Cảnh báo 'virus tàng hình' GlassWorm tấn công chuỗi cung ứng phần mềm
Ngày đăng:
29/03/2026 12:55
Lượt xem:
504
Chiến dịch mã độc GlassWorm đang âm thầm lan rộng, xâm nhập hàng trăm kho mã nguồn và đe dọa hàng chục nghìn lập trình viên trên toàn cầu, trong đó có Việt Nam.
Theo các chuyên gia từ Bkav, chiến dịch phát tán mã độc GlassWorm đã xâm nhập hơn 400 kho mã nguồn và tiện ích phần mềm trên các nền tảng phổ biến như GitHub, npm hay Visual Studio Code/OpenVSX. Ước tính có hàng chục nghìn máy lập trình viên đã bị nhiễm.
Không tấn công trực tiếp vào lỗ hổng phần mềm, hacker tận dụng tài khoản và token truy cập bị đánh cắp để chèn mã độc vào các dự án hợp pháp. Các thay đổi này được ngụy trang như bản cập nhật thông thường, khiến việc phát hiện bằng mắt thường hoặc kiểm tra sơ bộ gần như không khả thi.
Điểm nguy hiểm của GlassWorm nằm ở khả năng lan truyền theo cấp số nhân. Khi một máy bị nhiễm, tin tặc có thể sử dụng thiết bị này làm bàn đạp xâm nhập sâu vào mạng nội bộ doanh nghiệp, thao túng mã nguồn và tiếp tục phát tán ra toàn bộ chuỗi cung ứng phần mềm.
Chiến dịch còn sử dụng nhiều kỹ thuật tinh vi nhằm qua mặt hệ thống bảo mật. Trong đó, hacker chèn các ký tự Unicode “vô hình” vào mã nguồn để ẩn lệnh độc hại. Đồng thời, thay vì dùng máy chủ truyền thống, GlassWorm lợi dụng nền tảng blockchain Solana để lưu trữ và truyền lệnh điều khiển, khiến việc truy vết và ngăn chặn trở nên khó khăn hơn.
Ông Nguyễn Đình Thủy, chuyên gia mã độc của Bkav, cho biết các đoạn mã chứa ký tự “vô hình” có thể trông hoàn toàn bình thường, nhưng thực chất lại chứa lệnh phá hoại. Điều này khiến cả lập trình viên lẫn công cụ kiểm tra truyền thống khó phát hiện bất thường.
Khi được kích hoạt, mã độc có thể đánh cắp hàng loạt dữ liệu nhạy cảm như ví tiền điện tử, khóa SSH, mã xác thực truy cập và thông tin hệ thống. Từ đó, hacker tiếp tục mở rộng phạm vi tấn công vào hệ thống tổ chức.
Tại Việt Nam, rủi ro càng gia tăng khi nhiều doanh nghiệp và startup phụ thuộc vào mã nguồn mở và thư viện miễn phí. Nếu một thư viện phổ biến bị cài cắm mã độc, nguy cơ có thể lan rộng sang nhiều dự án và hệ thống thông qua các dependencies.
Ông Lê Tiến Thịnh nhận định xu hướng tấn công đang chuyển dịch từ người dùng sang các nền tảng phát triển phần mềm. Khi một mắt xích trong chuỗi cung ứng bị xâm nhập, hậu quả có thể ảnh hưởng tới hàng triệu người dùng cuối.
Các chuyên gia khuyến cáo lập trình viên và doanh nghiệp cần chủ động tăng cường bảo mật. Việc kiểm soát phiên bản thư viện, tích hợp công cụ quét mã trong quy trình phát triển, áp dụng xác thực đa yếu tố và triển khai các giải pháp bảo mật nâng cao là những biện pháp cần thiết.
Trong trường hợp phát hiện dấu hiệu bất thường, cần lập tức đổi mật khẩu, thu hồi token truy cập và rà soát toàn bộ hoạt động của kho mã nguồn để hạn chế thiệt hại.
Trong quý I/2026, số lượt phát hiện mối đe dọa trên mỗi người dùng di động bị ảnh hưởng tại 8 thị trường châu Á - Thái Bình Dương tăng 49% so với cùng kỳ năm trước, dù tổng số người dùng bị ảnh hưởng giảm.
AI, deepfake và các hình thức giả danh ngày càng tinh vi đang khiến người dùng khó phân biệt tương tác hợp pháp với hành vi lừa đảo trên môi trường số. Niềm tin số đang trở thành yếu tố quan trọng đối với quá trình phát triển kinh tế số ASEAN, nhưng lừa đảo trực tuyến và gian lận đang tạo ra những rào cản đáng kể.
Kaspersky ghi nhận 48,4% máy tính công nghệ vận hành (OT) tại Việt Nam từng bị mã độc tấn công trong năm 2025, cho thấy rủi ro an ninh mạng ngày càng lớn trong các hệ thống công nghiệp.
Trong nửa đầu năm 2026, Kaspersky ghi nhận 75 triệu cuộc tấn công trực tuyến tại khu vực châu Á - Thái Bình Dương, trong đó có 3,4 triệu vụ dùng mã độc cửa hậu, 2,4 triệu vụ đánh cắp mật khẩu và hơn 250.000 vụ ransomware.
Kaspersky cảnh báo AI đang làm thay đổi cục diện an ninh mạng khi vừa trở thành công cụ hỗ trợ tin tặc, vừa là nền tảng giúp doanh nghiệp phát hiện và ứng phó với các mối đe dọa ngày càng tinh vi.
Khảo sát của Kaspersky cho thấy gần như toàn bộ doanh nghiệp trên thế giới và khu vực châu Á - Thái Bình Dương coi an ninh CNTT không còn đơn thuần là lớp phòng vệ trước tấn công mạng, mà đã trở thành yếu tố chiến lược thúc đẩy chuyển đổi số và tăng trưởng dài hạn.
Các cuộc tấn công mạng ngụy trang dưới dạng dịch vụ AI như ChatGPT, DeepSeek hay Claude đang gia tăng mạnh, đặc biệt nhắm vào doanh nghiệp vừa và nhỏ (SMB). Theo Kaspersky, số vụ tấn công tại Đông Nam Á trong bốn tháng đầu năm 2026 đã tăng gần 7 lần so với cùng kỳ năm trước.
Nghiên cứu mới do Kaspersky phối hợp với Viện Công nghệ Singapore (SIT) thực hiện cho thấy một nghịch lý đáng chú ý trong hành vi của các bậc cha mẹ trên môi trường số. Những phụ huynh thường xuyên chia sẻ hình ảnh, video và thông tin cá nhân của con trên mạng xã hội lại có xu hướng ít chú trọng hơn đến các biện pháp bảo vệ quyền riêng tư trực tuyến.
e-CHÍP - Sân chơi dành cho người yêu công nghệ
Địa chỉ:
Hotline:
Blog e-CHÍP là dự án phi lợi nhuận, chia sẻ kiến thức công nghệ.