Cảnh báo toàn mạng! Rò rỉ mã nguồn Claude Code gây 'thảm họa thứ cấp': Hacker giăng bẫy lừa đảo trên GitHub

marsbitXuất bản vào 2026-04-03Cập nhật gần nhất vào 2026-04-03

Tóm tắt

Cảnh báo an ninh mạng: Sự cố rò rỉ mã nguồn Claude Code của Anthropic đã tạo ra làn sóng tấn công lừa đảo mới trên GitHub. Tin tặc tạo kho lưu trữ giả với tuyên bố "mở khóa tính năng doanh nghiệp" để phân phối phần mềm độc hại Vidar - chuyên đánh cắp thông tin nhạy cảm như mật khẩu, ví tiền điện tử. Kẻ tấn công tối ưu hóa SEO để đẩy các repository độc hại lên top kết quả tìm kiếm. Nạn nhân tải về sẽ bị cài đặt đồng thời công cụ proxy GhostSocks, tạo kênh liên lạc ngầm để tin tặc kiểm soát từ xa. Chuyên gia khuyến cáo开发者 chỉ nên tải công cụ qua kênh chính thức của Anthropic, tránh tải file thực thi từ nguồn không xác định dù được quảng cáo hấp dẫn.

Theo báo cáo ngày 2/4, sự cố rò rỉ mã nguồn Claude Code do lỗi con người của Anthropic vẫn đang tiếp tục diễn biến phức tạp. Hiện tại, các hacker đã lợi dụng sự kiện này để phát tán phần mềm độc hại đánh cắp thông tin có tên Vidar thông qua các kho lưu trữ giả mạo trên GitHub.

Mồi nhử nâng cấp: Tuyên bố "mở khóa tính năng cấp doanh nghiệp"

Báo cáo giám sát của công ty an ninh mạng Zscaler cho thấy, một người dùng có tên idbzoomh đã tạo nhiều kho lưu trữ giả mạo trên GitHub.

  • Lừa đảo có chủ đích: Kẻ tấn công này tuyên bố trong phần mô tả kho lưu trữ rằng cung cấp mã nguồn bị rò rỉ để "mở khóa tính năng doanh nghiệp", nhằm dụ các nhà phát triển nóng lòng muốn trải nghiệm tải về.

  • Tối ưu hóa SEO: Để mở rộng phạm vi ảnh hưởng, kẻ tấn công đã tối ưu hóa từ khóa cho công cụ tìm kiếm, khiến người dùng khi tìm kiếm các từ khóa như "rò rỉ Claude Code" thường thấy các kho lưu trữ độc hại này xuất hiện ở top đầu.

Chân dung virus: Vidar xâm nhập, dữ liệu "dọn nhà"

Một khi người dùng tin là thật, tải về và chạy tệp thực thi trong đó, hệ thống sẽ nhanh chóng bị xâm phạm:

  • Đánh cắp thông tin: Phần mềm độc hại Vidar được cài vào là một mã độc rất tinh vi và phổ biến trong darknet, chuyên thu thập mật khẩu tài khoản trình duyệt, ví tiền điện tử và các loại thông tin cá nhân nhạy cảm khác.

  • Ẩn náu lâu dài: Virus đồng thời sẽ triển khai công cụ proxy GhostSocks để thiết lập kênh liên lạc bí mật cho việc điều khiển từ xa và truyền dữ liệu sau này.

Cảnh báo rủi ro: Cảnh giác với "bữa trưa miễn phí" từ các kênh không chính thức

Các nhà nghiên cứu an ninh chỉ ra rằng, các tệp nén độc hại từ những kho lưu trữ giả mạo này có tần suất cập nhật cực cao, rất dễ vượt qua các kiểm tra an ninh cơ bản. Hiện đã phát hiện ít nhất hai kho lưu trữ có thủ thuật tương tự, dự đoán là cùng một kẻ tấn công đang thử nghiệm các chiến lược phát tán khác nhau.

