<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>Cảnh báo bảo mật &#8211; BlogAnChoi</title>
	<atom:link href="https://bloganchoi.com/tag/canh-bao-bao-mat/feed/" rel="self" type="application/rss+xml" />
	<link>https://bloganchoi.com</link>
	<description>Blog giải trí về du lịch, làm đẹp, quán ngon dành cho giới trẻ.</description>
	<lastBuildDate>Tue, 02 Dec 2025 07:51:54 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
<site xmlns="com-wordpress:feed-additions:1">112937104</site>	<item>
		<title>ClickFix giả làm cập nhật Windows để moi mật khẩu và dữ liệu riêng tư của bạn</title>
		<link>https://bloganchoi.com/clickfix-gia-lam-cap-nhat-windows-de-moi-mat-khau-va-du-lieu-rieng-tu-cua-ban/</link>
					<comments>https://bloganchoi.com/clickfix-gia-lam-cap-nhat-windows-de-moi-mat-khau-va-du-lieu-rieng-tu-cua-ban/#comments</comments>
		
		<dc:creator><![CDATA[Minigame]]></dc:creator>
		<pubDate>Tue, 02 Dec 2025 07:51:54 +0000</pubDate>
				<category><![CDATA[Internet 24h]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Cảnh báo bảo mật]]></category>
		<category><![CDATA[cập nhật]]></category>
		<category><![CDATA[Cập nhật Windows giả]]></category>
		<category><![CDATA[ClickFix]]></category>
		<category><![CDATA[dữ liệu]]></category>
		<category><![CDATA[đơn giản]]></category>
		<category><![CDATA[hóa trang]]></category>
		<category><![CDATA[lừa đảo trực tuyến]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Riêng tư]]></category>
		<category><![CDATA[Social engineering]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://bloganchoi.com/?p=937621</guid>

					<description><![CDATA[Một biến thể mới của ClickFix đang âm thầm lan rộng và nhắm vào đúng điểm yếu nhất của người dùng: sự tin tưởng vào màn hình cập nhật Windows quen thuộc. Chỉ cần một khoảnh khắc lơ đễnh, bạn có thể vô tình trao cho kẻ xấu quyền truy cập trọn vẹn vào mật]]></description>
										<content:encoded><![CDATA[<p><strong>Một biến thể mới của ClickFix đang âm thầm lan rộng và nhắm vào đúng điểm yếu nhất của người dùng: sự tin tưởng vào màn hình cập nhật Windows quen thuộc. Chỉ cần một khoảnh khắc lơ đễnh, bạn có thể vô tình trao cho kẻ xấu quyền truy cập trọn vẹn vào mật khẩu, tài khoản ngân hàng và mọi dữ liệu riêng tư trong trình duyệt.</strong></p>
<p><span id="more-937621"></span></p>
<h2><strong>ClickFix “hóa trang” thành cập nhật Windows: Chiêu lừa đơn giản nhưng đủ khiến bất kỳ ai sơ ý cũng mất sạch mật khẩu</strong></h2>
<p>Nhóm nghiên cứu <strong><a href="https://bloganchoi.com/tin/cong-nghe/bao-mat/"  target="_bank"   title="bảo mật">bảo mật</a></strong> của Huntress vừa cảnh báo về một chiến dịch tấn công khá tinh vi nhưng lại dựa trên <strong><a href="https://bloganchoi.com/tin/video/clip-thu-thuat/"  target="_bank"   title="thủ thuật">thủ thuật</a></strong> tâm lý rất đời thường. Kẻ tấn công đã tạo ra một màn hình cập nhật Windows giả gần như chiếm toàn bộ trình duyệt. Mọi thứ được làm giống đến mức chỉ cần nhìn qua là nhiều người tin ngay.</p>
<figure id="attachment_937623" aria-describedby="caption-attachment-937623" style="width: 1024px" class="wp-caption aligncenter"><img class="wp-image-937623 size-full" title="Màn hình cập nhật Windows giả mạo gần như hoàn hảo, dễ khiến người dùng sơ ý tin tưởng và thực hiện các lệnh nguy hiểm (Ảnh: Internet)" src="https://bloganchoi.com/wp-content/uploads/2025/12/clint-patterson-jcy4oema3o-unsplash-1000.jpeg" alt="Màn hình cập nhật Windows giả mạo gần như hoàn hảo, dễ khiến người dùng sơ ý tin tưởng và thực hiện các lệnh nguy hiểm (Ảnh: Internet)" width="1024" height="768" srcset="https://bloganchoi.com/wp-content/uploads/2025/12/clint-patterson-jcy4oema3o-unsplash-1000.jpeg 