-
HLV Kim Sang-sik tiết lộ điều bí mật trong trận chung kết SEA Games 33: "Có lúc tôi muốn độn thổ" -
Mạng xã hội "dậy sóng" vì anh lái đò đẹp nhất Việt Nam: Visual thách thức cam thường, chiếm trọn spotlight sự kiện -
Bé gái 14 tuổi mắc ung thư trực tràng - Bi kịch từ những bữa sáng vội vàng -
Ngọc Thuận “Trai Nhảy”: Cuộc lột xác ngoạn mục sau 18 năm vắng bóng và màn tái xuất gây sốc -
Bộ Nội vụ lấy ý kiến nhân dân về đề nghị phong tặng Anh hùng Lao động cho bà Nguyễn Thị Phương Thảo -
Truy tìm tài xế xe tải tông 2 mẹ con đi xe máy rồi bỏ chạy: Người mẹ bị chấn thương sọ não -
Cựu cán bộ ở Văn phòng Chính phủ nhận 4 tỷ đồng giúp doanh nghiệp tiếp khách -
Clip 2 thanh niên tháo chạy khỏi chiếc xe lạ, thoát bẫy lừa qua Campuchia trong gang tấc -
Ớn lạnh quá trình gã đàn ông sát hại vợ rồi 3 lần tìm cách làm điều dại dột, nguồn cơn vì 1 câu nói -
Bộ Công an đề xuất nâng cấp VNeID thành siêu nền tảng số quốc gia
Công nghệ
08/11/2025 10:27Cảnh báo mã độc "giả người" tinh vi, trộm mã PIN ngân hàng
Theo The Hacker News, nhóm nghiên cứu ThreatFabric vừa đưa ra cảnh báo về một loại mã độc Android mới tên là Herodotus, với mức độ tinh vi chưa từng có.
Điểm nguy hiểm của Herodotus là khả năng mô phỏng chi tiết các thao tác của con người. Thay vì tự động điền thông tin hàng loạt như các phần mềm độc hại thông thường, nó "giả vờ" gõ phím một cách chậm rãi, có ngắt quãng, thậm chí thực hiện các động tác vuốt và chạm trên màn hình y như người thật.
Chính khả năng "bắt chước con người" này giúp Herodotus dễ dàng qua mặt các hệ thống bảo mật hiện đại. Các công nghệ bảo mật dựa trên sinh trắc học hoặc các công cụ phát hiện hành vi gian lận (vốn dựa vào nhịp gõ phím hay tốc độ thao tác) gần như bị vô hiệu hóa, vì chúng không thể phân biệt được đâu là người dùng thật và đâu là mã độc.
Các chuyên gia cho biết, Herodotus thường triển khai một giao diện giả mạo, trông giống hệt ứng dụng ngân hàng hợp pháp. Khi người dùng nhập thông tin đăng nhập, mật khẩu, và mã PIN, mã độc sẽ ghi lại toàn bộ và gửi về máy chủ của tin tặc.
Một trong những kỹ thuật tinh vi nhất là cách nó mô phỏng việc gõ bàn phím. Thay vì nhập dữ liệu ngay lập tức, Herodotus chia từng ký tự và gõ với độ trễ ngẫu nhiên (từ 300 đến 3.000 mili giây), tái hiện chính xác nhịp điệu của một người dùng bình thường.
Ông Aditya Sood, một chuyên gia bảo mật, nhận định rằng kỹ thuật thêm độ trễ này không mới, nhưng Herodotus đã nâng cấp nó lên "mức độ tự nhiên" khiến các hệ thống giám sát hành vi gần như "bó tay".
ThreatFabric cho biết thêm, Herodotus đang được rao bán rộng rãi trên các diễn đàn tội phạm mạng theo mô hình "malware-as-a-service" (phần mềm độc hại dưới dạng dịch vụ). Điều này cho phép bất kỳ kẻ tấn công nào cũng có thể thuê hoặc mua công cụ này với chi phí thấp, khiến khả năng lây lan của nó rất nhanh chóng. Hiện mã độc này đã được ghi nhận trong các cuộc tấná công tại Brazil và Ý.
Trước mối đe dọa này, Google cho biết đã bổ sung thêm lớp bảo vệ trên Play Protect để ngăn người dùng cài đặt các ứng dụng chứa Herodotus. Công ty cũng khuyến cáo người dùng Android chỉ tải ứng dụng từ Google Play, tránh cài đặt file APK từ các nguồn không rõ ràng và luôn cập nhật hệ điều hành mới nhất.
- Chung kết Miss Cosmo 2025: Mãn nhãn màn trình diễn bikini nóng bỏng của 21 người đẹp (08:12)
- Tổng thống Zelensky đưa ra điều kiện rút quân khỏi Donetsk: Hướng tới thiết lập khu kinh tế tự do (08:10)
- Mbappe cân bằng kỷ lục Ronaldo, Real Madrid rút ngắn cách biệt với Barca (08:09)
- Nghệ sĩ Tấn Hoàng bác bỏ tin đồn ác ý, hé lộ tình trạng hiện tại của Tấn Beo (08:00)
- Thái Lan mời công an xử lý vụ VĐV Liên Quân Mobile gian lận tại SEA Games 33 (25 phút trước)
- Chính phủ ra tối hậu thư, TP.HCM phải giải quyết sớm dự án chống ngập 10.000 tỷ và 11 dự án trọng điểm (51 phút trước)
- Vượt bão khó khăn, nhiều doanh nghiệp vẫn chi hàng trăm tỷ đồng thưởng Tết 2026 (58 phút trước)
- Cần Thơ: Nữ nhân viên dùng trang sức bạc mạ để tráo lấy vàng thật của chủ (1 giờ trước)
- Xác định thủ phạm khiến hơn 100 người ngộ độc sau khi ăn bánh mì ở Quảng Ngãi (1 giờ trước)
- Triều Tiên chỉ trích Mỹ và phương Tây cưỡng ép thế giới, kêu gọi trật tự đa cực (1 giờ trước)