-
Xác định nam thanh niên lái xe tông thiếu tá CSGT ở An Giang -
Ủy ban Cạnh tranh Quốc gia yêu cầu Grab làm rõ giá cước, phí và chiết khấu -
Bộ Nội vụ trình Chính phủ phương án nghỉ Tết Nguyên đán 2027 kéo dài 7 ngày -
Công an làm việc với 3 người đăng bán sách giáo khoa photocopy trên Facebook -
Vỡ nợ tiền ảo 1,3 tỷ đồng, thanh niên dùng súng đột nhập biệt thự ở TP.HCM -
Nam thanh niên SN 2008 trôi dạt dưới cầu, được cứu lên bờ vẫn hoảng loạn đòi tự tử -
Thực hư tin trường mầm non ở Hà Nội vừa sửa đã đổ sập sau mưa lớn -
Bố mẹ chồng cho con dâu cùng đứng tên mảnh đất, 2 năm sau mẹ đẻ cho 600 triệu và dặn: “Tuyệt đối giấu chồng” -
Vụ "kẹp tiền" ở Bệnh viện E: Tạm đình chỉ quản lý Khoa Xạ trị -
Cựu hiệu trưởng THCS Ba Đình ngã gục tại tòa khi VKS đề nghị điều tra lại
Công nghệ
19/08/2026 13:55Cảnh báo mã độc Android mới: Chỉ cần áp thẻ ngân hàng vào điện thoại là mất sạch tiền
Kịch bản mạo danh tinh vi, gắn tên nạn nhân vào ứng dụng lừa đảo
Theo cảnh báo từ The Hacker News, chiêu trò lừa đảo thường bắt đầu bằng cuộc gọi hoặc tin nhắn giả danh nhân viên ngân hàng. Kẻ gian sẽ dùng các lý do như xử lý sự cố tài khoản, xác minh danh tính hay bảo vệ thẻ để thao túng tâm lý. Khi nạn nhân tin tưởng, chúng sẽ gửi một tệp cài đặt (APK) bên ngoài và yêu cầu tải về điện thoại.
Đáng chú ý, tệp APK này thường được cá nhân hóa bằng cách đặt tên trùng khớp hoàn toàn với tên của nạn nhân. Điều này dễ khiến nhiều người lầm tưởng đây là ứng dụng chính chủ do ngân hàng cung cấp, trong khi thực chất tin tặc đã thu thập thông tin cá nhân của họ từ trước.

Bộ đôi mã độc "thao túng" thiết bị và đánh cắp dữ liệu NFC
Ngay khi ứng dụng độc hại được cài đặt, hai loại mã độc nguy hiểm sẽ đồng thời vận hành:
- SpyNote: Chiếm quyền điều khiển thiết bị từ xa, tự động thao tác và âm thầm cài đặt thêm phần mềm độc hại mà không cần mở tính năng chia sẻ màn hình.
- WindRelay: Kích hoạt tính năng đọc dữ liệu từ xa qua công nghệ giao tiếp trường gần (NFC).
Kẻ gian sẽ hướng dẫn nạn nhân áp thẻ ngân hàng vào mặt lưng điện thoại với lý do xác minh thông tin. Ngay lập tức, mã độc WindRelay sẽ quét toàn bộ dữ liệu thẻ và truyền trực tiếp về thiết bị giả lập của tin tặc ở nơi khác, giúp chúng thực hiện giao dịch thanh toán hoặc rút tiền dễ dàng.
Các chuyên gia an ninh mạng từ Group-IB cảnh báo, ngoài việc rút sạch tiền trong tài khoản, kẻ gian còn có thể dùng quyền kiểm soát điện thoại để đăng ký các khoản vay gian lận đứng tên nạn nhân.
Nguyên tắc vàng để tự bảo vệ tài sản
Để tránh sập bẫy, người dùng Android cần tuân thủ nghiêm ngặt các khuyến cáo an toàn sau:
- Nói không với tệp APK: Tuyệt đối không tải hay cài đặt ứng dụng từ các đường link lạ ngoài cửa hàng Google Play.
- Bảo mật thẻ và mã giao dịch: Không đưa thẻ ngân hàng lại gần điện thoại theo yêu cầu của người lạ, không cung cấp mã PIN, OTP hay cấp quyền truy cập thiết bị cho phần mềm nghi vấn.
- Xử lý khẩn cấp: Ngân hàng chính thống không bao giờ yêu cầu khách hàng cài ứng dụng lạ hay điều khiển máy từ xa. Nếu lỡ cài đặt tệp nghi vấn, hãy lập tức ngắt kết nối Internet (Wi-Fi/4G) và gọi tổng đài ngân hàng để khóa tài khoản khẩn cấp.
- Thủ tướng yêu cầu cắt giảm tầng nấc trung gian trong phân phối xăng dầu (18:24)
- Người cũ Elon Musk tiết lộ từng được đề nghị gần 40 triệu USD để giữ im lặng (18:00)
- Xác định nam thanh niên lái xe tông thiếu tá CSGT ở An Giang (1 giờ trước)
- Ủy ban Cạnh tranh Quốc gia yêu cầu Grab làm rõ giá cước, phí và chiết khấu (1 giờ trước)
- VKS đề nghị cựu Trưởng Công an Phú Quốc 14-16 năm tù trong vụ lừa đảo gần 68 tỷ đồng (2 giờ trước)
- U23 Việt Nam chốt đủ 23 cầu thủ dự Asiad 20 (2 giờ trước)
- Anthropic chặn 5 trường hợp nghi dùng AI để nghiên cứu vũ khí sinh học (2 giờ trước)
- Hà An Huy bật khóc trên sóng truyền hình khi nhắc đến người mẹ NSƯT (2 giờ trước)
- Nga tố EU thúc giục Ukraine mở rộng huy động quân sang phụ nữ (2 giờ trước)
- Bộ Nội vụ trình Chính phủ phương án nghỉ Tết Nguyên đán 2027 kéo dài 7 ngày (2 giờ trước)