Các tác nhân AI độc hại đánh cắp 600.000 thẻ tín dụng và lây nhiễm mã skimming cho hơn 100 trang web

25/09/2026 07:53
MXH - Một tác nhân đe dọa với động cơ tài chính đang sử dụng các khung (framework) tác nhân AI mã nguồn mở để tấn công quy mô lớn vào hàng trăm nhà bán lẻ trực tuyến, đánh cắp hơn 600.000 dữ liệu thẻ tín dụng.

Chiến dịch này đã diễn ra từ ít nhất là tháng 7 và vẫn đang tiếp tục tính đến ngày 22 tháng 9. Chỉ trong vòng năm ngày, kẻ tấn công đã xâm nhập ít nhất 27 công ty và thực hiện hơn 100 cuộc tấn công. Mặc dù phạm vi nhắm mục tiêu rất rộng, các phát hiện từ công ty khởi nghiệp an ninh mạng Gambit cho thấy kẻ tấn công đã đánh cắp hơn 600.000 thông tin thẻ hợp lệ từ hai công ty và triển khai mã độc "skimmer" trên trang web của năm tổ chức khác để thu thập dữ liệu thanh toán. Các nhà nghiên cứu cho biết chiến dịch này được vận hành bởi ba công cụ AI để thực hiện chuỗi tấn công nhắm vào hàng chục công ty mỗi ngày:
Strix — khung kiểm thử xâm nhập (pentest) dùng để quét và phát hiện lỗ hổng bảo mật.
Cairn — công cụ khai thác tự động, có nhiệm vụ thực hiện các mục tiêu như giành quyền truy cập shell hoặc quyền quản trị. Công cụ này không nên bị nhầm lẫn với công cụ phân tích mã độc bằng AI cùng tên mà Cisco Talos đã phát hành ngày hôm qua.
Hermes — dùng để điều phối chiến dịch, thực hiện các tác vụ sau xâm nhập, đưa ra quyết định chiến thuật và chỉ đạo hoạt động độc hại thông qua mô hình claude-opus-4.6.


Các nhà nghiên cứu phát hiện ra rằng Strix đã chạy 146 lần nhắm vào 138 máy chủ trong khoảng thời gian từ ngày 23 đến 31 tháng 8, với tổng thời gian quét lên tới 633 giờ. Hermes được thiết lập với một vai trò (persona) mang tên "SOUL - Red Team Operator" (Người vận hành Đội Đỏ) cùng 121 kỹ năng, trong đó có 78 kỹ năng liên quan đến tấn công.

Các nhà nghiên cứu cho biết người điều hành (có vẻ là người Trung Quốc) chỉ đưa ra những chỉ dẫn ngắn gọn về mục tiêu của chiến dịch cho các tác nhân AI, sau đó để chúng tự xử lý các bước còn lại. Trong khoảng thời gian từ ngày 10 đến 15 tháng 9, kẻ tấn công được cho là đã thực hiện 105 đợt tấn công riêng biệt và đạt được các mức độ thành công khác nhau đối với ít nhất 27 mục tiêu...

Trích lược Bil Toulas https://www.bleepingcomputer.com/news/security/malicious-ai-agents-steal-600k-credit-cards-infect-100-plus-sites-with-skimmers/


Tin xem thêm

Các tác nhân AI độc hại đánh cắp 600.000 thẻ tín dụng và lây nhiễm mã skimming cho hơn 100 trang web

Chuyên mục UH Vip
25/09/2026 07:53

MXH - Một tác nhân đe dọa với động cơ tài chính đang sử dụng các khung (framework) tác nhân AI mã nguồn mở để tấn công quy mô lớn vào hàng trăm nhà bán lẻ trực tuyến, đán...

Meta tiếp tục phát triển kính VR thuộc phân khúc cao cấp

Chuyên mục UH Vip
24/09/2026 09:48

MXH mygo - Meta lại thử sức với kính VR, lần này mang đậm chất IMAX hơn.

OpenAI tiếp tục cho ra mắt GPT-6 Sol và Luna

Chuyên mục UH Vip
24/09/2026 09:44

MXH mygo - OpenAI ra mắt GPT-6 Sol và Luna, với ưu điểm chi phí thấp hơn và ít sai sót hơn.

Hãy đọc sách giầy thay vì sách điện tử!

Chuyên mục UH Vip
23/09/2026 08:46

MXH mygo - Sách giấy tốt hơn sách kỹ thuật số: Năm lý do tại sao!

Thông tin rò rỉ về iPhone 20 Pro hé lộ

Chuyên mục UH Vip
23/09/2026 08:33

MXH mygo - Thông tin rò rỉ về iPhone 20 Pro hé lộ bước thay đổi lớn nhất của Apple về màn hình trong nhiều năm qua.

Vivo chính thức cho ra mắt vivo X500, X500 Pro và X500 Pro Max

Chuyên mục UH Vip
22/09/2026 08:22

MXH mygo - Dòng Vivo X500 Pro ra mắt với chip flagship mới, hệ thống camera Zeiss được tinh chỉnh và viên pin dung lượng lên tới 8.000mAh.

Amazon chính thức chặn trợ lý AI cá nhân mới của Meta Muse

Chuyên mục UH Vip
22/09/2026 08:17

MXH mygo - Tác nhân AI của Meta đã bị chặn truy cập Amazon.com.

Ứng dụng Gemini cho macOS sẽ bao gồm tính năng tích hợp iMessage.

Chuyên mục UH Vip
21/09/2026 08:55

MXH mygo - Ứng dụng Gemini cho macOS bổ sung tính năng tích hợp gửi và đọc iMessage.

Xiaomi đã xác nhận sẽ ra mắt dòng Xioami 18 Pro vào ngày 23/9 ở Trung Quốc

Chuyên mục UH Vip
21/09/2026 08:41

MXH mygo - Dòng Xiaomi 18 Pro đã có ngày ra mắt chính thức.