-
Bí ẩn vụ con trai "ông trùm" bị sát hại ở Bali: Lời trần tình đẫm nước mắt của người bạn gái -
Miền Bắc sắp đón "cú đúp" không khí lạnh, thời tiết mát mẻ kéo dài đến hết tháng -
Khởi tố người phụ nữ bán hàng rong "đại náo" khu vực sân bay Nội Bài -
Chu Thanh Huyền gây "bão" tranh cãi khi gợi ý set đồ đi chơi lễ giá tiền triệu -
Quốc hội đặt mục tiêu tăng trưởng GDP từ 10% mỗi năm đến 2030 -
Kỷ luật cảnh cáo, đình chỉ đứng lớp cô giáo dùng kim tiêm phạt học sinh -
Sau buổi họp lớp, chồng buông lời so sánh tàn nhẫn khiến vợ "chết lặng" -
Đề xuất hỗ trợ tiền thuê nhà, đi lại để thu hút y bác sĩ làm việc tại Bạch Mai 2 và Việt Đức 2 -
Chủ quán phở Hà Nội kể lại khoảnh khắc đón Tổng thống Hàn Quốc và phu nhân ghé ăn tối -
Đồng Nai lên thành phố từ 30/4/2026
Công nghệ
29/11/2025 10:35Cảnh báo ứng dụng có mã độc ngân hàng, có thể chiếm quyền, khóa máy và "cướp" tiền người dùng
Giới chuyên gia từ MTI Security và ThreatFabric vừa công bố những phát hiện đáng lo ngại về Sturnus, một biến thể mã độc ngân hàng di động có mức độ tinh vi cao, đang đe dọa người dùng Android.
Sturnus hoàn toàn vắng mặt trên kho ứng dụng chính thức Google Play Store. Thay vào đó, chiến thuật phát tán của tin tặc là sử dụng các tệp tin APK độc hại được ngụy trang tinh vi dưới dạng những bản cập nhật giả mạo của các ứng dụng quen thuộc, điển hình là Google Chrome.
Khi xâm nhập thành công, Sturnus sẽ ngay lập tức yêu cầu được cấp quyền Quản trị Thiết bị (Device Admin). Nếu người dùng chấp thuận, mã độc sẽ thiết lập cơ chế tự bảo vệ, khiến việc gỡ bỏ trở nên gần như bất khả thi. Thậm chí, nó còn mở cửa cho hacker khóa chết thiết bị từ xa nếu phát hiện có hành động can thiệp.
Điểm đột phá và nguy hiểm nhất của Sturnus là khả năng lạm dụng các tính năng nền tảng của Android để đánh cắp dữ liệu:
- Vượt rào mã hóa: Sturnus khai thác tối đa Dịch vụ Trợ năng (Accessibility Services) để trực tiếp "đọc" nội dung ngay trên màn hình của thiết bị. Điều này có nghĩa là, dù tin nhắn trên các ứng dụng bảo mật cao như WhatsApp hay Signal đã được bảo vệ bằng mã hóa đầu cuối, mã độc vẫn có thể đánh cắp toàn bộ nội dung ngay khi chúng được hiển thị.
- Chiếm đoạt tài khoản ngân hàng: Mã độc triển khai các cuộc tấn công Lớp phủ (Overlay Attacks). Nó sẽ tự động tạo ra một giao diện đăng nhập giả mạo và đặt chồng lên ứng dụng ngân hàng thật. Mọi thông tin đăng nhập (Username, Password) mà nạn nhân nhập vào đều bị thu thập và chuyển thẳng về máy chủ C2 (Command and Control) của hacker, gây ra thiệt hại tài chính nghiêm trọng.
Hiện Sturnus đang hoành hành mạnh tại khu vực Nam và Trung Âu, song các chuyên gia cảnh báo nguy cơ lan rộng toàn cầu là rất cao. Google xác nhận hệ thống Play Protect không ghi nhận mã độc này trên kho ứng dụng chính thức, củng cố nhận định rằng thói quen tự cài APK từ nguồn không đáng tin cậy là rủi ro chính.
Các chuyên gia an ninh mạng kêu gọi người dùng Android phải tăng cường cảnh giác và thực hiện ngay các biện pháp bảo vệ sau:
- Nói KHÔNG với việc cài đặt ứng dụng từ các website và nguồn không xác định.
- Luôn giữ kích hoạt chức năng bảo mật Google Play Protect.
- Cực kỳ hạn chế cấp quyền Trợ năng (Accessibility) cho bất kỳ ứng dụng nào không phải ứng dụng hệ thống hoặc không rõ nguồn gốc.
- Bổ sung các phần mềm bảo mật di động uy tín để có thêm lớp phòng thủ.
- Xót xa cảnh bé gái quyến luyến không rời, đòi ngủ lại bên mộ ông bà (09:13)
- Trang Pháp đại thắng tại Công diễn 2 Đạp Gió 2026 (09:01)
- iPhone 18 có thể được nâng RAM lên 12 GB, lần đầu xuất hiện trên phiên bản tiêu chuẩn (36 phút trước)
- Bắt đối tượng chuyên dùng ô tô biển giả, gây ra 30 vụ trộm tài sản của tài xế container (36 phút trước)
- Bí ẩn vụ con trai "ông trùm" bị sát hại ở Bali: Lời trần tình đẫm nước mắt của người bạn gái (42 phút trước)
- BYD ra mắt công nghệ pin "sạc chớp nhoáng": Chỉ 12 phút cho hành trình gần 800 km (52 phút trước)
- Đồng hành cùng con trước ngưỡng cửa đại học: Đừng biến kỳ thi thành "canh bạc tất tay" (1 giờ trước)
- Nguyên nhân tử vong của đôi vợ chồng trẻ dưới hồ nước tại Đắk Lắk (1 giờ trước)
- Cơn sốt dầu mỏ tại Trung Đông "thiêu đốt" ngành thời trang nhanh toàn cầu (1 giờ trước)
- iPhone có thể trở thành “trung tâm quyền lực” trong thời đại AI (1 giờ trước)