Cảnh báo virus GlassWorm "đe dọa" chuỗi cung ứng phần mềm toàn cầu
Hồng Vinh
25/03/2026, 20:56
Chiến dịch mã độc GlassWorm không chỉ gây ảnh hưởng đến hàng chục nghìn máy lập trình viên mà còn đe dọa toàn bộ chuỗi cung ứng phần mềm toàn cầu, trong đó có Việt Nam...
Nguy cơ hàng triệu người dùng bị mã độc GlassWorm "qua mặt", đe dọa chuỗi cung ứng phần mềm - Ảnh minh họa.
Trong thông báo vừa phát ra chiều 25/3, Tập đoàn công nghệ Bkav cho biết chiến dịch phát tán mã độc GlassWorm đã xâm nhập vào hơn 400 kho mã nguồn và tiện ích phần mềm trên nhiều nền tảng lập trình phổ biến như GitHub, npm, VSCode/OpenVSX. Các chuyên gia Bkav ước tính hiện có khoảng hàng chục nghìn máy lập trình viên đã nhiễm GlassWorm.
Cuộc tấn công tạo ra phản ứng dây chuyền: tin tặc biến các thiết bị này thành bàn đạp thọc sâu vào mạng nội bộ doanh nghiệp, thao túng mã nguồn, từ đó tự động nhân bản, phát tán virus theo cấp số nhân ra toàn bộ chuỗi cung ứng phần mềm toàn cầu, trong đó có Việt Nam.
Ông Lê Tiến Thịnh, Giám đốc Sản phẩm An ninh mạng Tập đoàn công nghệ Bkav, cho biết GlassWorm không khai thác trực tiếp các lỗ hổng phần mềm mà sử dụng các tài khoản, token truy cập đánh cắp được để chèn mã độc vào các bộ mã nguồn hợp pháp. Các thay đổi độc hại được thực hiện dưới danh nghĩa các tài khoản hợp lệ hoặc được ngụy trang với thông tin lịch sử cập nhật mã nguồn, khiến chúng trông giống các cập nhật bình thường và khó bị phát hiện.
Đặc biệt, GlassWorm còn sử dụng kỹ thuật chèn ký tự Unicode “vô hình” nhằm qua mặt các hệ thống kiểm tra tự động. Thay vì dùng máy chủ thông thường dễ bị phát hiện, chiến dịch này lợi dụng mạng blockchain Solana để lưu trữ và truyền các lệnh điều khiển, giúp hệ thống của hacker trở nên phi tập trung và cực kỳ khó bị ngăn chặn.
GlassWorm không khai thác trực tiếp các lỗ hổng phần mềm mà sử dụng các tài khoản, token truy cập đánh cắp được để chèn mã độc vào các bộ mã nguồn hợp pháp. Các thay đổi độc hại được thực hiện dưới danh nghĩa các tài khoản hợp lệ hoặc được ngụy trang với thông tin lịch sử cập nhật mã nguồn, khiến chúng trông giống các cập nhật bình thường và khó bị phát hiện
Ông Lê Tiến Thịnh, Giám đốc Sản phẩm An ninh mạng Bkav.
Ngoài ra, khi được kích hoạt, mã độc đánh cắp các dữ liệu nhạy cảm như ví tiền điện tử, khóa bảo mật SSH, mã xác thực truy cập và thông tin hệ thống của lập trình viên. Điều này cho phép hacker mở rộng xâm nhập sâu hơn vào hệ thống của tổ chức. Phạm vi tấn công đã lan rộng sang môi trường làm việc hàng ngày của giới lập trình, thông qua các công cụ phát triển, tiện ích mở rộng hoặc các đoạn mã phụ thuộc bị nhúng mã độc.
Tại Việt Nam, nhiều doanh nghiệp công nghệ và startup đang phát triển phần mềm dựa trên mã nguồn mở và các thư viện miễn phí. Nếu một thư viện phổ biến bị chèn mã độc, rủi ro có thể lan sang nhiều dự án phần mềm và hệ thống doanh nghiệp trong nước. GlassWorm phản ánh xu hướng tấn công dịch chuyển từ việc nhắm trực tiếp vào người dùng sang các nền tảng và công cụ phát triển phần mềm. Khi một thành phần trong chuỗi cung ứng bị nhiễm virus, hậu quả có thể lan rộng tới hàng nghìn hoặc hàng triệu người dùng cuối.
“Mức độ thiệt hại là không thể đo đếm. Người dùng và doanh nghiệp nên chủ động triển khai các giải pháp bảo mật chuyên sâu và phần mềm chống mã độc toàn diện, thay vì chỉ dựa vào công cụ mặc định của hệ điều hành vốn chỉ đáp ứng nhu cầu bảo vệ cơ bản và khó phát hiện các mối đe dọa tinh vi, ẩn mình lâu dài trong hệ thống”, ông Thịnh nhận định.
