-
Xôn xao thông tin Trương Bá Chi được thừa kế khối tài sản hơn 7.000 tỷ của "vua hài" Châu Tinh Trì -
Hậu duệ nhà Nguyễn cân nhắc kiện đoàn phim "Hoàng hậu cuối cùng", luật sư lên tiếng -
Jun Phạm góp 100 triệu đồng hỗ trợ đồng bào Lai Châu, hành động ý nghĩa nhận "cơn mưa" lời khen -
Chuyên gia chỉ ra 6 thói quen sinh hoạt tưởng vô hại nhưng lại khiến cơ thể lão hóa cấp tốc -
Clip tranh cãi về BTS và BLACKPINK tại World Cup 2026 gây bão mạng, người hâm mộ chia phe tranh luận -
Mỹ chốt thời điểm xét xử nhà lãnh đạo Venezuela Nicolas Maduro -
Lệ Quyên gây sốt với loạt ảnh chơi pickleball tại Mỹ, sắc vóc tuổi U50 nhận "cơn mưa" lời khen -
11 năm trách chồng quá tiết kiệm, tôi bật khóc khi biết ý nghĩa của bát cơm nguội anh luôn giữ lại -
Thương tâm: Hai bé gái bị sét đánh tử vong trên đường theo mẹ từ nương trở về -
Hoàn cảnh xót xa của chiến sĩ hy sinh vì cứu 2 người dân: Cả nhà 10 người chen chúc dưới mái tôn dột nát
Công nghệ
09/12/2023 21:00Cảnh báo ứng dụng chứa mã độc đánh cắp thông tin ngân hàng, âm thầm chiếm đoạt rất nhiều tiền của người dân

Đặc biệt, các đối tượng đã lợi dụng lỗ hổng trên một số trang mạng điện tử có đuôi .gov.vn hay .com.vn để cài backlink dowload ứng dụng (app) làm nạn nhân tưởng nhầm đây là ứng dụng của các trang mạng chính thống của cơ quan Nhà nước nên yên tâm, chủ quan tải và cài đặt trên điện thoại (smart phone) hoặc máy tính (pc) của cá nhân, công ty mình.
Khi đó, mã độc lây nhiễm trên thiết bị, nó sẽ giám sát hoạt động của thiết bị. Khi nạn nhân mở ứng dụng trong danh sách mục tiêu, nó sẽ hiển thị giao diện đăng nhập giả mạo chèn lên giao diện thật để đánh lừa người dùng tương tác đăng nhập. Khi đó, thông tin đăng nhập của người dùng vào ứng dụng Internet Banking sẽ được mã độc gửi về cho đối tượng. Đối với các dòng smartphone chạy hệ điều hành Android, mã độc có thể không cần người dùng cấp quyền truy cập danh ba, camera, micro,… điện thoại mà vẫn có thể can thiệp vào hệ thống điện thoại.
Thời gian qua, đã có nhiều nạn nhân ở TP. HCM bị dẫn dụ cài đặt ứng dụng chứa mã độc và bị âm thầm chiếm đoạt rất nhiều tiền trong tài khoản. Sau khi khống chế điện thoại nạn nhân, các đối tượng còn tìm cách khai thác các thông tin trong danh bạ, thư viện ảnh, video clip riêng tư,… để tìm cách khống chế, đe doạ hoặc tiếp tục dẫn dụ các nạn nhân khác là người quen trong danh bạ.
Vụ việc điển hình: Ngày 01/12/2023, Chị P đến Công an Quận 1 trình báo về việc bị đối tượng giả danh Công an P10, Q.Phú Nhuận đề nghị lên Phường để cập nhật số điện thoại chính chủ cho CCCD trên hệ thống VNeID. Sau đó, đối tượng hướng dẫn chị P truy cập vào link gdla . gov.vn để tải app của Công an. Vì tin tưởng đường link có đuôi .gov.vn là của cơ quan Nhà nước nên chị P đã tải APP trên đường link này và bị đối tượng cài mã độc qua app và tự động chuyển khoản chiếm đoạt số tiền 39.000.000₫
Không chỉ thu thập dữ liệu để đánh cắp tiền, mã độc này còn chặn các tin nhắn và cho phép tin tặc kiểm soát các tài khoản của nạn nhân (Facebook, Email, Zalo,…). Mã độc này có thể chứa các tính năng không cho phép người dùng gõ cài đặt nó. Vì vậy, để có thể loại bỏ mã độc này nạn nhân sẽ phải khôi phục cài đặt gốc cho điện thoại của mình.
