Một chiến dịch tấn công công nghệ cao vừa bị phát hiện trên hệ điều hành Android, nơi tin tặc kết hợp hai loại mã độc nguy hiểm để đọc dữ liệu thẻ qua công nghệ NFC.

Kịch bản mạo danh tinh vi, gắn tên nạn nhân vào ứng dụng lừa đảo

Theo cảnh báo từ The Hacker News, chiêu trò lừa đảo thường bắt đầu bằng cuộc gọi hoặc tin nhắn giả danh nhân viên ngân hàng. Kẻ gian sẽ dùng các lý do như xử lý sự cố tài khoản, xác minh danh tính hay bảo vệ thẻ để thao túng tâm lý. Khi nạn nhân tin tưởng, chúng sẽ gửi một tệp cài đặt (APK) bên ngoài và yêu cầu tải về điện thoại.

Đáng chú ý, tệp APK này thường được cá nhân hóa bằng cách đặt tên trùng khớp hoàn toàn với tên của nạn nhân. Điều này dễ khiến nhiều người lầm tưởng đây là ứng dụng chính chủ do ngân hàng cung cấp, trong khi thực chất tin tặc đã thu thập thông tin cá nhân của họ từ trước.

19-1787122660-canh-bao-ma-doc-android-moi-chi-can-ap-the-ngan-hang-vao-dien-thoai-la-mat-sach-tien

Bộ đôi mã độc "thao túng" thiết bị và đánh cắp dữ liệu NFC

Ngay khi ứng dụng độc hại được cài đặt, hai loại mã độc nguy hiểm sẽ đồng thời vận hành:

- SpyNote: Chiếm quyền điều khiển thiết bị từ xa, tự động thao tác và âm thầm cài đặt thêm phần mềm độc hại mà không cần mở tính năng chia sẻ màn hình.

- WindRelay: Kích hoạt tính năng đọc dữ liệu từ xa qua công nghệ giao tiếp trường gần (NFC).

Kẻ gian sẽ hướng dẫn nạn nhân áp thẻ ngân hàng vào mặt lưng điện thoại với lý do xác minh thông tin. Ngay lập tức, mã độc WindRelay sẽ quét toàn bộ dữ liệu thẻ và truyền trực tiếp về thiết bị giả lập của tin tặc ở nơi khác, giúp chúng thực hiện giao dịch thanh toán hoặc rút tiền dễ dàng.

Các chuyên gia an ninh mạng từ Group-IB cảnh báo, ngoài việc rút sạch tiền trong tài khoản, kẻ gian còn có thể dùng quyền kiểm soát điện thoại để đăng ký các khoản vay gian lận đứng tên nạn nhân.

Nguyên tắc vàng để tự bảo vệ tài sản

Để tránh sập bẫy, người dùng Android cần tuân thủ nghiêm ngặt các khuyến cáo an toàn sau:

- Nói không với tệp APK: Tuyệt đối không tải hay cài đặt ứng dụng từ các đường link lạ ngoài cửa hàng Google Play.

- Bảo mật thẻ và mã giao dịch: Không đưa thẻ ngân hàng lại gần điện thoại theo yêu cầu của người lạ, không cung cấp mã PIN, OTP hay cấp quyền truy cập thiết bị cho phần mềm nghi vấn.

- Xử lý khẩn cấp: Ngân hàng chính thống không bao giờ yêu cầu khách hàng cài ứng dụng lạ hay điều khiển máy từ xa. Nếu lỡ cài đặt tệp nghi vấn, hãy lập tức ngắt kết nối Internet (Wi-Fi/4G) và gọi tổng đài ngân hàng để khóa tài khoản khẩn cấp.

TN (SHTT)