Trước đó, chúng ta vẫn nghĩ rằng có thể giữ an toàn nếu cảnh giác không nhấc máy, không bấm vào đường link, mở file là được.
Nghiên cứu này rất đáng chú ý vì Wechat đang là một "siêu ứng dụng", hiện nay Weixin và WeChat của Tecent có tổng cộng 1,439 tỷ tài khoản hoạt động hằng tháng [2] [3]. Ứng dụng kết hợp liên lạc với chia sẻ nội dung, thanh toán và nhiều dịch vụ khác. Người dùng có thể trò chuyện trong nhóm, theo dõi các tài khoản chính thức của tổ chức hoặc doanh nghiệp rồi sử dụng Weixin Pay ngay trong cùng môi trường.
Mini Programs, các ứng dụng nhỏ chạy bên trong nền tảng, mở rộng những khả năng ấy mà không cần người dùng cài từng ứng dụng riêng [4]. Tencent cho biết tổng giá trị giao dịch hàng hóa và dịch vụ qua Mini Programs đạt 8.000 tỷ nhân dân tệ trong năm 2024 [3].
Các cuộc tấn công, lây lan mã độc thông qua Wechat tiềm ẩn nhiều nguy cơ vì siêu ứng dụng này giúp liên lạc, thanh toán tiền và nhiều dịch vụ khác. Ảnh: Kim Dung
Chiếm tài khoản thông qua một cuộc gọi mà nạn nhân không cần bắt máy
Chính sự kết hợp giữa liên lạc và các hoạt động kinh tế khiến WeChat có ảnh hưởng rất lớn đến đời sống của người dùng. Với những người kinh doanh, tài khoản WeChat không chỉ để trò chuyện mà còn là nơi liên hệ với khách hàng và trao đổi công việc. Nếu tài khoản bị chiếm quyền kiểm soát, thiệt hại có thể không dừng ở những cuộc trò chuyện riêng tư mà còn ảnh hưởng đến uy tín và việc làm ăn.
Phát hiện WeWorm không phải là vượt qua mọi lớp xác thực thanh toán hay để có thể tự động rút tiền. Nhưng chỉ riêng việc chiếm được quyền kiểm soát tài khoản liên lạc cũng đã có thể gây ra nhiều hậu quả, ngay cả khi kẻ tấn công chưa kiểm soát được toàn bộ chiếc điện thoại.
Theo công bố kỹ thuật, Calif sử dụng AI, trình diễn chuỗi lây từ Android sang iPhone rồi sang một máy Android khác. Theo phát hiện này, sau khi chiếm được một tài khoản, cuộc tấn công có thể dùng tài khoản đó để thực hiện cuộc gọi tiếp theo. Tuy nhiên, cuộc gọi phải đến từ một tài khoản đã có trong danh sách bạn bè của nạn nhân. Đây là một chi tiết quan trọng: với người dùng, cuộc gọi từ một người đã có trong danh bạ thường được xem là đáng tin cậy và ít có lý do để cảnh giác. Nhưng nếu tài khoản của người bạn đó đã bị chiếm quyền kiểm soát, kẻ tấn công có thể lợi dụng chính mối quan hệ có sẵn này để thực hiện cuộc gọi tiếp theo. Lỗ hổng nằm ở thành phần xử lý cuộc gọi qua Internet của WeChat. Để kiểm soát hoàn toàn chiếc điện thoại, kẻ tấn công còn phải kết hợp thêm một lỗ hổng khác [5].
Việc trình diễn trên ba chiếc điện thoại chưa chứng minh khả năng lây đại trà. Quyền trong ứng dụng cũng khác quyền kiểm soát hệ điều hành của điện thoại. Calif chưa công khai đầy đủ chi tiết để cộng đồng tái lập cuộc tấn công. Calif cho biết đã báo cáo lỗ hổng này cho Tencent và đến ngày công bố, cách khai thác này đã được vô hiệu hóa cho toàn bộ người dùng [6]. Tuy nhiên, việc chặn được cách khai thác mà nhóm nghiên cứu trình diễn không đồng nghĩa mọi lỗ hổng hoặc biến thể khác có liên quan cũng đã được loại bỏ.