Qua nghiên cứu, đây là biến thể của dòng mã độc Xenomorph, Gold Digger mới trên Android. Theo các hãng bảo mật trên thế giới (Group-IB, Threat Fabric, Kaspersky,…) cho biết: Đây là các dòng mã độc mới từ cuối năm 2022 chuyên tấn công chiếm đoạt tài khoản ngân hàng và tổ chức tài chính.
Phần mềm độc hại này có khả năng tự động thu thập thông tin đăng nhập, số dư tài khoản và thực hiện các giao dịch ngân hàng một cách tự động. Ngoài ra, nó cho phép bỏ qua xác thực 2 yếu tố, cho phép thực hiện tự thanh toán từ một thiết bị hợp pháp. Điều này có thể dẫn đến việc tội phạm mạng lấy cắp tiền một cách dễ dàng từ các điện thoại chạy HĐH Android vô tình bị lây nhiễm.
Hiện các mã độc đã được các đối tượng nâng cấp, Việt hoá và cài biến thể để đánh lừa nạn nhân ở Việt Nam. Đặc biệt, phiên bản mới không cần người dùng cấp quyền trợ năng (Accessibility) để khống chế điện thoại, xây dựng cơ chế tự phòng vệ và tạm ngừng hoạt động để tránh sự phát hiện, rà quét của các phần mềm quét virus trên điện thoại,…
Theo đó, cơ quan công an khuyến cáo:
- Người dân tuyệt đối không cài các ứng dụng từ các trang web, cổng thông tin bên ngoài mà chỉ nên cài trên kho ứng dụng CH Play, Apple Store.
- Bật chức năng Google Play Protect, điều này sẽ giúp quét và phát hiện các ứng dụng độc hại hiện có hoặc các ứng dụng mới đang có ý định cài đặt.
- Thường xuyên nâng cấp HĐH điện thoại và sử dụng phần mềm diệt VIRUS có bản quyền.
- Nên đặt hạn mức số tiền chuyển khoản trực tuyến để kịp thời hạn chế thiệt hại khi bị cài mã độc.
- Nhanh chóng phong toả tài khoản cá nhân, công ty nếu nghi vấn và báo cho cơ quan Công an.
Theo Nhã Mi (Theo Đời sống & Pháp luật)
- Khởi tố đối tượng đánh gãy hai tay người cha 93 tuổi sau mâu thuẫn gia đình (20:38)
- Tự xưng "số 1 Việt Nam", hãng ghế massage Washima bị phạt 200 triệu đồng (20:09)
- Bắt giữ "tú ông" điều hành trang web môi giới 180 nam giới bán dâm liên tỉnh (1 giờ trước)
- Nghi ngạt khói khi đốt thực bì, một người đàn ông tử vong trong vụ cháy rừng ở Đà Nẵng (1 giờ trước)
- TP.HCM: Một doanh nghiệp ngưng hoạt động, "treo" gần 63 tỷ đồng tiền lương và BHXH của hơn 850 công nhân (2 giờ trước)
- Bắc Bộ hứng mưa lớn dồn dập, nguy cơ xuất hiện đợt lũ từ 2-5m và sạt lở đất diện rộng (2 giờ trước)
- HLV Kim Sang Sik: Đội tuyển Việt Nam quyết tâm bảo vệ ngôi vương ASEAN Cup 2026 (3 giờ trước)
- Hà Nội: Báo cáo UBND Thành phố vụ nam sinh lớp 6 nghi bị nhét bút dài 20cm vào hậu môn (3 giờ trước)
- Việt Nam kêu gọi các bên kiềm chế sau sự cố va chạm giữa Trung Quốc và Philippines trên Biển Đông (3 giờ trước)
- Vụ cào nát ô tô Mercedes ở Hà Nội: Thủ phạm bật khóc tại tòa, diễn biến cuối cùng gây bất ngờ (3 giờ trước)