1024w, https://bloganchoi.com/wp-content/uploads/2025/12/clint-patterson-jcy4oema3o-unsplash-1000-300x225.jpeg 300w, https://bloganchoi.com/wp-content/uploads/2025/12/clint-patterson-jcy4oema3o-unsplash-1000-768x576.jpeg 768w, https://bloganchoi.com/wp-content/uploads/2025/12/clint-patterson-jcy4oema3o-unsplash-1000-80x60.jpeg 80w, https://bloganchoi.com/wp-content/uploads/2025/12/clint-patterson-jcy4oema3o-unsplash-1000-265x198.jpeg 265w, https://bloganchoi.com/wp-content/uploads/2025/12/clint-patterson-jcy4oema3o-unsplash-1000-696x522.jpeg 696w, https://bloganchoi.com/wp-content/uploads/2025/12/clint-patterson-jcy4oema3o-unsplash-1000-560x420.jpeg 560w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-937623" class="wp-caption-text">Màn hình cập nhật Windows giả mạo gần như hoàn hảo, dễ khiến người dùng sơ ý tin tưởng và thực hiện các lệnh nguy hiểm (Ảnh: Internet)</figcaption></figure>
<p>Cách lừa không hề phức tạp. Nó thường xuất hiện trên những trang web kém uy tín, đặc biệt là các trang người lớn vốn có nhiều quảng cáo và cửa sổ bật lên. Chỉ cần bấm nhầm vào một quảng cáo hay một cửa sổ kiểm tra độ tuổi trông có vẻ vô hại, cả trình duyệt sẽ chuyển sang màn hình cập nhật Windows đứng yên ở mức 95 phần trăm.</p>
<p>Rồi trang web yêu cầu bạn nhấn phím Windows và R, sau đó dán một đoạn lệnh để hoàn tất cập nhật. Nghe thì hợp lý, nhưng đó chính là cú đánh mà ClickFix muốn người dùng tự thực hiện. Khi bạn làm theo, máy lập tức chạy công cụ mshta có sẵn trong Windows và tải về mã độc từ máy chủ của kẻ tấn công.</p>
<figure id="attachment_937625" aria-describedby="caption-attachment-937625" style="width: 889px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-937625 size-full" title="Chỉ một màn hình cập nhật giả và lời nhắc bấm Windows + R, kẻ tấn công đã khiến người dùng tự tay kích hoạt mã độc mà không hề hay biết (Ảnh: Internet)" src="https://bloganchoi.com/wp-content/uploads/2025/12/result-cach-khac-phuc-loi-windows-7-bi-mat-menu-personali-4000.jpg" alt="Chỉ một màn hình cập nhật giả và lời nhắc bấm Windows + R, kẻ tấn công đã khiến người dùng tự tay kích hoạt mã độc mà không hề hay biết (Ảnh: Internet)" width="889" height="500" srcset="https://bloganchoi.com/wp-content/uploads/2025/12/result-cach-khac-phuc-loi-windows-7-bi-mat-menu-personali-4000.jpg 889w, https://bloganchoi.com/wp-content/uploads/2025/12/result-cach-khac-phuc-loi-windows-7-bi-mat-menu-personali-4000-300x169.jpg 300w, https://bloganchoi.com/wp-content/uploads/2025/12/result-cach-khac-phuc-loi-windows-7-bi-mat-menu-personali-4000-768x432.jpg 768w, https://bloganchoi.com/wp-content/uploads/2025/12/result-cach-khac-phuc-loi-windows-7-bi-mat-menu-personali-4000-696x391.jpg 696w, https://bloganchoi.com/wp-content/uploads/2025/12/result-cach-khac-phuc-loi-windows-7-bi-mat-menu-personali-4000-747x420.jpg 747w" sizes="(max-width: 889px) 100vw, 889px" /><figcaption id="caption-attachment-937625" class="wp-caption-text">Chỉ một màn hình cập nhật giả và lời nhắc bấm Windows + R, kẻ tấn công đã khiến người dùng tự tay kích hoạt mã độc mà không hề hay biết (Ảnh: Internet)</figcaption></figure>
<p>Để tránh bị phát hiện, mã độc còn được nhồi rất nhiều đoạn lệnh rác chỉ nhằm đánh lạc hướng các hệ thống bảo mật. Một phần mã lạ hơn nữa được giấu ngay trong một tệp ảnh PNG. Khi chạy, nó rút đoạn mã độc từ chính những điểm ảnh và len lỏi vào các tiến trình khác trong hệ thống bằng môi trường .NET.</p>
<p>Sau khi xâm nhập xong, ClickFix sẽ mở đường cho các mã độc chuyên đánh cắp dữ liệu như Rhadamanthys hay LummaC2. Từ đây, mọi thứ trong trình duyệt của bạn đều có thể bị hút về máy chủ của kẻ xấu. Từ mật khẩu, cookie, tài khoản ngân hàng cho đến ví tiền số, không thứ gì được xem là an toàn.</p>
