-
Đà Nẵng: Mẹ chết lặng khi phát hiện con trai tử vong trong phòng kín, rùng mình với hiện trường -
Không còn ở căn nhà 10m2 trên phố cổ, cuộc sống hiện tại của "Ngọc Hoàng" Quốc Khánh giờ ra sao? -
Danh tính 4 phạm nhân trốn khỏi trại tạm giam ở An Giang, công an phát lệnh truy nã toàn quốc -
Buông vô lăng để xem điện thoại, tài xế bị phạt 5 triệu đồng sau cú tông khiến hành khách hoảng loạn -
Công an lên tiếng vụ thanh niên đỗ xe trước cổng, bị chủ nhà đạp thẳng vào mặt, bất ngờ kết quả xác minh -
Gia đình đau đớn khi thấy con trai 13 tuổi mặt biến dạng do mua quả pháo trên mạng, bác sĩ cảnh báo? -
Mỹ nhân U50 "gây bão" Tiktok, netizen đòi cho đi thi "Chị Đẹp" mùa 3 -
Lực lượng Công an hiệp đồng tác chiến, sẵn sàng bảo vệ tuyệt đối an toàn Đại hội Đảng XIV -
Danh tính nam công nhân TPHCM trúng ô tô trăm triệu trong tiệc tất niên công ty, tiết lộ nhiều phần thưởng giá trị -
Nữ sinh 21 tuổi qua đời chỉ sau 5 ngày phát hiện ung thư phổi: "Tín hiệu cứu mạng" bị bỏ qua suốt nửa năm khiến nhiều người rùng mình
Công nghệ
29/11/2025 10:35Cảnh báo ứng dụng có mã độc ngân hàng, có thể chiếm quyền, khóa máy và "cướp" tiền người dùng
Giới chuyên gia từ MTI Security và ThreatFabric vừa công bố những phát hiện đáng lo ngại về Sturnus, một biến thể mã độc ngân hàng di động có mức độ tinh vi cao, đang đe dọa người dùng Android.
Sturnus hoàn toàn vắng mặt trên kho ứng dụng chính thức Google Play Store. Thay vào đó, chiến thuật phát tán của tin tặc là sử dụng các tệp tin APK độc hại được ngụy trang tinh vi dưới dạng những bản cập nhật giả mạo của các ứng dụng quen thuộc, điển hình là Google Chrome.
Khi xâm nhập thành công, Sturnus sẽ ngay lập tức yêu cầu được cấp quyền Quản trị Thiết bị (Device Admin). Nếu người dùng chấp thuận, mã độc sẽ thiết lập cơ chế tự bảo vệ, khiến việc gỡ bỏ trở nên gần như bất khả thi. Thậm chí, nó còn mở cửa cho hacker khóa chết thiết bị từ xa nếu phát hiện có hành động can thiệp.
Điểm đột phá và nguy hiểm nhất của Sturnus là khả năng lạm dụng các tính năng nền tảng của Android để đánh cắp dữ liệu:
- Vượt rào mã hóa: Sturnus khai thác tối đa Dịch vụ Trợ năng (Accessibility Services) để trực tiếp "đọc" nội dung ngay trên màn hình của thiết bị. Điều này có nghĩa là, dù tin nhắn trên các ứng dụng bảo mật cao như WhatsApp hay Signal đã được bảo vệ bằng mã hóa đầu cuối, mã độc vẫn có thể đánh cắp toàn bộ nội dung ngay khi chúng được hiển thị.
- Chiếm đoạt tài khoản ngân hàng: Mã độc triển khai các cuộc tấn công Lớp phủ (Overlay Attacks). Nó sẽ tự động tạo ra một giao diện đăng nhập giả mạo và đặt chồng lên ứng dụng ngân hàng thật. Mọi thông tin đăng nhập (Username, Password) mà nạn nhân nhập vào đều bị thu thập và chuyển thẳng về máy chủ C2 (Command and Control) của hacker, gây ra thiệt hại tài chính nghiêm trọng.
Hiện Sturnus đang hoành hành mạnh tại khu vực Nam và Trung Âu, song các chuyên gia cảnh báo nguy cơ lan rộng toàn cầu là rất cao. Google xác nhận hệ thống Play Protect không ghi nhận mã độc này trên kho ứng dụng chính thức, củng cố nhận định rằng thói quen tự cài APK từ nguồn không đáng tin cậy là rủi ro chính.
Các chuyên gia an ninh mạng kêu gọi người dùng Android phải tăng cường cảnh giác và thực hiện ngay các biện pháp bảo vệ sau:
- Nói KHÔNG với việc cài đặt ứng dụng từ các website và nguồn không xác định.
- Luôn giữ kích hoạt chức năng bảo mật Google Play Protect.
- Cực kỳ hạn chế cấp quyền Trợ năng (Accessibility) cho bất kỳ ứng dụng nào không phải ứng dụng hệ thống hoặc không rõ nguồn gốc.
- Bổ sung các phần mềm bảo mật di động uy tín để có thêm lớp phòng thủ.
- Bruno Fernandes sắp chia tay MU? (16:11)
- Thanh tra Chính phủ thực hiện thanh tra diện rộng về an toàn thực phẩm và môi trường tại C.P. Việt Nam (16:07)
- "Thiên tài thất bại" hay người hạnh phúc: Hành trình tìm lại cuộc đời bình thường của đứa trẻ IQ 210 (40 phút trước)
- Clip: Nhân viên quán cà phê "đốt vía", suýt đốt luôn cả quán (48 phút trước)
- Năm Bính Ngọ 2026 và nỗi lo phạm Thái Tuế: Rào cản hay chỉ là lời nhắc cẩn trọng trong hôn nhân? (49 phút trước)
- Thi thể cô gái mất tích được tìm thấy trong hốc tường nhà hàng, chủ quán bị bắt ngay lập tức (54 phút trước)
- "Tội chồng thêm tội": Nam thần High School Musical bị bắt giam khẩn cấp, không cho phép bảo lãnh (1 giờ trước)
- Bộ Xây dựng vạch trần "thị trường ảo" và quyết sách siết chặt giá nhà đất (1 giờ trước)
- Mất lợi thế sau trận thua U23 Australia, U23 Thái Lan nguy cơ bị loại sớm khi chạm trán kình địch (1 giờ trước)
- Vụ người phụ nữ đánh hàng xóm tại chung cư Hà Nội: Bất ngờ tỷ lệ thương tích của nạn nhân (1 giờ trước)