-
Cựu cán bộ ở Văn phòng Chính phủ nhận 4 tỷ đồng giúp doanh nghiệp tiếp khách -
Clip 2 thanh niên tháo chạy khỏi chiếc xe lạ, thoát bẫy lừa qua Campuchia trong gang tấc -
Ớn lạnh quá trình gã đàn ông sát hại vợ rồi 3 lần tìm cách làm điều dại dột, nguồn cơn vì 1 câu nói -
Bộ Công an đề xuất nâng cấp VNeID thành siêu nền tảng số quốc gia -
Bế mạc SEA Games 33: Thể thao Việt Nam vững vàng Top 3 với "kỳ tích" về hiệu suất thi đấu -
Diễn biến clip bảo vệ chợ đầu mối Hóc Môn đánh tiểu thương nhập viện, đơn vị lên tiếng thông tin hướng xử lý -
Đã xác định danh tính thi thể không đầu trôi sông Sài Gòn, hé lộ hành trình mất tích nhiều bí ẩn -
Lạnh người trước sự trùng hợp kỳ lạ giữa vụ tấn công ga tàu điện ngầm Đài Bắc và tình tiết trong truyện tranh -
Hà Nội dự kiến bắn pháo hoa tại 5 điểm dịp Tết Dương lịch 2026 -
Danh tính 4 nghi phạm của vụ giết người nghiêm trọng ở Đồng Nai, rùng mình quá trình gây án
Công nghệ
29/11/2025 10:35Cảnh báo ứng dụng có mã độc ngân hàng, có thể chiếm quyền, khóa máy và "cướp" tiền người dùng
Giới chuyên gia từ MTI Security và ThreatFabric vừa công bố những phát hiện đáng lo ngại về Sturnus, một biến thể mã độc ngân hàng di động có mức độ tinh vi cao, đang đe dọa người dùng Android.
Sturnus hoàn toàn vắng mặt trên kho ứng dụng chính thức Google Play Store. Thay vào đó, chiến thuật phát tán của tin tặc là sử dụng các tệp tin APK độc hại được ngụy trang tinh vi dưới dạng những bản cập nhật giả mạo của các ứng dụng quen thuộc, điển hình là Google Chrome.
Khi xâm nhập thành công, Sturnus sẽ ngay lập tức yêu cầu được cấp quyền Quản trị Thiết bị (Device Admin). Nếu người dùng chấp thuận, mã độc sẽ thiết lập cơ chế tự bảo vệ, khiến việc gỡ bỏ trở nên gần như bất khả thi. Thậm chí, nó còn mở cửa cho hacker khóa chết thiết bị từ xa nếu phát hiện có hành động can thiệp.
Điểm đột phá và nguy hiểm nhất của Sturnus là khả năng lạm dụng các tính năng nền tảng của Android để đánh cắp dữ liệu:
- Vượt rào mã hóa: Sturnus khai thác tối đa Dịch vụ Trợ năng (Accessibility Services) để trực tiếp "đọc" nội dung ngay trên màn hình của thiết bị. Điều này có nghĩa là, dù tin nhắn trên các ứng dụng bảo mật cao như WhatsApp hay Signal đã được bảo vệ bằng mã hóa đầu cuối, mã độc vẫn có thể đánh cắp toàn bộ nội dung ngay khi chúng được hiển thị.
- Chiếm đoạt tài khoản ngân hàng: Mã độc triển khai các cuộc tấn công Lớp phủ (Overlay Attacks). Nó sẽ tự động tạo ra một giao diện đăng nhập giả mạo và đặt chồng lên ứng dụng ngân hàng thật. Mọi thông tin đăng nhập (Username, Password) mà nạn nhân nhập vào đều bị thu thập và chuyển thẳng về máy chủ C2 (Command and Control) của hacker, gây ra thiệt hại tài chính nghiêm trọng.
Hiện Sturnus đang hoành hành mạnh tại khu vực Nam và Trung Âu, song các chuyên gia cảnh báo nguy cơ lan rộng toàn cầu là rất cao. Google xác nhận hệ thống Play Protect không ghi nhận mã độc này trên kho ứng dụng chính thức, củng cố nhận định rằng thói quen tự cài APK từ nguồn không đáng tin cậy là rủi ro chính.
Các chuyên gia an ninh mạng kêu gọi người dùng Android phải tăng cường cảnh giác và thực hiện ngay các biện pháp bảo vệ sau:
- Nói KHÔNG với việc cài đặt ứng dụng từ các website và nguồn không xác định.
- Luôn giữ kích hoạt chức năng bảo mật Google Play Protect.
- Cực kỳ hạn chế cấp quyền Trợ năng (Accessibility) cho bất kỳ ứng dụng nào không phải ứng dụng hệ thống hoặc không rõ nguồn gốc.
- Bổ sung các phần mềm bảo mật di động uy tín để có thêm lớp phòng thủ.
- Căng thẳng biên giới Thái Lan - Campuchia: Bangkok bác tin bị Washington gây sức ép ngừng bắn (15 phút trước)
- Cựu cán bộ ở Văn phòng Chính phủ nhận 4 tỷ đồng giúp doanh nghiệp tiếp khách (20 phút trước)
- Clip 2 thanh niên tháo chạy khỏi chiếc xe lạ, thoát bẫy lừa qua Campuchia trong gang tấc (27 phút trước)
- Truyền thông Thái Lan chua chát, thừa nhận sự thật đau đớn sau thất bại trước U22 Việt Nam ở SEA Games 33 (36 phút trước)
- Ớn lạnh quá trình gã đàn ông sát hại vợ rồi 3 lần tìm cách làm điều dại dột, nguồn cơn vì 1 câu nói (37 phút trước)
- Kỳ tích tại ngôi trường có tới 4 học sinh đạt điểm tuyệt đối SAT chỉ trong một học kỳ (48 phút trước)
- Bộ Công an đề xuất nâng cấp VNeID thành siêu nền tảng số quốc gia (1 giờ trước)
- Quên Honda Winner R đi, đây là "vua côn tay" mới giá 35 triệu đồng, có ABS và TCS xịn hơn cả Exciter (1 giờ trước)
- Giá vàng hôm nay 20-12 tiếp tục neo cao, vàng SJC và vàng nhẫn đứng giá giữa lúc thị trường thế giới biến động nhẹ (1 giờ trước)
- Diễn biến clip bảo vệ chợ đầu mối Hóc Môn đánh tiểu thương nhập viện, đơn vị lên tiếng thông tin hướng xử lý (1 giờ trước)