-
Nơi ở của 2 mẹ con trong tin đồn bị bắt cóc ở Thái Nguyên, hé mở mối quan hệ với người đàn ông đi cùng -
Vụ ăn tôm hùm 16 triệu đồng rồi bỏ đi: Một người phụ nữ đứng ra trả 1 phần tiền, giải thích nguồn cơn sự việc -
Venezuela: Gần 1000 người tử nạn, hàng chục nghìn người mất tích trong đống đổ nát -
Tranh cãi tạo hình "Nữ thần Khai phóng", chủ đầu tư khẩn cấp dừng thi công -
Hà Nội xây dựng Nhà hát Thành phố 2.000 tỷ đồng tại Công viên Võ Thị Sáu -
Quyết sách mới cho giáo dục: Tổng Bí thư, Chủ tịch nước yêu cầu kiểm soát chặt chi phí trường học -
Lào Cai: Bắn chết người rồi tự sát bất thành vì mâu thuẫn cá nhân -
Phẫn nộ clip chủ quán cầm vòi xịt nước đuổi khách của tiệm đối diện ở Cửa Lò -
Clip nhóm nhân viên du lịch Phú Quốc trúng độc đắc xổ số miền Nam gây "bão" mạng -
Công an thông tin vụ cô gái bị siết cổ, sàm sỡ ngay trước cửa nhà, nạn nhân kể lại giây phút đối mặt với 2 đối tượng
Công nghệ
08/11/2025 10:27Cảnh báo mã độc "giả người" tinh vi, trộm mã PIN ngân hàng
Theo The Hacker News, nhóm nghiên cứu ThreatFabric vừa đưa ra cảnh báo về một loại mã độc Android mới tên là Herodotus, với mức độ tinh vi chưa từng có.
Điểm nguy hiểm của Herodotus là khả năng mô phỏng chi tiết các thao tác của con người. Thay vì tự động điền thông tin hàng loạt như các phần mềm độc hại thông thường, nó "giả vờ" gõ phím một cách chậm rãi, có ngắt quãng, thậm chí thực hiện các động tác vuốt và chạm trên màn hình y như người thật.
Chính khả năng "bắt chước con người" này giúp Herodotus dễ dàng qua mặt các hệ thống bảo mật hiện đại. Các công nghệ bảo mật dựa trên sinh trắc học hoặc các công cụ phát hiện hành vi gian lận (vốn dựa vào nhịp gõ phím hay tốc độ thao tác) gần như bị vô hiệu hóa, vì chúng không thể phân biệt được đâu là người dùng thật và đâu là mã độc.
Các chuyên gia cho biết, Herodotus thường triển khai một giao diện giả mạo, trông giống hệt ứng dụng ngân hàng hợp pháp. Khi người dùng nhập thông tin đăng nhập, mật khẩu, và mã PIN, mã độc sẽ ghi lại toàn bộ và gửi về máy chủ của tin tặc.
Một trong những kỹ thuật tinh vi nhất là cách nó mô phỏng việc gõ bàn phím. Thay vì nhập dữ liệu ngay lập tức, Herodotus chia từng ký tự và gõ với độ trễ ngẫu nhiên (từ 300 đến 3.000 mili giây), tái hiện chính xác nhịp điệu của một người dùng bình thường.
Ông Aditya Sood, một chuyên gia bảo mật, nhận định rằng kỹ thuật thêm độ trễ này không mới, nhưng Herodotus đã nâng cấp nó lên "mức độ tự nhiên" khiến các hệ thống giám sát hành vi gần như "bó tay".
ThreatFabric cho biết thêm, Herodotus đang được rao bán rộng rãi trên các diễn đàn tội phạm mạng theo mô hình "malware-as-a-service" (phần mềm độc hại dưới dạng dịch vụ). Điều này cho phép bất kỳ kẻ tấn công nào cũng có thể thuê hoặc mua công cụ này với chi phí thấp, khiến khả năng lây lan của nó rất nhanh chóng. Hiện mã độc này đã được ghi nhận trong các cuộc tấná công tại Brazil và Ý.
Trước mối đe dọa này, Google cho biết đã bổ sung thêm lớp bảo vệ trên Play Protect để ngăn người dùng cài đặt các ứng dụng chứa Herodotus. Công ty cũng khuyến cáo người dùng Android chỉ tải ứng dụng từ Google Play, tránh cài đặt file APK từ các nguồn không rõ ràng và luôn cập nhật hệ điều hành mới nhất.
- Khán giả đau đầu truy tìm cảnh sát chìm cài cắm bên cạnh lão Công phim "Lửa trắng" (08:29)
- Nơi ở của 2 mẹ con trong tin đồn bị bắt cóc ở Thái Nguyên, hé mở mối quan hệ với người đàn ông đi cùng (08:27)
- "Luật ngầm" bảo kê vỉa hè tại TPHCM: Nhóm trật tự đô thị hầu tòa vì nhận hối lộ hàng trăm triệu đồng (08:20)
- Vụ ăn tôm hùm 16 triệu đồng rồi bỏ đi: Một người phụ nữ đứng ra trả 1 phần tiền, giải thích nguồn cơn sự việc (08:19)
- Venezuela: Gần 1000 người tử nạn, hàng chục nghìn người mất tích trong đống đổ nát (08:10)
- Honda City phiên bản 2026 chính thức mở bán giá 450 triệu đồng: Xé vé Toyota Vios và Hyundai Accent (08:10)
- Chồng cũ Lan Phương trải lòng về nỗi trăn trở khi gặp khó khăn trong việc ở bên các con (08:03)
- Dự báo thời tiết hôm nay 27/6: Miền Bắc chuẩn bị đón mưa rất to, Trung Bộ nắng nóng trên 38 độ (59 phút trước)
- Giá vàng hôm nay 27/6: Vàng SJC, nhẫn 9999 "lội ngược dòng", nhiều tiệm vàng tung chiêu "kích cầu" (1 giờ trước)
- Máy bay hạng nhẹ đâm trúng tòa nhà cao nhất Bắc Kinh, người dân di tản trong hoảng loạn (1 giờ trước)