-
Những ông bố đơn thân của màn ảnh Việt: Người nuôi 3 con khôn lớn, người dành hơn 20 năm chiến đấu vì con -
Thực hư vụ fan chi gần 100 triệu đồng "cày" vote bị ngó lơ: Á hậu Hương Giang chính thức lên tiếng trần tình -
Bảng giá xe Honda SH Mode 2026 tháng 6/2026: Giảm không phanh, được săn đón hơn Vision và LEAD vì rẻ -
Sơn Tùng M-TP và canh bạc tỷ đồng: Khi cái tầm vượt khỏi biên giới nhạc Việt -
Xăng E10 chính thức thế chân RON 95-III, giảm hơn 1.300 đồng/lít từ 15h chiều nay -
Vũ Thúy Quỳnh gây xôn xao vì khoảnh khắc ngồi lên đùi, thân mật với trai lạ tại tiệc tối, thực hư ra sao? -
Xăng E10 phủ sóng toàn quốc: Xe Toyota, Honda đời cũ đứng trước nguy cơ mất giá? -
BLV kỳ cựu nhất World Cup 2026 trên VTV là ai? Gia thế và sự nghiệp khiến nhiều người bất ngờ -
Diễn biến mới vụ đào móng công trình khiến nhà bên cạnh nứt toác, nguy cơ đổ sập, ai phải bồi thường? -
Người cha vụ bé trai 11 tuổi bị mẹ kế đánh tử vong kể con nhiều lần bỏ nhà đi, hé lộ câu nói của vợ hai
Công nghệ
29/11/2025 10:35Cảnh báo ứng dụng có mã độc ngân hàng, có thể chiếm quyền, khóa máy và "cướp" tiền người dùng
Giới chuyên gia từ MTI Security và ThreatFabric vừa công bố những phát hiện đáng lo ngại về Sturnus, một biến thể mã độc ngân hàng di động có mức độ tinh vi cao, đang đe dọa người dùng Android.
Sturnus hoàn toàn vắng mặt trên kho ứng dụng chính thức Google Play Store. Thay vào đó, chiến thuật phát tán của tin tặc là sử dụng các tệp tin APK độc hại được ngụy trang tinh vi dưới dạng những bản cập nhật giả mạo của các ứng dụng quen thuộc, điển hình là Google Chrome.
Khi xâm nhập thành công, Sturnus sẽ ngay lập tức yêu cầu được cấp quyền Quản trị Thiết bị (Device Admin). Nếu người dùng chấp thuận, mã độc sẽ thiết lập cơ chế tự bảo vệ, khiến việc gỡ bỏ trở nên gần như bất khả thi. Thậm chí, nó còn mở cửa cho hacker khóa chết thiết bị từ xa nếu phát hiện có hành động can thiệp.
Điểm đột phá và nguy hiểm nhất của Sturnus là khả năng lạm dụng các tính năng nền tảng của Android để đánh cắp dữ liệu:
- Vượt rào mã hóa: Sturnus khai thác tối đa Dịch vụ Trợ năng (Accessibility Services) để trực tiếp "đọc" nội dung ngay trên màn hình của thiết bị. Điều này có nghĩa là, dù tin nhắn trên các ứng dụng bảo mật cao như WhatsApp hay Signal đã được bảo vệ bằng mã hóa đầu cuối, mã độc vẫn có thể đánh cắp toàn bộ nội dung ngay khi chúng được hiển thị.
- Chiếm đoạt tài khoản ngân hàng: Mã độc triển khai các cuộc tấn công Lớp phủ (Overlay Attacks). Nó sẽ tự động tạo ra một giao diện đăng nhập giả mạo và đặt chồng lên ứng dụng ngân hàng thật. Mọi thông tin đăng nhập (Username, Password) mà nạn nhân nhập vào đều bị thu thập và chuyển thẳng về máy chủ C2 (Command and Control) của hacker, gây ra thiệt hại tài chính nghiêm trọng.
Hiện Sturnus đang hoành hành mạnh tại khu vực Nam và Trung Âu, song các chuyên gia cảnh báo nguy cơ lan rộng toàn cầu là rất cao. Google xác nhận hệ thống Play Protect không ghi nhận mã độc này trên kho ứng dụng chính thức, củng cố nhận định rằng thói quen tự cài APK từ nguồn không đáng tin cậy là rủi ro chính.
Các chuyên gia an ninh mạng kêu gọi người dùng Android phải tăng cường cảnh giác và thực hiện ngay các biện pháp bảo vệ sau:
- Nói KHÔNG với việc cài đặt ứng dụng từ các website và nguồn không xác định.
- Luôn giữ kích hoạt chức năng bảo mật Google Play Protect.
- Cực kỳ hạn chế cấp quyền Trợ năng (Accessibility) cho bất kỳ ứng dụng nào không phải ứng dụng hệ thống hoặc không rõ nguồn gốc.
- Bổ sung các phần mềm bảo mật di động uy tín để có thêm lớp phòng thủ.
- Siết quản lý tài khoản "ngủ đông": Ngân hàng có thể đóng tài khoản bỏ quên trên 3 năm (04/06/26 23:43)
- Công ty bán hàng đa cấp Amway bị phạt 410 triệu đồng (04/06/26 21:36)
- Kiệt tác triệu đô Bugatti Centodieci tái xuất: Mức giá không tưởng cho siêu phẩm giới hạn 10 chiếc toàn cầu (04/06/26 21:25)
- Vừa trở về sau kỳ tích Á hậu 2 quốc tế, Hương Giang bất ngờ ngồi ghế nóng Miss Grand Vietnam 2026 (04/06/26 20:59)
- Ẩm thực Việt Nam thăng hoa: Thêm hai nhà hàng tại Hà Nội và TP.HCM chính thức đón sao Michelin (04/06/26 20:48)
- Atletico Madrid bị hét giá 100 triệu euro cho Mason Greenwood (04/06/26 20:39)
- Lãnh tụ tối cao Iran tuyên bố Mỹ - Israel đã đổi cách tấn công: Người dân cần cực kỳ cảnh giác 1 điều (04/06/26 20:14)
- Hà Nội: Công an điều tra vụ thiếu niên 16 tuổi bị đánh đập, kéo lê trên nền bê tông (04/06/26 19:30)
- Úc thu hồi khẩn cấp thực phẩm chức năng và kẹo do nguy cơ lẫn dị vật, Bộ Y tế Việt Nam ra cảnh báo (04/06/26 19:01)
- Việt Nam lên tiếng trước phát biểu của Trung Quốc và Hà Lan về sự việc ở quần đảo Hoàng Sa (04/06/26 18:27)