Trước nguy cơ này, Bkav khuyến cáo các lập trình viên và tổ chức công nghệ cần chủ động triển khai các giải pháp bảo mật chuyên sâu và phần mềm chống mã độc toàn diện. Các biện pháp bao gồm ghim phiên bản và tắt cập nhật tự động đối với các thư viện và tiện ích mở rộng, tích hợp công cụ quét mã tự động ngay trên IDE hoặc luồng CI/CD, áp dụng xác thực đa yếu tố và nguyên tắc phân quyền tối thiểu, đảm bảo 100% thiết bị đầu cuối được cài đặt phần mềm diệt virus chuyên nghiệp.
Theo đánh giá của các chuyên gia an ninh mạng, GlassWorm là một lời cảnh tỉnh cho các doanh nghiệp và lập trình viên về tầm quan trọng của an ninh mạng trong bối cảnh công nghệ số hóa ngày càng phát triển. Việc nâng cao nhận thức và áp dụng các biện pháp bảo mật phù hợp sẽ giúp giảm thiểu rủi ro và bảo vệ hệ thống trước các mối đe dọa ngày càng tinh vi.
Cảnh báo mã độc Anatsa đánh cắp tài khoản ngân hàng trên thiết bị Android
17:54, 13/10/2025
Ngăn chặn gần 7 triệu lượt cài đặt ứng dụng nghi ngờ có mã độc trên Google Play
11:59, 07/08/2025
Mã độc đánh cắp dữ liệu làm rò rỉ 2,3 triệu thẻ ngân hàng trên dark web
Lầu Năm Góc bắt tay 7 “ông lớn” công nghệ triển khai AI trong hệ thống mật
Lầu Năm Góc cho biết đã đạt được thỏa thuận với 7 công ty công nghệ nhằm đưa trí tuệ nhân tạo (AI) vào các hệ thống máy tính mật, mở rộng đáng kể khả năng ứng dụng AI trong hoạt động quân sự. Động thái này phản ánh nỗ lực tăng tốc khai thác công nghệ mới của Mỹ trong bối cảnh cạnh tranh chiến lược ngày càng gay gắt...
Kỳ vọng về Quỹ Đầu tư mạo hiểm TP.Hồ Chí Minh
Từ góc nhìn doanh nghiệp và nhà đầu tư, Quỹ Đầu tư mạo hiểm TP.Hồ Chí Minh không chỉ giải bài toán vốn mà còn được kỳ vọng góp phần tháo gỡ các “điểm nghẽn” của startup, từ tiếp cận hạ tầng, thị trường đến nâng cao năng lực vận hành thông qua hệ sinh thái khởi nghiệp và đổi mới sáng tạo.
TSKH Phan Xuân Dũng- Nhà khoa học Việt Nam đầu tiên nhận hàm Giáo sư Trường Đại học năng lượng Moskva
TSKH Phan Xuân Dũng, Chủ tịch Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) vừa đón nhận hàm Giáo sư danh dự của Trường Đại học năng lượng Moskva (MPEI), Liên bang Nga. Ông là nhà khoa học, công dân đầu tiên của Việt Nam được trường phong hàm Giáo sư, được đứng trong bảng danh dự của trường cùng các nhà khoa học nổi tiếng trên thế giới...
Việt Nam – Nhật Bản ký loạt văn kiện, mở rộng hợp tác từ hạ tầng đến chuyển đổi số
Ngày 2/5, sau hội đàm, trước sự chứng kiến của Thủ tướng Chính phủ Lê Minh Hưng và Thủ tướng Nhật Bản Takaichi Sanae, hai bên trao 6 văn kiện hợp tác, bao trùm nông thôn, hạ tầng, các-bon thấp, công nghệ và không gian.
Thị trường tài sản thực được mã hóa tăng trưởng 420%
Vốn hóa thị trường tài sản thực được mã hóa tính đến thứ Tư tuần này đã đạt hơn 30,2 tỷ USD, tăng khoảng 420% so với mốc 5,8 tỷ USD ngày 1/1/2025...
Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến mạnh trong kỷ nguyên mới, thực hiện thắng lợi các mục tiêu phát triển đất nước đến năm 2030 khi Đảng ta tròn 100 năm thành lập (1930 - 2030); hiện thực hoá tầm nhìn phát triển đến năm 2045, kỷ niệm 100 năm thành lập nước Cộng hoà xã hội chủ nghĩa Việt Nam (1945 - 2045).
Tổng số đơn vị bầu cử đại biểu Quốc hội khóa XVI trong cả nước là 182. Số đơn vị bầu cử, danh sách các đơn vị bầu cử và số lượng đại biểu Quốc hội được bầu ở mỗi đơn vị bầu cử của các tỉnh, thành phố được ấn định...
VnEconomy cập nhật giá vàng trong nước & thế giới hôm nay: SJC, 9999, giá vàng USD/oz, biến động giá vàng tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.
Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên VnEconomy.
Trong kỷ nguyên trí tuệ nhân tạo, đặc biệt là generative AI, phát triển mạnh mẽ, Tạp chí Kinh tế Việt Nam/VnEconomy đã tiên phong ứng dụng công nghê để mang đến trải nghiệm thông tin đột phá với chatbot AI Askonomy...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: