-
Đà Nẵng: Mẹ chết lặng khi phát hiện con trai tử vong trong phòng kín, rùng mình với hiện trường -
Không còn ở căn nhà 10m2 trên phố cổ, cuộc sống hiện tại của "Ngọc Hoàng" Quốc Khánh giờ ra sao? -
Danh tính 4 phạm nhân trốn khỏi trại tạm giam ở An Giang, công an phát lệnh truy nã toàn quốc -
Buông vô lăng để xem điện thoại, tài xế bị phạt 5 triệu đồng sau cú tông khiến hành khách hoảng loạn -
Công an lên tiếng vụ thanh niên đỗ xe trước cổng, bị chủ nhà đạp thẳng vào mặt, bất ngờ kết quả xác minh -
Gia đình đau đớn khi thấy con trai 13 tuổi mặt biến dạng do mua quả pháo trên mạng, bác sĩ cảnh báo? -
Mỹ nhân U50 "gây bão" Tiktok, netizen đòi cho đi thi "Chị Đẹp" mùa 3 -
Lực lượng Công an hiệp đồng tác chiến, sẵn sàng bảo vệ tuyệt đối an toàn Đại hội Đảng XIV -
Danh tính nam công nhân TPHCM trúng ô tô trăm triệu trong tiệc tất niên công ty, tiết lộ nhiều phần thưởng giá trị -
Nữ sinh 21 tuổi qua đời chỉ sau 5 ngày phát hiện ung thư phổi: "Tín hiệu cứu mạng" bị bỏ qua suốt nửa năm khiến nhiều người rùng mình
Công nghệ
08/11/2025 10:27Cảnh báo mã độc "giả người" tinh vi, trộm mã PIN ngân hàng
Theo The Hacker News, nhóm nghiên cứu ThreatFabric vừa đưa ra cảnh báo về một loại mã độc Android mới tên là Herodotus, với mức độ tinh vi chưa từng có.
Điểm nguy hiểm của Herodotus là khả năng mô phỏng chi tiết các thao tác của con người. Thay vì tự động điền thông tin hàng loạt như các phần mềm độc hại thông thường, nó "giả vờ" gõ phím một cách chậm rãi, có ngắt quãng, thậm chí thực hiện các động tác vuốt và chạm trên màn hình y như người thật.
Chính khả năng "bắt chước con người" này giúp Herodotus dễ dàng qua mặt các hệ thống bảo mật hiện đại. Các công nghệ bảo mật dựa trên sinh trắc học hoặc các công cụ phát hiện hành vi gian lận (vốn dựa vào nhịp gõ phím hay tốc độ thao tác) gần như bị vô hiệu hóa, vì chúng không thể phân biệt được đâu là người dùng thật và đâu là mã độc.
Các chuyên gia cho biết, Herodotus thường triển khai một giao diện giả mạo, trông giống hệt ứng dụng ngân hàng hợp pháp. Khi người dùng nhập thông tin đăng nhập, mật khẩu, và mã PIN, mã độc sẽ ghi lại toàn bộ và gửi về máy chủ của tin tặc.
Một trong những kỹ thuật tinh vi nhất là cách nó mô phỏng việc gõ bàn phím. Thay vì nhập dữ liệu ngay lập tức, Herodotus chia từng ký tự và gõ với độ trễ ngẫu nhiên (từ 300 đến 3.000 mili giây), tái hiện chính xác nhịp điệu của một người dùng bình thường.
Ông Aditya Sood, một chuyên gia bảo mật, nhận định rằng kỹ thuật thêm độ trễ này không mới, nhưng Herodotus đã nâng cấp nó lên "mức độ tự nhiên" khiến các hệ thống giám sát hành vi gần như "bó tay".
ThreatFabric cho biết thêm, Herodotus đang được rao bán rộng rãi trên các diễn đàn tội phạm mạng theo mô hình "malware-as-a-service" (phần mềm độc hại dưới dạng dịch vụ). Điều này cho phép bất kỳ kẻ tấn công nào cũng có thể thuê hoặc mua công cụ này với chi phí thấp, khiến khả năng lây lan của nó rất nhanh chóng. Hiện mã độc này đã được ghi nhận trong các cuộc tấná công tại Brazil và Ý.
Trước mối đe dọa này, Google cho biết đã bổ sung thêm lớp bảo vệ trên Play Protect để ngăn người dùng cài đặt các ứng dụng chứa Herodotus. Công ty cũng khuyến cáo người dùng Android chỉ tải ứng dụng từ Google Play, tránh cài đặt file APK từ các nguồn không rõ ràng và luôn cập nhật hệ điều hành mới nhất.
- "Tội chồng thêm tội": Nam thần High School Musical bị bắt giam khẩn cấp, không cho phép bảo lãnh (15:29)
- Bộ Xây dựng vạch trần "thị trường ảo" và quyết sách siết chặt giá nhà đất (15:26)
- Mất lợi thế sau trận thua U23 Australia, U23 Thái Lan nguy cơ bị loại sớm khi chạm trán kình địch (15:15)
- Vụ người phụ nữ đánh hàng xóm tại chung cư Hà Nội: Bất ngờ tỷ lệ thương tích của nạn nhân (15:10)
- Đây là chiếc điện thoại Samsung cao cấp giá hơn 11 triệu có AI xịn ngang ngửa iPhone 17 (39 phút trước)
- Hiểm họa từ pháo nổ cận Tết: Bé trai 13 tuổi bị bỏng biến dạng khuôn mặt (41 phút trước)
- Đây là iPhone Plus cao cấp giá rẻ đáng mua nhất đầu năm 2026, trang bị xịn hot hơn iPhone Air (51 phút trước)
- Nỗi ám ảnh mang tên "cô gọi cho mẹ" và màn níu kéo đầy hài hước trên bục giảng (56 phút trước)
- Cây xạ đen: Dược liệu quý hỗ trợ ức chế ung thư và những cảnh báo quan trọng từ chuyên gia (1 giờ trước)
- Nhà Beckham rạn nứt đỉnh điểm: Con dâu xóa ảnh, con trai gửi văn bản pháp lý cho bố mẹ (1 giờ trước)