Lỗ hổng nghiêm trọng của SimpleHelp bị khai thác để triển khai mã độc đánh cắp thông tin mới

13:49 | 02/07/2026

Các tin tặc đang khai thác một lỗ hổng nghiêm trọng mới được phát hiện gần đây (CVE-2026-48558) trong SimpleHelp để triển khai Djinn Stealer, một phần mềm đánh cắp thông tin đa nền tảng chưa từng được biết đến, nhắm mục tiêu vào các hệ điều hành Windows, macOS và Linux.lloox

Nền tảng SimpleHelp chủ yếu được sử dụng bởi các nhà cung cấp dịch vụ quản lý (MSP), các bộ phận công nghệ thông tin, hỗ trợ kỹ thuật và quản trị viên hệ thống để giám sát và quản lý từ xa (RMM).

Đầu tháng 6/2026, Công ty an ninh mạng Horizon3.ai đã công bố báo cáo chi tiết về CVE-2026-48558, cho biết lỗ hổng này có thể bị lợi dụng để tạo ra các tài khoản kỹ thuật viên có đặc quyền cao mà không cần xác thực. Lỗ hổng này có thể bị khai thác trên các máy chủ sử dụng giao thức xác thực OpenID Connect (OIDC). Theo các nhà nghiên cứu, tại thời điểm công bố, khoảng 1.000 máy chủ SimpleHelp trên mạng Internet có nguy cơ bị tấn công cao.

Trong một sự cố được điều tra bởi Công ty an ninh mạng Blackpoint, một tác nhân đe dọa đã khai thác lỗ hổng vượt qua xác thực nghiêm trọng để thiết lập phiên làm việc của kỹ thuật viên được xác thực trên máy chủ SimpleHelp tiếp xúc với Internet, trước khi triển khai loader độc hại TaskWeaver và Djinn Stealer.

Dựa trên kết quả nghiên cứu từ nhóm tình báo và nghiên cứu mối đe dọa Adversary Pursuit Group (APG) của Blackpoint, cả hai phần mềm độc hại này đều mới và chưa từng được ghi nhận trước đây.

“Nền tảng RMM bị xâm nhập đã cung cấp cho người vận hành một kênh quản trị đáng tin cậy có khả năng truyền tải tệp tin và thực thi các lệnh trên các hệ thống được quản lý thông qua máy chủ”, Blackpoint cho biết.

Cuộc điều tra cho thấy TaskWeaver đã được tải xuống dưới dạng một tệp JavaScript bị mã hóa có tên “jquery.js” từ một tên miền tạm thời của Cloudflare. Trong khi TaskWeaver là một loader độc hại thông thường có chức năng nhận dạng thiết bị bị xâm nhập và liên lạc với máy chủ điều khiển và ra lệnh (C2) để nhận các mô-đun JavaScript mới thực thi.

Sau đó, loader sẽ cài đặt Djinn Stealer để thu thập tất cả dữ liệu nhạy cảm mà nó có thể tìm thấy trên máy tính của mục tiêu, bất kể đó là Windows, macOS hay Linux, chỉ trong một lần chạy.

Trên Linux, phần mềm độc hại này cũng cố gắng đọc các tệp ảo /proc//cmdline và /proc//environ chứa thông tin về một tiến trình đang chạy, bao gồm cả các thông tin bí mật (ví dụ khóa API, thông tin đăng nhập, phiên token, đường dẫn tệp, URL).

Khai thác mục tiêu trên môi trường Linux (Nguồn: Blackpoint)

Các nhà nghiên cứu của Blackpoint cảnh báo rằng việc đánh cắp thông tin đăng nhập cho các công cụ phát triển AI, vốn được sử dụng rộng rãi trong lập trình và phát triển phần mềm, có thể cho phép tin tặc chiếm đoạt quyền truy cập được ủy quyền của trợ lý AI vào các kho lưu trữ, tài nguyên đám mây, cơ sở dữ liệu và API.

Djinn Stealer nhắm mục tiêu vào công cụ AI (Nguồn: Blackpoint)

“Nhiều công cụ trong số này dựa vào Model Context Protocol (MCP) để kết nối trợ lý AI với các công cụ và dữ liệu bên ngoài thay mặt cho nhà phát triển, bao gồm kho lưu trữ mã nguồn, cơ sở dữ liệu, tài khoản đám mây và API nội bộ,” các nhà nghiên cứu giải thích.

Các thiết lập và token cho các kết nối đó được lưu trữ cục bộ trong các tệp như ~/.claude/mcp.json. Việc đánh cắp chúng có thể cấp cho kẻ tấn công quyền truy cập downstream tương tự như quyền mà nhà phát triển đã cấp cho tác nhân AI của họ, vượt xa phạm vi của chính dịch vụ AI.

Trước khi chuyển dữ liệu nhạy cảm đến máy chủ C2, Djinn Stealer đóng gói dữ liệu vào tệp lưu trữ TAR, sau đó nén bằng GZIP và mã hóa thông qua khóa AES-256-GCM, được bảo vệ bởi khóa công khai RSA-2048 và nhúng trong TaskWeaver.

Quy trình lọc dữ liệu (Nguồn: Blackpoint)

Việc khai thác tích cực lỗ hổng CVE-2026-48558 là lời cảnh báo khẩn cấp đối với các quản trị viên hệ thống về việc ưu tiên cập nhật các phiên bản SimpleHelp lên phiên bản mới nhất. Đồng thời, nên vô hiệu hóa các phiên làm việc của kỹ thuật viên mà họ không nhận ra. Nếu bị xâm nhập, hãy thay đổi toàn bộ thông tin đăng nhập và khóa API.

Báo cáo của Blackpoint cung cấp các chỉ báo về sự xâm nhập (IoC) được quan sát thấy trong vụ xâm nhập đang được điều tra, bao gồm các mã băm của loader TaskWeaver và Djinn Stealer, cơ sở hạ tầng mạng, máy chủ và các chỉ báo về hành vi.

Để lại bình luận