Cách Các Trò Chơi Cổ Điển Đang Được Sử Dụng Trong Các Chiến Dịch Phần Mềm Độc Hại

Tháng 6 16, 2025 • César Daniel Barreto

Cách Các Trò Chơi Cổ Điển Đang Được Sử Dụng Trong Các Chiến Dịch Phần Mềm Độc Hại

Các trò chơi cổ điển như Mahjong và Minesweeper từ lâu đã được xem như những trò tiêu khiển vô hại. Những tựa game này mang lại cảm giác hoài niệm và thoải mái cho nhiều người, và đó chính là điều mà tội phạm mạng đang nhắm đến. Các tác nhân đe dọa biết rằng những trò chơi quen thuộc từ những ngày đầu của Windows và các phòng trò chơi vẫn còn gây tiếng vang đến ngày nay, và họ đang sử dụng sự tin tưởng đó để triển khai một loạt các chiến dịch phần mềm độc hại. Trong khi những trò chơi này mang lại những kỷ niệm đẹp, các phiên bản kỹ thuật số của chúng có thể mở ra cánh cửa cho các cuộc tấn công, khai thác tiền điện tử và các tải trọng lén lút mà không bị phát hiện.

Các bản sao Mahjong bị trojan hóa

Mahjong đã chứng kiến vô số bản sao trực tuyến xuất hiện trong những năm gần đây. Một số trong số này là những trò tiêu khiển vô hại. Tuy nhiên, một số khác đã trở thành vỏ bọc tiện lợi cho các hoạt động độc hại. Các trình cài đặt Mahjong chứa phần mềm độc hại đã được phát hiện ẩn giấu các thợ đào tiền điện tử XMRig. Trong những trường hợp này, người chơi nghĩ rằng họ đang thưởng thức một trò chơi nhanh, nhưng đằng sau hậu trường, máy tính của họ đang làm việc quá sức để tạo ra tiền điện tử cho ví của người khác.

Điều đáng lo ngại hơn nữa là các bản sao Mahjong trên trình duyệt cung cấp các tải trọng còn tinh vi hơn. Các phiên bản web này đã được sử dụng để tiêm các tập lệnh khai thác tiền điện tử vào trình duyệt của người dùng không ngờ tới. Mã độc thường chạy mà không có dấu hiệu rõ ràng, lặng lẽ hoạt động trong nền để làm cạn kiệt sức mạnh xử lý và điện năng. Trong một số trường hợp hiếm hoi, các bản sao này cũng đã hoạt động như các vectơ lừa đảo, lừa người dùng cung cấp dữ liệu cá nhân hoặc nhấp vào các liên kết dẫn đến các cuộc tấn công khác.

Mặc dù các bản sao Mahjong chứa phần mềm độc hại này gây ra mối đe dọa bảo mật đáng kể, các nền tảng hợp pháp như mahjong365.com, ví dụ, cung cấp cho người chơi một môi trường an toàn, bảo mật để thưởng thức Mahjong với tiền thật. Các trang web được quản lý này thường sử dụng các tiêu chuẩn bảo mật giống như các sòng bạc trực tuyến hàng đầu, bao gồm các giao dịch được mã hóa, cấp phép nghiêm ngặt và các biện pháp chống gian lận tích cực. Điều này đảm bảo rằng những người hâm mộ trò chơi cổ điển có thể trải nghiệm sự phấn khích cạnh tranh của Mahjong mà không làm tổn hại đến an toàn kỹ thuật số của họ.

Minesweeper và chiến dịch RAT

Mahjong không phải là trò chơi cổ điển duy nhất bị cuốn vào trung tâm của các chiến dịch độc hại. Minesweeper, một trò chơi giải đố đơn giản quen thuộc với bất kỳ nhân viên văn phòng nào đã dành quá nhiều thời gian tại bàn làm việc, gần đây đã được đóng gói lại như một công cụ cho các tác nhân đe dọa. Trong một chiến dịch được ghi nhận, một trình cài đặt Minesweeper tưởng chừng vô hại đã được gói kèm với một công cụ truy cập từ xa. Được phân phối qua email lừa đảo, trình cài đặt bị nhiễm không chỉ cho phép người dùng chơi trò chơi; nó còn cài đặt phần mềm cho phép kẻ tấn công kiểm soát hoàn toàn máy bị nhiễm.

Trình cài đặt đã sử dụng các thủ thuật thông minh để tránh bị phát hiện. Nó kết hợp mã trò chơi Minesweeper thực tế với các thành phần độc hại. Người dùng có thể chơi trò chơi bình thường, không hề hay biết rằng dữ liệu của họ đang bị đánh cắp hoặc hệ thống của họ đang bị quét để tìm thông tin có giá trị. Chiến dịch này nhắm vào các ngành như tài chính và bảo hiểm, cho thấy rằng ngay cả những trò chơi không đáng ngờ nhất cũng có thể được tái sử dụng như một vũ khí lén lút.

Trò chơi giải đố trên trình duyệt: Cổng vào khai thác tiền điện tử

Các trò chơi giải đố thông thường được lưu trữ trên các nền tảng trình duyệt đã là một mảnh đất màu mỡ cho các tập lệnh khai thác tiền điện tử. Khai thác tiền điện tử dựa vào các tập lệnh trong trình duyệt để khai thác tiền điện tử, thường là Monero, bất cứ khi nào người dùng tải trang bị nhiễm. Các tập lệnh này có thể biến một trang web trò chơi Solitaire cơ bản, chẳng hạn, thành thiên đường của thợ đào, tiêu thụ sức mạnh xử lý của người chơi không ngờ tới. Vì các trò chơi trên trình duyệt dễ dàng xuất bản và thường không bị phát hiện bởi các nhóm bảo mật, chúng đã trở thành phương tiện hoàn hảo cho loại lạm dụng này.

Tại sao các trò chơi cổ điển lại là mục tiêu

Lợi thế lớn nhất của việc nhắm mục tiêu vào các trò chơi cổ điển nằm ở danh tiếng của chúng. Không ai mong đợi Minesweeper hay Mahjong có liên quan đến phần mềm độc hại. Các tác nhân đe dọa biết điều này, và họ đã tìm ra cách để đóng gói những trò chơi quen thuộc này với mã độc hại. Trong nhiều trường hợp, nó bắt đầu với một lần tải xuống đơn giản. Người dùng tìm kiếm một bản sao Mahjong miễn phí hoặc một phiên bản kỹ thuật số của Solitaire, chỉ để phát hiện ra sau đó rằng họ đã cài đặt nhiều hơn những gì họ mong đợi.

Các chiến dịch phần mềm độc hại được xây dựng xung quanh các trò chơi thường sử dụng một cách tiếp cận nhiều lớp. Bản thân trò chơi chỉ là một vỏ bọc, thường hoàn toàn chức năng, để giữ cho sự nghi ngờ ở mức thấp. Ẩn dưới giao diện thân thiện đó là một trình thả hoặc trình tải âm thầm thiết lập tải trọng giai đoạn hai. Mục tiêu cuối cùng khác nhau. Một số chiến dịch đã triển khai các thợ đào tiền điện tử để khai thác tài nguyên hệ thống. Những chiến dịch khác tập trung vào phần mềm quảng cáo, hoặc tệ hơn, các công cụ truy cập từ xa cho phép kẻ tấn công kiểm soát hoàn toàn.

Cách tin tặc sử dụng các trò chơi cổ điển để có lợi cho mình

Tin tặc không cần phải phát minh lại bánh xe để vượt qua các phòng thủ. Họ lợi dụng những gì quen thuộc và thoải mái. Người dùng tin tưởng vào các trò chơi cổ điển, và các nhóm CNTT hiếm khi coi chúng là một rủi ro. Đó là tất cả những gì kẻ tấn công cần.

Điều làm cho các cuộc tấn công này hiệu quả là cách phần mềm độc hại ẩn mình ngay trước mắt. Một giao diện trò chơi hoạt động có nghĩa là ít người đặt câu hỏi về tệp họ đã cài đặt. Trong trường hợp các trò chơi trên trình duyệt, các thợ đào JavaScript độc hại chạy vô hình trong khi người dùng đang tập trung vào trò chơi. Các chiến dịch này thường sử dụng các kỹ thuật né tránh tiên tiến, chẳng hạn như kiểm tra sandbox, lấy dấu vân tay hệ thống và liên lạc mã hóa với các máy chủ điều khiển và kiểm soát.

Ngày nay, tin tặc và các tác nhân đe dọa dựa vào tình yêu của cá nhân đối với sự hoài niệm. Những trò chơi này từng được bao gồm trong mọi máy tính Windows. Sự quen thuộc mà chúng mang lại khiến chúng cảm thấy an toàn, ngay cả khi được tải xuống từ các nguồn đáng ngờ. Sự tin tưởng sai lầm đó chính là điều mà tội phạm mạng khai thác để khởi động các chiến dịch của họ.

Bài học cho các nhà bảo vệ kỹ thuật

Đối với bất kỳ ai làm việc trong lĩnh vực tình báo đe dọa hoặc phòng thủ mạng, các chiến dịch này là một lời nhắc nhở để nhìn xa hơn những kẻ tình nghi thông thường. Phần mềm độc hại không phải lúc nào cũng trông giống như một tệp thực thi đáng ngờ hoặc một plugin trình duyệt mờ ám. Đôi khi, đó là câu đố thân thiện đã tồn tại hàng thập kỷ.

Các nhóm kỹ thuật nên chú ý đến việc sử dụng tài nguyên bất ngờ, đặc biệt là trên các điểm cuối đã cài đặt các trò chơi miễn phí từ các nguồn không được xác minh. Các công cụ giám sát điểm cuối có thể giúp phát hiện các tập lệnh khai thác tiền điện tử hoặc các thợ đào ẩn. Giám sát cấp mạng cũng có thể tiết lộ các kết nối ra ngoài bất thường từ các hệ thống đang chạy các trò chơi không nên gọi về nhà.

Kết luận

Các trò chơi cổ điển không chỉ là một sự hồi tưởng hoài niệm—chúng có thể được các tác nhân đe dọa khéo léo tái sử dụng như các phương tiện cho phần mềm độc hại. Bằng cách khai thác các giao diện quen thuộc và giá trị tình cảm, kẻ tấn công khám phá ra những con đường mới để vượt qua các biện pháp bảo mật. Ngược lại, các nền tảng được quản lý và cấp phép cung cấp một môi trường an toàn để thưởng thức các trò chơi này, áp dụng các tiêu chuẩn bảo vệ mạnh mẽ tương tự như những tiêu chuẩn được sử dụng trong các sòng bạc trực tuyến. Khi các chiến thuật phần mềm độc hại ngày càng tinh vi, những người bảo vệ phải nhận ra rằng ngay cả những ứng dụng trông vô tội nhất cũng có thể che giấu những mối đe dọa nghiêm trọng.

César Daniel Barreto, Tác giả về An ninh mạng tại Security Briefing

César Daniel Barreto

César Daniel Barreto là một nhà văn và chuyên gia an ninh mạng được kính trọng, nổi tiếng với kiến thức sâu rộng và khả năng đơn giản hóa các chủ đề an ninh mạng phức tạp. Với kinh nghiệm sâu rộng về bảo mật mạng và bảo vệ dữ liệu, ông thường xuyên đóng góp các bài viết và phân tích sâu sắc về các xu hướng an ninh mạng mới nhất, giáo dục cả chuyên gia và công chúng.

viVietnamese