Người dùng cảnh giác vẫn "bó tay" trước ctấn công zero - click
Kiểu tấn công chiếm quyền điều khiển tài khoản mà không cần nạn nhân thực hiện bất kỳ thao tác nào, thường được gọi là zero-click, thực ra không mới.. Năm 2023, Citizen Lab phát hiện một cuộc tấn công mang tên BLASTPASS đang được sử dụng để đưa phần mềm gián điệp Pegasus vào iPhone. Chuỗi khai thác hoạt động trên iOS 16.6, phiên bản mới nhất vào thời điểm đó, mà không cần nạn nhân thao tác. Nhóm phối hợp với Apple để điều tra và xử lý [7].
Lý do một người không làm gì vẫn có thể bị tấn công nằm ở phần công việc mà người dùng cho phép thiết bị tự động làm thay mình. Khi nhận một tin nhắn, hình ảnh hay cuộc gọi qua Internet, điện thoại và ứng dụng phải tự động tải về và xử lý dữ liệu. Trong phân tích FORCEDENTRY năm 2021, Google Project Zero mô tả cách iMessage xử lý nội dung đến trước khi người nhận chủ động mở nó. Dữ liệu từ bên ngoài được đưa qua các bộ phận phần mềm có nhiệm vụ nhận diện và chuyển đổi định dạng. Lỗi trong quá trình đó có thể tạo đường dẫn cho mã độc. [8]
Điều này cho thấy người dùng không thể tự mình gánh hết trách nhiệm về an toàn. Việc nhận biết đường dẫn giả, bảo vệ mật khẩu hay kiểm tra kỹ trước khi chuyển tiền vẫn rất cần thiết. Nhưng người dùng không thể biết chiếc điện thoại đang xử lý dữ liệu bên trong ứng dụng như thế nào. Không thể yêu cầu một người lớn tuổi, một giáo viên hay một chủ cửa hàng tự kiểm tra cách ứng dụng xử lý một cuộc gọi trước khi nghe máy. Phần việc này phụ thuộc vào chất lượng thiết kế và vận hành của nhà cung cấp.
Danh sách bạn bè là một điểm đáng chú ý. Với người dùng, một cái tên gắn với ký ức và sự tin cậy. Nhưng với hệ thống, đó là một tài khoản đang được phép thực hiện một số hành động. Khi tài khoản bị chiếm quyền kiểm soát, người dùng vẫn nhìn thấy tên và ảnh của người bạn mình, trong khi người đang điều khiển tài khoản đã là kẻ khác, còn hệ thống vẫn có thể tiếp tục coi đó là một tài khoản hợp lệ.
Danh sách bạn bè trong ứng dụng cũng có thể là lỗ hổng bảo mật
Từ cuộc tấn công của WeWorm, có thể rút ra một vấn đề quan trọng trong thiết kế phần mềm: một tài khoản nằm trong danh sách bạn bè không có nghĩa là mọi nội dung gửi từ tài khoản đó đều an toàn. Ứng dụng vẫn phải kiểm tra và xử lý dữ liệu một cách thận trọng, ngay cả khi dữ liệu đến từ một người bạn mà người dùng tin tưởng. Sự tin tưởng giữa con người với nhau không nên trở thành một lỗ hổng trong thiết kế phần mềm.
Vai trò của AI cần được xem xét với cùng sự thận trọng. Trong thông báo nghiên cứu, Calif nói nhóm cùng AI tìm lỗi và viết bản khai thác thực thi mã từ xa đầu tiên trong khoảng hai ngày [6]. Đây là mô tả của bên thực hiện, chưa phải một phép đo độc lập cho thấy AI giúp tăng năng suất công việc như thế nào. Muốn lượng hóa tác động, cần biết thời gian chuẩn bị, số thử nghiệm thất bại, mức can thiệp của chuyên gia và kết quả khi giải quyết cùng nhiệm vụ mà không có AI.
Sau khi chiếm được tài khoản, WeWorm còn dùng chính tài khoản của nạn nhân để gọi cho bạn bè của họ và tiếp tục lây lan. Ảnh: Calif
Việc một nhóm chuyên gia, với sự hỗ trợ của AI, hoàn thành công việc nhanh hơn không có nghĩa bất kỳ ai cũng có thể làm được như vậy. Khả năng chọn đúng mục tiêu, nhận ra kết quả sai và xác định giới hạn của phép thử có thể vẫn là phần quyết định.
