- Đang trò chuyện với Gemini thì truy cập vào một trang web được nó gợi ý
- Khi bấm xác nhận không phải robot, một lệnh độc hại được sao chép sẵn vào clipboard, sau đó trang hướng dẫn mở terminal, dán lệnh vào và nhấn Enter để xác minh là con người.
- Khi chạy, lệnh này sẽ tải thêm script theo dạng
curl | bashrồi thực thi - Được đăng ký vào
LaunchAgentstrên Mac nên vẫn tiếp tục chạy sau khi khởi động lại/đăng nhập - Tải AppleScript từ máy chủ từ xa để thực thi, đồng thời thu thập thông tin và tìm cách leo thang đặc quyền
Trong trường hợp này:
- Do không nhập mật khẩu quản trị nên việc leo thang đặc quyền đã thất bại
- Tuy vậy, vẫn có khả năng một phần thông tin đã bị truy cập/thu thập trong phạm vi quyền người dùng
Ứng phó:
- Ngắt kết nối mạng ngay lập tức
- Xóa plist độc hại trong
~/Library/LaunchAgents - Chấm dứt tiến trình đang chạy
- Đăng xuất rồi đăng nhập lại tất cả phiên trên trình duyệt (vô hiệu hóa cookie)
- Thay SSH key
Bài học:
- Nếu một trang web yêu cầu chạy lệnh cục bộ với lý do “xác minh/xác thực”, cần phải nghi ngờ
- Ngay cả những trang do AI gợi ý cũng cần phải cảnh giác
- Đặc biệt nếu nó dụ bạn mở terminal/cửa sổ Run/PowerShell rồi dán lệnh vào, thì gần như chính là kiểu tấn công này
- Thói quen nghi ngờ khi bị yêu cầu nhập mật khẩu quản trị là tuyến phòng thủ quan trọng nhất và cũng là tuyến cuối cùng
Phân tích chi tiết, câu lệnh thực tế và quá trình ứng phó xem ở bài gốc
7 bình luận
Đây là một câu chuyện tương tự nhưng hơi khác: sau khi dùng Cursor trong thời gian dài, tôi nhận ra danh sách lệnh được cho phép cứ dần dần tăng lên. Đến một lúc nào đó tôi bỗng thấy sợ, nên đã xóa hết và chỉ để lại những lệnh cơ bản nhất như
dir,echo. Tham khảo thêm, nó nằm ở Agent settings > Agents > Command Allowlist.Đúng vậy. Cũng hơi đáng lo.
Cảm ơn vì thông tin hữu ích. ☺️
Thủ đoạn thì rất cổ điển, nhưng trang web được làm khá khéo và trông rất thuyết phục.
Vì lười nên bị hack, mà cũng nhờ lười nên tránh được hậu quả lớn... haha
Haha, nghe xong thấy cũng đúng thật đấy! 😁
Chỉ là... bản thân thủ đoạn hack này quá cổ điển rồi... nên cũng không rõ có thực sự liên quan gì đến Gemini không...
Đúng vậy. Xét về bản chất thì có thể xem như vậy.
Thật đáng nể khi bạn làm đúng y như những gì terminal bảo.