi ngày.

Điểm đáng sợ của ClickFix không nằm ở những phần mềm virus chạy ngầm phức tạp, mà đánh thẳng vào thói quen tự sửa lỗi máy tính và tâm lý tin tưởng vào các thông báo hệ thống của người dùng.

Cái bẫy "Xác minh bạn là con người" tinh vi

Hãy tưởng tượng bạn đang lướt web giải trí, tìm kiếm tài liệu làm việc, hoặc truy cập các trang dịch vụ như Booking.com, Facebook. Bất ngờ, màn hình hiện ra một bảng thông báo quen thuộc: “Xác minh bạn là con người (CAPTCHA)” hoặc “Trình duyệt lỗi, vui lòng nhấn vào đây để sửa lỗi hiển thị”.

nh man hinh 2026 06 23 luc 141125
Giao diện bẫy xác minh Captcha của Clickfix lừa người dùng tự thực hiện lệnh hệ thống. (Ảnh: Microsoft)

Thay vì bắt bạn chọn hình ảnh xe buýt hay đèn giao thông như thông thường, hệ thống giả mạo này sẽ hiện ra 3 bước hướng dẫn trông cực kỳ "kỹ thuật" và uy tín:

  1. Bấm tổ hợp phím Windows + R (hoặc mở Terminal trên Macbook).
  2. Nhấp chuột phải để Dán (Paste) đoạn mã đã tự động sao chép vào khay nhớ tạm.
  3. Nhấn Enter để hoàn tất.

Vì bảng thông báo được thiết kế đồ họa y hệt như của Google reCAPTCHA, Microsoft Word Online hay hệ thống của tổng đài quốc gia, người dùng phổ thông thường không mảy may nghi ngờ. Họ làm theo với suy nghĩ đơn giản: "Chắc máy tính bị lỗi font hoặc lỗi kết nối chút thôi".

Tại sao nó nguy hiểm hơn các hình thức cũ?

Nếu như các thủ đoạn cũ buộc hacker phải gửi file đính kèm chứa virus (thường bị các phần mềm diệt virus chặn đứng lập tức), thì ClickFix đã đi một con đường khôn ngoan hơn: Biến chính người dùng thành "lớp thực thi".

Cơ chế qua mặt bảo mật: Đoạn mã mà bạn copy-paste thực chất là một lệnh PowerShell hoặc lệnh hệ thống điều khiển từ xa. Khi bạn nhấn Enter, bạn đã chính thức cấp quyền tối cao cho máy tính tự động kết nối với máy chủ của hacker để tải về các dòng mã độc nguy hiểm như Vidar Stealer, Lumma Stealer hay ModeloRAT.

Hệ thống phòng thủ của máy tính (EDR/Antivirus) hoàn toàn bị "bịt mắt" ở giai đoạn đầu, vì hành động mở lệnh và dán mã là do chính chủ nhân chiếc máy thực hiện một cách chủ động, hoàn toàn không phải do virus xâm nhập trái phép.

Sau khi "lọt lưới", kẻ gian có thể:

  1. Đánh cắp toàn bộ tài khoản: Lấy sạch mật khẩu lưu trong Chrome, cookies mạng xã hội, thông tin ví điện tử, và đặc biệt là tài khoản ngân hàng e-banking.
  2. Thay thế ứng dụng ví điện tử: Microsoft ghi nhận nhiều trường hợp mã độc này âm thầm xóa ứng dụng ví crypto chính chủ trên máy và thay bằng một phiên bản giả mạo để rút cạn tiền khi người dùng giao dịch.
  3. Theo dõi và tống tiền: Chiếm quyền điều khiển máy tính từ xa để biến máy của nạn nhân thành công cụ đào tiền ảo hoặc mã hóa dữ liệu đòi tiền chuộc.

Ai là mục tiêu hàng đầu?

Theo ghi nhận từ các chuyên gia an ninh mạng, đối tượng mà ClickFix nhắm tới trong nửa đầu năm nay rất rộng, từ những người làm văn phòng, nhân viên ngành khách sạn (bị lừa qua các email giả mạo Booking.com đòi xử lý phản hồi tiêu cực của khách), cho đến người dùng phổ thông thích tìm kiếm các phần mềm "bẻ khóa" (crack) miễn phí trên mạng hoặc đọc các bài hướng dẫn sửa lỗi máy tính trên các nền tảng blog như Medium.

images 4
Các chiến dịch ClickFix được ghi nhận nhắm mục tiêu trên diện rộng, không giới hạn ở một ngành nghề hay nhóm người dùng cụ thể. (Ảnh minh họa)

Máy tính chạy hệ điều hành Windows lẫn macOS (Macbook) đều nằm trong tầm ngắm của chiến dịch này.

Bộ nguyên tắc "sống còn" để không trở thành nạn nhân

Để tự bảo vệ mình và người thân trước làn sóng lừa đảo công nghệ cao này, các chuyên gia bảo mật từ Microsoft khuyến nghị người dùng áp dụng ngay các quy tắc sau:

1.Tuyệt đối không Copy - Paste các đoạn mã lạ: Không bao giờ thực hiện việc sao chép bất kỳ dòng lệnh nào từ một trang web không rõ nguồn gốc và dán vào cửa sổ Run (Windows + R), PowerShell hoặc Terminal. Các hệ thống xác thực con người (CAPTCHA) hợp pháp không bao giờ yêu cầu người dùng phải gõ lệnh hệ thống.

  1. Chậm lại một nhịp trước các thông báo khẩn cấp: Kẻ gian luôn đánh vào tâm lý hoang mang, tạo ra các đồng hồ đếm ngược hoặc cảnh báo "tài khoản bị khóa sau 5 phút" để ép bạn hành động vội vã mà bỏ qua lý trí.
  2. Luôn quét lại hệ thống nếu nghi ngờ: Nếu lỡ tay bấm nhầm, hãy lập tức ngắt kết nối Internet của thiết bị, sử dụng tính năng Microsoft Defender Offline Scan hoặc các phần mềm diệt virus uy tín để quét sâu toàn bộ máy. Đồng thời, dùng một thiết bị sạch khác để đổi toàn bộ mật khẩu các tài khoản quan trọng ngay lập tức.

Thời đại công nghệ số, một cú click chuột sai lầm có thể trả giá bằng toàn bộ tài sản tích cóp. Hãy chia sẻ thông tin này đến người thân, đặc biệt là những người không quá am hiểu về công nghệ, để cùng nhau xây dựng một bộ "bảo trì" an toàn cho cuộc sống số của chính mình.

Thanh Tâm (Theo Microsoft)



Cùng chuyên mục

Bộ binh Nga tiến vào Orikhiv, súng nổ dồn dập - Đoàn xe Mỹ xuất hiện ở Moscow giữa lúc máy bay quân sự đáp xuống Vnukovo

Thứ 3, 25/08/2026 21:31
Đoàn xe gồm 3 ô tô mang biển số ngoại giao màu đỏ của Mỹ và di chuyển trên làn đường ưu tiên tại thủ đô Moscow (Nga).

Tất cả người dân có VNeID chú ý thay đổi mới nhất từ 28/9

Thứ 3, 25/08/2026 21:10
Một thay đổi đáng chú ý trên VNeID sắp được áp dụng, người dân thuộc diện thụ hưởng cần lưu ý từ ngày 28/9.

Danh tính cô gái Thái Lan thích Đình Bắc, quyết học tiếng Việt

Thứ 3, 25/08/2026 21:08
Đình Bắc không chỉ tạo sức hút trong nước mà còn được CĐV Đông Nam Á quan tâm.

NSƯT Kiều Thị Thanh bị bắt như thế nào?

Thứ 3, 25/08/2026 21:05
NSƯT Kiều Thanh vừa bị Công an Hà Nội khởi tố cùng nhiều đối tượng khác vì liên quan đến ma túy.

31 tài năng nhí tranh tài, lộ diện Quán quân Măng Non Tỏa Sáng 2026

Thứ 3, 25/08/2026 21:02
Cuộc thi Tìm kiếm Tài năng "Măng Non Tỏa Sáng 2026" diễn ra tại Trung tâm Hội nghị tỉnh Hưng Yên, quy tụ 31 tài năng nhí đến từ nhiều tỉnh, thành trên cả nước.
     
Nổi bật trong ngày

Ung thư không tái phát suốt 5 năm sau khi thường xuyên ăn 2 món này

Thứ 2, 24/08/2026 05:00
Sau phẫu thuật ung thư đại trực tràng, một người đàn ông quyết định thay đổi chế độ ăn và lối sống và nhận được kết quả tích cực.

Hàng ngàn khán giả xúc động trước màn diễu binh đặc biệt tại concert “Tổ quốc trong tim”

Thứ 2, 24/08/2026 06:17
Màn diễu binh, diễu hành với sự góp mặt của nhiều lực lượng quân đội, công an tại chương trình “Tổ quốc trong tim” ở TP.HCM đã để lại nhiều cảm xúc, thu hút hàng ngàn khán giả chăm chú dõi theo.

Vì sao Tổng thống Zelensky cảnh báo "bầu cử ngay lúc này sẽ hủy hoại Ukraine"?

Thứ 2, 24/08/2026 06:27
Đây là lần đầu tiên ông Zelensky bình luận về vấn đề này kể từ khi cựu Bộ trưởng Quốc phòng kêu gọi tổ chức bầu cử.

Volkswagen Tukan lộ diện: Bán tải nhỏ hơn Ford Ranger, dùng máy hybrid 1.5L, có tùy chọn cabin đơn lẫn cabin kép

Thứ 2, 24/08/2026 06:30
Đây là mẫu xe đầu tiên của Volkswagen dùng nền tảng MQB được trang bị hệ thống treo sau dạng nhíp lá.

Mô tô điện Kawasaki Ninja E-1 mở bán: Động cơ mạnh ngang ngửa Honda Lead, giá quy đổi hơn 200 triệu

Thứ 2, 24/08/2026 06:30
Kawasaki tin rằng sản phẩm này vẫn thu hút một nhóm khách hàng đặc thù.
xe.nguoiduatin.vn