-
Sau 34 năm, chợ lâu đời ở Hà Nội bất ngờ đóng cửa -
Cận cảnh nhiều tuyến đường Hà Nội ngập úng sau cơn mưa lớn suốt đêm -
Suất ăn 40.000 đồng chỉ có đậu và trứng: Một trường tiểu học ở Hà Nội tạm dừng bán trú để đổi nhà cung cấp -
Mưa lớn bao trùm Hà Nội: Nhiều tuyến đường ngập sâu, trạm bơm Yên Sở chạy hết công suất -
Bữa sáng tưởng lành mạnh nhưng dễ gây tích mỡ bụng: Sai lầm phụ nữ tiền mãn kinh cần tránh ngay -
Hà Nội hứng trận mưa lớn nhất từ đầu mùa, có nơi lên tới gần 300mm -
Chạy bộ có gây hại khớp không? -
Tử vi thứ 3 ngày 15/9/2026 của 12 con giáp: Mão áp lực, Mùi suy nghĩ tiêu cực -
Thói quen uống nước điện giải thay nước lọc có thể gây hại tim mạch -
Chủ tịch nước truy tặng Huân chương dũng cảm đối với Trung tá Trần Văn Tùng
Công nghệ
19/08/2026 13:55Cảnh báo mã độc Android mới: Chỉ cần áp thẻ ngân hàng vào điện thoại là mất sạch tiền
Kịch bản mạo danh tinh vi, gắn tên nạn nhân vào ứng dụng lừa đảo
Theo cảnh báo từ The Hacker News, chiêu trò lừa đảo thường bắt đầu bằng cuộc gọi hoặc tin nhắn giả danh nhân viên ngân hàng. Kẻ gian sẽ dùng các lý do như xử lý sự cố tài khoản, xác minh danh tính hay bảo vệ thẻ để thao túng tâm lý. Khi nạn nhân tin tưởng, chúng sẽ gửi một tệp cài đặt (APK) bên ngoài và yêu cầu tải về điện thoại.
Đáng chú ý, tệp APK này thường được cá nhân hóa bằng cách đặt tên trùng khớp hoàn toàn với tên của nạn nhân. Điều này dễ khiến nhiều người lầm tưởng đây là ứng dụng chính chủ do ngân hàng cung cấp, trong khi thực chất tin tặc đã thu thập thông tin cá nhân của họ từ trước.

Bộ đôi mã độc "thao túng" thiết bị và đánh cắp dữ liệu NFC
Ngay khi ứng dụng độc hại được cài đặt, hai loại mã độc nguy hiểm sẽ đồng thời vận hành:
- SpyNote: Chiếm quyền điều khiển thiết bị từ xa, tự động thao tác và âm thầm cài đặt thêm phần mềm độc hại mà không cần mở tính năng chia sẻ màn hình.
- WindRelay: Kích hoạt tính năng đọc dữ liệu từ xa qua công nghệ giao tiếp trường gần (NFC).
Kẻ gian sẽ hướng dẫn nạn nhân áp thẻ ngân hàng vào mặt lưng điện thoại với lý do xác minh thông tin. Ngay lập tức, mã độc WindRelay sẽ quét toàn bộ dữ liệu thẻ và truyền trực tiếp về thiết bị giả lập của tin tặc ở nơi khác, giúp chúng thực hiện giao dịch thanh toán hoặc rút tiền dễ dàng.
Các chuyên gia an ninh mạng từ Group-IB cảnh báo, ngoài việc rút sạch tiền trong tài khoản, kẻ gian còn có thể dùng quyền kiểm soát điện thoại để đăng ký các khoản vay gian lận đứng tên nạn nhân.
Nguyên tắc vàng để tự bảo vệ tài sản
Để tránh sập bẫy, người dùng Android cần tuân thủ nghiêm ngặt các khuyến cáo an toàn sau:
- Nói không với tệp APK: Tuyệt đối không tải hay cài đặt ứng dụng từ các đường link lạ ngoài cửa hàng Google Play.
- Bảo mật thẻ và mã giao dịch: Không đưa thẻ ngân hàng lại gần điện thoại theo yêu cầu của người lạ, không cung cấp mã PIN, OTP hay cấp quyền truy cập thiết bị cho phần mềm nghi vấn.
- Xử lý khẩn cấp: Ngân hàng chính thống không bao giờ yêu cầu khách hàng cài ứng dụng lạ hay điều khiển máy từ xa. Nếu lỡ cài đặt tệp nghi vấn, hãy lập tức ngắt kết nối Internet (Wi-Fi/4G) và gọi tổng đài ngân hàng để khóa tài khoản khẩn cấp.
- HAGL Agrico của ông Trần Bá Dương vẫn chìm trong thua lỗ, nợ ngắn hạn gấp gần 5 lần tài sản (10:20)
- Enzo Fernandez, "chúa tể hắc ám" mà Man City không thể thiếu (10:17)
- Sau 34 năm, chợ lâu đời ở Hà Nội bất ngờ đóng cửa (10:14)
- Thẩm phán Mỹ tạm hoãn quy định mới về thời hạn thị thực sinh viên quốc tế (10:05)
- Mẹ mất để lại chiếc hộp khóa kín, ba anh em mở ra rồi không ai còn muốn tranh tài sản (10:04)
- Truy đuổi 40 km để bắt giữ nhóm người nước ngoài sau vụ dàn cảnh chiếm đoạt tài sản tại tiệm vàng (33 phút trước)
- "Tổng tài" Tỉnh Bách Nhiên vướng tranh cãi gay gắt vì hành động tình tứ với bạn diễn nữ (39 phút trước)
- Suất ăn 40.000 đồng chỉ có đậu và trứng: Một trường tiểu học ở Hà Nội tạm dừng bán trú để đổi nhà cung cấp (44 phút trước)
- iPhone Duo có tính năng lạ, tự tạo "viền ảo" để tránh ốp lưng che màn hình (44 phút trước)
- Cận cảnh nhiều tuyến đường Hà Nội ngập úng sau cơn mưa lớn suốt đêm (58 phút trước)