Cảnh báo biến thể Windows mới của mã độc SprySOCKS - Người dùng cần chủ động bảo vệ thiết bị và dữ liệu
Phòng ANM và PCTPSDCNC
2026-07-11T05:53:37-04:00
2026-07-11T05:53:37-04:00
https://congan.gialai.gov.vn:/vi/news/canh-giac-canh-bao/canh-bao-bien-the-windows-moi-cua-ma-doc-sprysocks-nguoi-dung-can-chu-dong-bao-ve-thiet-bi-va-du-lieu-12802.html
https://congan.gialai.gov.vn:/uploads/news/2026_07/picture24_4.jpg
Công an tỉnh Gia Lai
https://congan.gialai.gov.vn:/uploads/no-image.png
Các chuyên gia an ninh mạng vừa phát hiện biến thể mới của mã độc SprySOCKS nhắm mục tiêu vào hệ điều hành Windows với nhiều kỹ thuật tinh vi nhằm né tránh phát hiện, duy trì khả năng tồn tại trên thiết bị và đánh cắp thông tin. Biến thể này được đánh giá có mức độ nguy hiểm cao, có thể gây ảnh hưởng đến người dùng cá nhân, doanh nghiệp và các cơ quan, tổ chức nếu không được phát hiện, ngăn chặn kịp thời.
SprySOCKS là một loại mã độc được thiết kế để xâm nhập vào máy tính Windows thông qua nhiều hình thức như:
- Tệp đính kèm trong email lừa đảo.
- Tệp cài đặt hoặc phần mềm giả mạo.
- Liên kết độc hại trên mạng xã hội, ứng dụng nhắn tin hoặc website không tin cậy.
- Khai thác các lỗ hổng bảo mật trên hệ điều hành hoặc phần mềm chưa được cập nhật.
Sau khi xâm nhập thành công, mã độc có thể kết nối với máy chủ điều khiển của kẻ tấn công để nhận lệnh, tải thêm mã độc khác, đánh cắp dữ liệu hoặc thực hiện các hành vi phá hoại hệ thống. Biến thể Windows mới của SprySOCKS có thể gây ra nhiều hậu quả nghiêm trọng như:
- Đánh cắp tài khoản, mật khẩu, cookie đăng nhập và dữ liệu cá nhân.
- Thu thập thông tin tài chính, dữ liệu nội bộ của cơ quan, doanh nghiệp.
- Tải và cài đặt thêm các loại mã độc khác như ransomware, trojan hoặc phần mềm gián điệp.
- Chiếm quyền điều khiển thiết bị từ xa để phục vụ các cuộc tấn công tiếp theo.
- Sử dụng máy tính bị nhiễm làm bàn đạp xâm nhập vào mạng nội bộ của cơ quan, tổ chức.
- Làm gián đoạn hoạt động của hệ thống, gây thiệt hại về dữ liệu và uy tín.

Để hạn chế nguy cơ lây nhiễm mã độc SprySOCKS cũng như các loại mã độc khác, người dùng cần thực hiện nghiêm các biện pháp sau:
- Đối với cá nhân: (1) Cập nhật Windows, trình duyệt và các phần mềm lên phiên bản mới nhất để vá các lỗ hổng bảo mật (2) Chỉ tải phần mềm từ trang web hoặc kho ứng dụng chính thức của nhà phát triển (3) Không mở tệp đính kèm hoặc nhấp vào liên kết từ email, tin nhắn hoặc mạng xã hội khi chưa xác minh nguồn gửi (4) Sử dụng phần mềm chống mã độc có uy tín và luôn cập nhật cơ sở dữ liệu nhận diện (5) Kích hoạt tường lửa và các tính năng bảo vệ tích hợp trên hệ điều hành (6) Sử dụng mật khẩu mạnh, không dùng chung mật khẩu cho nhiều tài khoản và bật xác thực đa yếu tố (MFA) khi có thể (7) Sao lưu dữ liệu quan trọng định kỳ để giảm thiểu thiệt hại nếu thiết bị bị tấn công.
- Đối với cơ quan, doanh nghiệp: (1) Triển khai cơ chế quản lý và cập nhật bản vá bảo mật tập trung cho toàn bộ máy trạm và máy chủ (2) Phân quyền người dùng theo đúng chức năng, hạn chế sử dụng tài khoản quản trị viên (3) Giám sát nhật ký hệ thống, lưu lượng mạng và các kết nối bất thường để phát hiện sớm dấu hiệu xâm nhập (4) Thường xuyên rà quét mã độc, đánh giá lỗ hổng và kiểm tra an toàn hệ thống (5) Xây dựng phương án sao lưu, phục hồi dữ liệu và kế hoạch ứng cứu sự cố an toàn thông tin (6) Tổ chức tuyên truyền, đào tạo nâng cao nhận thức cho cán bộ, nhân viên về kỹ năng nhận diện email lừa đảo, website giả mạo và các hình thức tấn công mạng.
Các biến thể mã độc mới liên tục xuất hiện với phương thức hoạt động ngày càng tinh vi, đòi hỏi người dùng và các tổ chức phải chủ động nâng cao cảnh giác. Việc cập nhật bản vá bảo mật, sử dụng phần mềm hợp pháp, duy trì các giải pháp bảo vệ và nâng cao nhận thức về an toàn thông tin là những biện pháp quan trọng giúp giảm thiểu nguy cơ bị tấn công, bảo vệ dữ liệu cá nhân cũng như bảo đảm hoạt động an toàn, liên tục của các hệ thống thông tin.
Tác giả bài viết: Phòng ANM và PCTPSDCNC