Dù vậy, nếu AI giúp rút ngắn thời gian thử nghiệm và viết mã, chi phí theo đuổi một giả thuyết tấn công sẽ giảm. Cả người tìm lỗi lẫn kẻ tấn công đều có thể thử nhiều phương án hơn với cùng nguồn lực. Vấn đề là tương quan hai bên rất khác nhau. Kẻ tấn công chỉ cần tìm được một điểm yếu có thể khai thác.. Còn nhà cung cấp phải bảo vệ một hệ thống đang phục vụ cả triệu người dùng, với nhiều phiên bản phần mềm và những thành phần liên quan chưa thể thay ngay. Khi nhận báo cáo về một lỗ hổng, họ còn phải tái hiện lỗi, kiểm tra bản sửa và thay đổi trong vận hành mà không làm gián đoạn dịch vụ. AI hỗ trợ viết bản vá nhanh hơn cũng chưa giải quyết hết những ràng buộc đó.
Vì thế, phát hiện thêm lỗ hổng chỉ giúp hệ thống an toàn hơn nếu năng lực xử lý theo kịp. Một tổ chức có thể nhận hàng trăm cảnh báo nhưng thiếu người phân loại và quyết định sửa chữa thì các lỗi vẫn còn nguyên đó. Thước đo hữu ích hơn là khoảng thời gian từ báo cáo có thể kiểm chứng đến lúc người dùng thực sự được bảo vệ, cùng với khả năng xác nhận cơ chế phòng vệ còn hiệu lực.
Giới hạn các chức năng tự động xử lý của ứng dụng
Hướng tiếp cận này gần với nguyên tắc an toàn ngay từ thiết kế mà Cơ quan An ninh mạng và An ninh cơ sở hạ tầng Mỹ, CISA, thúc đẩy. Nhà sản xuất chịu trách nhiệm về kết quả an toàn của khách hàng. Trong khuyến nghị về an toàn bộ nhớ, CISA kêu gọi loại bỏ các nhóm lỗi phổ biến bằng thay đổi công nghệ và lộ trình phát triển sản phẩm [9]. Điểm quan trọng là xử lý nguyên nhân ngay từ khâu làm ra sản phẩm, thay vì chờ đến khi người dùng gặp sự cố mới tìm cách khắc phục.
Với các đơn vị phát triển ứng dụng ở Việt Nam, có thể bắt đầu từ những việc cụ thể. Ở các ứng dụng, các chức năng tự động tiếp nhận và xử lý nội dung nhận từ bên ngoài cần được rà soát và giới hạn lại chỉ được cấp những quyền thực sự cần thiết. Doanh nghiệp cần một đầu mối tiếp nhận báo cáo lỗ hổng, có người chịu trách nhiệm xử lý và có cách xác nhận bản sửa đã đến người dùng. Các trường đại học có thể tham gia kiểm thử ứng dụng trong phạm vi được cho phép và phối hợp với doanh nghiệp để đưa những lỗi được phát hiện vào quá trình sửa chữa thực tế.
Người dùng vẫn cần học cách tự bảo vệ, nhưng sự cảnh giác của họ không thể thay thế trách nhiệm kỹ thuật của nhà cung cấp. WeWorm cho thấy có những phần của an toàn thông tin nằm hoàn toàn ngoài khả năng kiểm soát của người dùng. AI có thể rút ngắn thời gian tìm thấy sai sót. Biến thời gian tiết kiệm được thành sự an toàn cho người dùng là công việc của cả hệ thống phát triển và vận hành công nghệ.
[1] Dương Ngọc Thái, WeWorm, 8/9/2026.
[2] Tencent, Tencent Announces 2026 Second Quarter Results, 12/8/2026. Số tài khoản hoạt động hằng tháng của Weixin và WeChat tính đến 30/6/2026.
[3] Tencent, Weixin & WeChat. Giới thiệu hệ sinh thái và tổng giá trị giao dịch qua Mini Programs năm 2024.
[4] Tencent, Weixin Mini Programs. Giới thiệu nền tảng ứng dụng nhỏ.
[5] Calif Research, WeWorm, 8/9/2026. Công bố kỹ thuật và các video trình diễn.
[6] Calif Newsletter, WeWorm, 8/9/2026. Thông báo về AI và tình trạng giảm thiểu khai thác.
[7] Citizen Lab, BLASTPASS, 7/9/2023.
[8] Ian Beer và Samuel Groß, A deep dive into an NSO zero-click iMessage exploit. Remote Code Execution, Google Project Zero, 15/12/2021.
[9] CISA, The Urgent Need for Memory Safety in Software Products, 20/9/2023.
Thông tin được đối chiếu đến ngày 9/9/2026.