-
Bị tông hỏng đuôi ô tô ngày Tết, cặp vợ chồng Quảng Ninh gây "bão" mạng vì hành động lạ -
Tử vi thứ 2 ngày 23/2/2026 của 12 con giáp: Khai xuân Dần hăng hái, Sửu có áp lực -
Khánh Thi lần đầu trải lòng về tin đồn "ghen tuông" khi xem Phan Hiển thăng hoa bên bạn nhảy -
Hành trình giành giật sự sống giữa đêm đen: Người đàn ông dũng cảm cứu 6 nạn nhân trong vụ chìm tàu kinh hoàng trên hồ Thác Bà -
Tình hình trật tự an toàn giao thông 9 ngày Tết Bính Ngọ 2026: Tai nạn giảm sâu nhưng vi phạm nồng độ cồn vẫn ở mức cao -
Tìm thấy nạn nhân cuối cùng vụ chìm tàu hồ Thác Bà, hé lộ kết quả test ma túy và giấy phép 2 lái tàu -
Nạn nhân vụ lật tàu hồ Thác Bà ám ảnh khoảnh khắc vợ con chìm dần, người thân nghẹn ngào vì hối hận -
Ngày cuối nghỉ Tết, hàng nghìn người đội mưa phùn đổ về Hà Nội -
Tìm thấy thêm 4 thi thể nạn nhân vụ chìm tàu ở hồ Thác Bà -
7 ô tô đâm nhau "dồn toa" trên cao tốc Phan Thiết - Dầu Giây, cửa ngõ TP.HCM tắc nghẽn ngày cuối nghỉ Tết
Công nghệ
29/11/2025 10:35Cảnh báo ứng dụng có mã độc ngân hàng, có thể chiếm quyền, khóa máy và "cướp" tiền người dùng
Giới chuyên gia từ MTI Security và ThreatFabric vừa công bố những phát hiện đáng lo ngại về Sturnus, một biến thể mã độc ngân hàng di động có mức độ tinh vi cao, đang đe dọa người dùng Android.
Sturnus hoàn toàn vắng mặt trên kho ứng dụng chính thức Google Play Store. Thay vào đó, chiến thuật phát tán của tin tặc là sử dụng các tệp tin APK độc hại được ngụy trang tinh vi dưới dạng những bản cập nhật giả mạo của các ứng dụng quen thuộc, điển hình là Google Chrome.
Khi xâm nhập thành công, Sturnus sẽ ngay lập tức yêu cầu được cấp quyền Quản trị Thiết bị (Device Admin). Nếu người dùng chấp thuận, mã độc sẽ thiết lập cơ chế tự bảo vệ, khiến việc gỡ bỏ trở nên gần như bất khả thi. Thậm chí, nó còn mở cửa cho hacker khóa chết thiết bị từ xa nếu phát hiện có hành động can thiệp.
Điểm đột phá và nguy hiểm nhất của Sturnus là khả năng lạm dụng các tính năng nền tảng của Android để đánh cắp dữ liệu:
- Vượt rào mã hóa: Sturnus khai thác tối đa Dịch vụ Trợ năng (Accessibility Services) để trực tiếp "đọc" nội dung ngay trên màn hình của thiết bị. Điều này có nghĩa là, dù tin nhắn trên các ứng dụng bảo mật cao như WhatsApp hay Signal đã được bảo vệ bằng mã hóa đầu cuối, mã độc vẫn có thể đánh cắp toàn bộ nội dung ngay khi chúng được hiển thị.
- Chiếm đoạt tài khoản ngân hàng: Mã độc triển khai các cuộc tấn công Lớp phủ (Overlay Attacks). Nó sẽ tự động tạo ra một giao diện đăng nhập giả mạo và đặt chồng lên ứng dụng ngân hàng thật. Mọi thông tin đăng nhập (Username, Password) mà nạn nhân nhập vào đều bị thu thập và chuyển thẳng về máy chủ C2 (Command and Control) của hacker, gây ra thiệt hại tài chính nghiêm trọng.
Hiện Sturnus đang hoành hành mạnh tại khu vực Nam và Trung Âu, song các chuyên gia cảnh báo nguy cơ lan rộng toàn cầu là rất cao. Google xác nhận hệ thống Play Protect không ghi nhận mã độc này trên kho ứng dụng chính thức, củng cố nhận định rằng thói quen tự cài APK từ nguồn không đáng tin cậy là rủi ro chính.
Các chuyên gia an ninh mạng kêu gọi người dùng Android phải tăng cường cảnh giác và thực hiện ngay các biện pháp bảo vệ sau:
- Nói KHÔNG với việc cài đặt ứng dụng từ các website và nguồn không xác định.
- Luôn giữ kích hoạt chức năng bảo mật Google Play Protect.
- Cực kỳ hạn chế cấp quyền Trợ năng (Accessibility) cho bất kỳ ứng dụng nào không phải ứng dụng hệ thống hoặc không rõ nguồn gốc.
- Bổ sung các phần mềm bảo mật di động uy tín để có thêm lớp phòng thủ.
- Tuyển sinh đại học 2026: Siết điểm sàn, giới hạn nguyện vọng, giảm lợi thế IELTS (06:33)
- Mật vụ Mỹ bắn chết người xâm nhập khu nghỉ dưỡng của ông Trump (06:24)
- Arsenal áp đảo Tottenham ở derby Bắc London, Eze tỏa sáng rực rỡ (06:20)
- Tử vi thứ 2 ngày 23/2/2026 của 12 con giáp: Khai xuân Dần hăng hái, Sửu có áp lực (06:00)
- Bị tông hỏng đuôi ô tô ngày Tết, cặp vợ chồng Quảng Ninh gây "bão" mạng vì hành động lạ (22/02/26 23:27)
- Động thái bất ngờ của quán cà phê Noọng Ơi sau vụ cháy lớn đầu năm mới (22/02/26 23:21)
- Bắt khẩn cấp chủ quán cơm dùng xẻng truy đuổi du khách tại Vũng Tàu (22/02/26 23:11)
- Tìm thấy thi thể người cha trong vụ 3 cha con bị sóng cuốn mất tích tại Quảng Ngãi (22/02/26 22:34)
- Rời phố thị xô bồ, cô gái Gen Z tìm thấy "trạm sạc" tâm hồn tại viện dưỡng lão với chi phí chỉ 700.000 đồng/tháng (22/02/26 22:10)
- Thị trường vàng thế giới trước thềm tuần mới: Kỳ vọng bứt phá từ "bàn đạp" 5.100 USD (22/02/26 22:01)