Quan sát ngành: "Vòng xoáy" an ninh AI

Từ sự cố đóng gói mã nguồn Anthropic sai sót, đến việc hacker tận dụng sự kiện nóng để lừa đảo, sự việc này phản ánh tính chất phức tạp của rủi ro an ninh trong thời đại AI. Khi cộng đồng nhà phát triển trở thành mục tiêu tấn công, kiến thức số cơ bản - không chạy các tệp thực thi từ nguồn không rõ - vẫn là bức tường lửa cuối cùng.

Ban biên tập nhắc nhở các nhà phát triển: Hãy chắc chắn tải công cụ thông qua kênh chính thức của Anthropic, đừng vì tò mò hoặc theo đuổi "tính năng bẻ khóa" mà rơi vào bẫy được hacker thiết kế tinh vi.

Câu hỏi Liên quan

QSự cố rò rỉ mã nguồn Claude Code đã dẫn đến hậu quả an ninh nào?

ASự cố rò rỉ mã nguồn Claude Code đã bị hacker lợi dụng để tạo các kho lưu trữ giả mạo trên GitHub, phân phối phần mềm độc hại ăn cắp thông tin có tên Vidar.

QHacker đã sử dụng chiến thuật gì để thu hút nạn nhân trên GitHub?

AHacker đã tạo kho lưu trữ với mô tả cung cấp mã nguồn bị rò rỉ để 'mở khóa các tính năng doanh nghiệp', đồng thời tối ưu hóa từ khóa SEO để các kho lưu trữ độc hại này xuất hiện đầu kết quả tìm kiếm.

QPhần mềm độc hại Vidar có khả năng gây hại gì?

AVidar là một phần mềm độc hại chuyên thu thập mật khẩu trình duyệt, ví tiền điện tử và thông tin cá nhân nhạy cảm. Nó còn triển khai công cụ proxy GhostSocks để thiết lập kênh liên lạc ngầm để điều khiển từ xa và đánh cắp dữ liệu.

QTại sao các tệp nén độc hại này lại dễ dàng vượt qua các biện pháp bảo mật cơ bản?

ACác tệp nén độc hại này được cập nhật với tần suất cực cao, khiến chúng dễ dàng vượt qua các biện pháp kiểm tra bảo mật cơ bản.

QLời khuyên dành cho các nhà phát triển để tránh rơi vào bẫy lừa đảo là gì?

ACác nhà phát triển nên truy cập công cụ thông qua các kênh chính thức của Anthropic, tuyệt đối không tải xuống và chạy các tệp nhị phân từ các nguồn không xác định hoặc vì tò mò hay tìm kiếm các tính năng 'bẻ khóa'.

Nội dung Liên quan

Blockchain Ethereum tròn 11 tuổi. Ethereum đã 'trưởng thành' như thế nào và tương lai phía trước là gì?

Mạng Ethereum đã kỷ niệm 11 năm thành lập. Ra mắt vào ngày 30 tháng 7 năm 2015, đồng tiền mã hóa ETH hiện vẫn giữ vị trí thứ hai về vốn hóa thị trường, đạt hơn 230 tỷ USD giữa năm 2026. Dự án được đề xuất bởi Vitalik Buterin và huy động được 18 triệu USD thông qua đợt ICO vào năm 2014, với giá ban đầu là 0,31 USD/ETH. Tính đến tháng 7/2026, giá ETH là khoảng 1.920 USD, tăng gần 6.200 lần so với giá ICO. So với Bitcoin, ETH cũng tăng gần 60 lần. Tuy nhiên, hiệu suất giá của Ethereum trong 5 năm gần đây được cho là không mấy tích cực, vẫn còn cách xa mức đỉnh gần 5.000 USD vào năm 2021 và 2025. Nguyên nhân được cho là do sự trì trệ trong quản trị giao thức sau khi chuyển sang cơ chế staking và các vấn đề nền tảng về mô hình kinh tế. Từ năm 2026, cộng đồng phát triển Ethereum đã trở nên năng động trở lại, tập trung vào nhiều hướng phát triển mới như xây dựng cơ sở hạ tầng AI, nâng cao tính riêng tư, khả năng mở rộng và bảo vệ chống lại máy tính lượng tử. Vitalik Buterin gọi đây là một cuộc tái thiết toàn diện, tương tự như quá trình chuyển đổi sang staking trước đây.

cryptonews.ru25 phút trước

Blockchain Ethereum tròn 11 tuổi. Ethereum đã 'trưởng thành' như thế nào và tương lai phía trước là gì?

cryptonews.ru25 phút trước

Những kẻ lừa đảo đóng giả tờ báo kinh doanh Trung Quốc và yêu cầu chuộc bằng Bitcoin

Tờ China Business Journal (Tạp chí Kinh doanh Trung Quốc) thông báo có những kẻ lừa đảo giả danh tờ báo này để liên hệ với các công ty. Chúng sử dụng dịch vụ email mã hóa Proton Mail của Thụy Sĩ để gửi tin nhắn, đe dọa các nạn nhân rằng đã phát hiện thông tin bí mật gây tổn hại trong các cuộc điều tra bí mật. Để đổi lấy việc không công bố những thông tin này, bọn lừa đảo yêu cầu một khoản tiền chuộc bằng Bitcoin, mặc dù số tiền cụ thể không được tiết lộ. Ban lãnh đạo China Business Journal khẳng định tờ báo không liên quan đến những bức thư này và coi người gửi là kẻ lừa đảo. Thiệt hại tiềm tàng đối với các doanh nhân cũng không được công bố. Tạp chí không cung cấp ảnh chụp email, tên các công ty bị nhắm đến hay địa chỉ Bitcoin để chuyển tiền chuộc. Hiện tại, China Business Journal đang thu thập bằng chứng và có kế hoạch đệ đơn kiện dân sự và hình sự chống lại những kẻ tổ chức âm mưu này. Trong bối cảnh liên quan, cảnh sát Malaysia năm nay đã bắt giữ 22 công dân Trung Quốc làm việc tại một trung tâm cuộc gọi lừa đảo chuyên đề xuất đầu tư tiền điện tử, với nạn nhân chủ yếu là người châu Âu, đặc biệt là người Italy.

cryptonews.ru28 phút trước

Những kẻ lừa đảo đóng giả tờ báo kinh doanh Trung Quốc và yêu cầu chuộc bằng Bitcoin