<figure id="attachment_937626" aria-describedby="caption-attachment-937626" style="width: 1100px" class="wp-caption aligncenter"><img loading="lazy" class="wp-image-937626 size-full" title="Tổng quan về cuộc tấn công (Ảnh: Internet)" src="https://bloganchoi.com/wp-content/uploads/2025/12/tong-quan-ve-cuoc-tan-cong-1000.jpeg" alt="Tổng quan về cuộc tấn công (Ảnh: Internet)" width="1100" height="587" srcset="https://bloganchoi.com/wp-content/uploads/2025/12/tong-quan-ve-cuoc-tan-cong-1000.jpeg 1100w, https://bloganchoi.com/wp-content/uploads/2025/12/tong-quan-ve-cuoc-tan-cong-1000-300x160.jpeg 300w, https://bloganchoi.com/wp-content/uploads/2025/12/tong-quan-ve-cuoc-tan-cong-1000-1024x546.jpeg 1024w, https://bloganchoi.com/wp-content/uploads/2025/12/tong-quan-ve-cuoc-tan-cong-1000-768x410.jpeg 768w, https://bloganchoi.com/wp-content/uploads/2025/12/tong-quan-ve-cuoc-tan-cong-1000-696x371.jpeg 696w, https://bloganchoi.com/wp-content/uploads/2025/12/tong-quan-ve-cuoc-tan-cong-1000-1068x570.jpeg 1068w, https://bloganchoi.com/wp-content/uploads/2025/12/tong-quan-ve-cuoc-tan-cong-1000-787x420.jpeg 787w" sizes="(max-width: 1100px) 100vw, 1100px" /><figcaption id="caption-attachment-937626" class="wp-caption-text">Tổng quan về cuộc tấn công (Ảnh: Internet)</figcaption></figure>
<p>Các nhà nghiên cứu cho biết chiến dịch này đã hoạt động ít nhất từ đầu tháng mười và vẫn đang tiếp diễn. Nhiều tên miền giả được dùng để đặt màn hình cập nhật Windows, khiến việc nhận diện càng khó khăn. Họ còn phát hiện nhiều chuỗi ký tự vô nghĩa trong mã độc, thậm chí có đoạn trích liên quan đến một bài phát biểu cũ của Liên Hợp Quốc, gần như chỉ để tốn thời gian của những người điều tra.</p>
<p>Điều đáng sợ nhất là kẻ xấu không cần tải tệp vào máy bạn ngay từ đầu. Tất cả dựa vào thủ thuật đánh lừa người dùng tự tay chạy lệnh cho chúng.</p>
<h2><strong>Tóm lại cho bạn dễ hình dung</strong></h2>
<p>ClickFix đang lợi dụng thói quen tin vào màn hình cập nhật Windows. Chỉ cần bạn làm theo hướng dẫn giả mạo, mã độc sẽ tự mở cửa vào máy và hút sạch mọi dữ liệu riêng tư trong trình duyệt. Đây là dạng lừa rất khó nhận ra vì nó đánh vào phản xạ quen thuộc, không phải vào lỗ hổng kỹ thuật.</p>
<ul>
<li><a href="https://bloganchoi.com/bo-phim-gui-bach-nguyet-quang-cua-toi-noi-cho-rau-do-truong-tinh-nghi-tran-tinh-kha-dong-chinh-khai-may/">Bộ phim Gửi Bạch Nguyệt Quang Của Tôi Nơi Chợ Rau do Trương Tịnh Nghi, Trần Tĩnh Khả đóng chính khai máy</a></li>
<li><a href="https://bloganchoi.com/can-thong-minh-theo-doi-suc-khoe-co-the/">Nên mua loại cân thông minh nào để theo dõi sức khỏe của cơ thể chính xác?</a></li>
<li><a href="https://bloganchoi.com/12-cung-hoang-dao-tuan-nay/">12 cung hoàng đạo tuần này (1–7/12): Một tuần của những thay đổi, khởi đầu và sự sáng tỏ</a></li>
</ul>]]></content:encoded>
					
					<wfw:commentRss>https://bloganchoi.com/clickfix-gia-lam-cap-nhat-windows-de-moi-mat-khau-va-du-lieu-rieng-tu-cua-ban/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<enclosure url="https://bloganchoi.com/wp-content/uploads/2025/12/clint-patterson-jcy4oema3o-unsplash-1000.jpeg" type="image/jpeg" length="76981" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2025/12/result-cach-khac-phuc-loi-windows-7-bi-mat-menu-personali-4000.jpg" type="image/jpeg" length="80249" /><enclosure url="https://bloganchoi.com/wp-content/uploads/2025/12/tong-quan-ve-cuoc-tan-cong-1000.jpeg" type="image/jpeg" length="122641" /><post-id xmlns="com-wordpress:feed-additions:1">937621</post-id>	</item>
	</channel>
</rss>