cryptonews.ru28 phút trước

Cổ phiếu biến thành 'tiền điện tử', chào mừng trở về gia đình gốc

Tác giả: Đậu Hoàn Liễu Ngày 13 tháng 7 năm 2026, Seoul. Chỉ số tổng hợp Hàn Quốc KOSPI giảm mạnh 8,95% trong một ngày, lần thứ 7 trong năm kích hoạt cơ chế ngừng giao dịch (trading halt). Các cổ phiếu công nghệ lớn như SK Hynix và Samsung Electronics cũng lao dốc. Hơn 1,2 triệu tài khoản giao dịch ký quỹ (margin) nhận được thông báo bổ sung tiền ký quỹ, hàng trăm nghìn tài khoản bị thanh lý tự động. Đáng chú ý, 62% số người thua lỗ nặng là thanh niên từ 20-30 tuổi. Bài viết mô tả một hiện tượng đáng chú ý: toàn cầu, đặc biệt là các cổ phiếu công nghệ, đang ngày càng trở nên giống với thị trường tiền mã hóa (coin). Các nhà giao dịch từ thị trường crypto chuyển sang chứng khoán, mang theo phương thức đầu tư dựa vào "narrative" (câu chuyện đầu tư), sử dụng đòn bẩy cao và phản ứng theo cảm xúc từ mạng xã hội. Các cổ phiếu bán dẫn, chip nhớ trở thành tâm điểm đầu cơ mới với câu chuyện về nhu cầu AI. Một nghịch lý xuất hiện: trong khi Bitcoin đang trở nên ổn định hơn với biến động giảm và được định chế hóa qua ETF, thì một số cổ phiếu công nghệ lại có biến động mạnh hơn cả Bitcoin. Ví dụ, SK Hynix mất khoảng 53% giá trị chỉ trong 34 ngày. Bài viết chỉ ra rằng "sự coin hóa" của thị trường chứng khoán thể hiện ở việc định giá dựa trên câu chuyện thay vì cơ bản, biến động gia tăng, đòn bẩy tràn lan (đặc biệt qua các ETF đòn bẩy cá nhân ở Hàn Quốc), và thông tin đầu tư chủ yếu đến từ YouTube, Twitter hay các cộng đồng trực tuyến thay vì báo cáo tài chính. Sự kiện ở Hàn Quốc là minh chứng rõ ràng cho rủi ro: các ETF đòn bẩy 2x trên cổ phiếu riêng lẻ được散户 ồ ạt mua vào, nhưng cơ chế "điều chỉnh lại đòn bẩy hàng ngày" đã gây tổn thất nghiệm trọng và trở thành một trong những nguyên nhân khuếch đại đợt bán tháo, dẫn đến thiệt hại lớn cho hàng chục vạn hộ gia đình. Kết luận, đây là một sự "thoái hóa" trong giao dịch: thị trường ngày càng phi lý trí, chạy theo cảm xúc và đòn bẩy. Trong khi Bitcoin đang cố gắng trở nên giống cổ phiếu để được chấp nhận, thì cổ phiếu công nghệ lại đang trở nên giống Bitcoin ở mặt rủi ro và biến động. Những người rời crypto để tìm kiếm sự an toàn ở thị trường truyền thống cuối cùng lại thấy mình vẫn đang ở trong chính "gia đình gốc" của mình – một cơ chế lặp lại của những câu chuyện hoành tráng, vị thế đám đông và đòn bẩy dễ dàng.

marsbit29 phút trước

Cổ phiếu biến thành 'tiền điện tử', chào mừng trở về gia đình gốc

marsbit29 phút trước

Ngân hàng Santander thông báo nắm giữ vị thế trị giá 4.3 triệu USD tại các ETF Bitcoin giao ngay của Mỹ

Ngân hàng Tây Ban Nha Banco Santander đã công bố trong hồ sơ quy định rằng họ đang nắm giữ các vị thế trị giá khoảng 4,3 triệu USD trong các quỹ ETF Bitcoin giao ngay của Hoa Kỳ. Mặc dù số tiền này không quá lớn so với tổng tài sản quản lý hơn 1 nghìn tỷ USD của ngân hàng, động thái này phản ánh xu hướng ngày càng tăng của các tổ chức tài chính truyền thống trong việc tiếp xúc với Bitcoin thông qua các kênh được quản lý. Santander được xếp vào nhóm "trung bình" trong chỉ số áp dụng Bitcoin của ngành ngân hàng, ngang hàng với Société Générale nhưng sau các công ty như Fidelity. Sự quan tâm của ngân hàng đến tiền mã hóa không phải là mới, với CEO Ana Botin đã đề cập công khai về các sản phẩm liên quan đến Bitcoin từ năm 2021. Ngân hàng cũng đang mở rộng dịch vụ giao dịch tiền mã hóa thông qua bộ phận Openbank. Khoản đầu tư này diễn ra trong bối cảnh áp dụng tiền mã hóa ở cấp độ tổ chức đang tăng tốc tại châu Âu, nơi Santander tham gia tích cực vào các sáng kiến lưu ký tài sản số. Việc tuân thủ các quy định mới như MiCA có thể là một yếu tố thúc đẩy. Ngành công nghiệp đang theo dõi xem liệu mức độ tích hợp trung bình của ngân hàng là do cách tiếp cận thận trọng hay các hạn chế cấu trúc, trong khi các ngân hàng tích hợp nhiều hơn có thể thu hút được khách hàng giàu có quan tâm đến tiền mã hóa.

cryptonews.ru37 phút trước

Ngân hàng Santander thông báo nắm giữ vị thế trị giá 4.3 triệu USD tại các ETF Bitcoin giao ngay của Mỹ

cryptonews.ru37 phút trước

Giao dịch

Giao ngay
活动图片