-
Châu Á đứng trước mùa bão dữ dội, số cơn bão có thể tăng 60% -
Camera AI ghi nhận ô tô vi phạm 96 lần, chủ xe bị phạt 474,6 triệu đồng -
Bão Nangka vừa hình thành đã giật 80 km/h, Việt Nam chịu ảnh hưởng ra sao? -
Bé trai 2 tháng tuổi bị viêm ruột hoại tử do uống nhầm sữa tươi cấp đông -
Cập nhật tình hình tìm kiếm du khách Trung Quốc bị sóng cuốn ở Đắk Lắk, xót xa hình ảnh hiện trường -
Mẹ chồng đưa con dâu 300 triệu trước ngày ly hôn, 5 năm sau cô mới hiểu vì sao bà nhất quyết bắt nhận -
Ngày nào cũng uống nước mật ong, 1 năm sau đi khám: Bác sĩ cảnh báo sai lầm nhiều người mắc -
iPhone 13, iPhone 14, iPhone 16e vẫn là Top 3 iPhone giá rẻ, trang bị mạnh, đáng mua nhất tháng 8 -
Thời tiết ngày 13/8: Bắc Bộ, Trung Bộ tiếp tục nắng nóng, nhiều nơi trên 37 độ C -
Norton Manx R 'P'R: Bản độ độc nhất khoác áo hồng tím đầy cá tính
Công nghệ
08/08/2025 09:49Mã độc rút trộm tiền nhắm vào người dùng Việt, nên cảnh giác với ứng dụng này
Người dùng điện thoại tại Việt Nam đang đối mặt với một chiến dịch tấn công mạng có chủ đích, giả mạo ứng dụng ngân hàng và cơ quan nhà nước để chiếm đoạt dữ liệu. Theo cảnh báo từ Bkav, mã độc RedHook đang âm thầm phát tán qua các đường link ẩn trong tin nhắn SMS, email và cả quảng cáo trên Google.
Mối nguy bắt đầu từ những tệp tin có tên như "SBV.apk" hay "EVNCPC.apk", được ngụy trang khéo léo để đánh lừa người dùng rằng đây là ứng dụng chính thống của Ngân hàng Nhà nước, Sacombank, hệ thống đăng kiểm ô tô, công ty điện lực EVNCPC… Khi cài đặt, ứng dụng này lập tức yêu cầu cấp nhiều quyền truy cập hệ thống trên điện thoại - những quyền có thể "mở cửa" cho hacker kiểm soát toàn bộ thiết bị.

RedHook là loại mã độc nguy hiểm, với khả năng đánh cắp OTP, đọc tin nhắn, ghi lại thao tác bàn phím, chụp màn hình, cài hoặc xóa ứng dụng từ xa. Tổng cộng, nó sở hữu tới 34 lệnh điều khiển khác nhau, đủ để chiếm quyền kiểm soát thiết bị và gửi dữ liệu về máy chủ đặt tại nước ngoài. Bkav cũng phát hiện các đoạn mã và ngôn ngữ trong RedHook từng xuất hiện trong các chiến dịch tấn công mạng tại Việt Nam.
Điều đáng lo ngại là người dùng rất khó nhận ra thiết bị đã bị can thiệp. Giao diện ứng dụng được làm giống hệt bản gốc, trong khi các hoạt động độc hại diễn ra âm thầm dưới nền hệ thống. Khi tin tặc chiếm được quyền điều khiển, toàn bộ dữ liệu cá nhân, tài khoản ngân hàng và thông tin nhạy cảm đều bị đe dọa.
Mã độc giả mạo ứng dụng ngân hàng không phải là chiêu trò mới, nhưng trở nên đặc biệt nguy hiểm trong bối cảnh người Việt ngày càng phụ thuộc vào điện thoại để giao dịch. Theo số liệu từ Ngân hàng Nhà nước, đến cuối năm 2024, có hơn 75% người trưởng thành tại Việt Nam sử dụng dịch vụ ngân hàng qua di động, tăng gấp đôi chỉ trong ba năm.
Để bảo vệ bản thân khỏi nguy cơ mất kiểm soát thiết bị, chuyên gia khuyến cáo người dùng Android cần tuân thủ nguyên tắc "3 không": Không cài ứng dụng ngoài Google Play, không cấp quyền hệ thống cho ứng dụng lạ, và không bấm vào liên kết đáng ngờ từ tin nhắn hay email không rõ nguồn gốc.
Nếu nghi ngờ điện thoại bị nhiễm mã độc, cần ngắt kết nối mạng ngay, sao lưu dữ liệu, khôi phục cài đặt gốc và đổi toàn bộ mật khẩu liên quan. Đồng thời, nên thông báo với ngân hàng để được hỗ trợ kịp thời, hạn chế rủi ro tài chính và mất mát thông tin cá nhân.
- Châu Á đứng trước mùa bão dữ dội, số cơn bão có thể tăng 60% (11:27)
- Xavi trở lại ghế huấn luyện, bất ngờ được chọn dẫn dắt tuyển Hà Lan (11:18)
- Video: Trực thăng AH-64 Apache của Mỹ rơi ở Texas, hai phi công thiệt mạng (11:15)
- Tài khoản 2,4 triệu fan của Hieuthuhai bất ngờ đăng loạt bài lạ, chuyện gì xảy ra? (11:12)
- Ô tô đâm người đi tập thể dục rồi bỏ chạy: Bắt tài xế cách hiện trường hàng trăm km (11:10)
- CEO Tim Cook rời ghế nóng và iPhone 18 dời lịch ra mắt: Sự kiện tháng 9 của Apple sẽ rất khác (11:08)
- Tiền gửi ngân hàng lập kỷ lục mới (30 phút trước)
- Nắng nóng cực đoan phủ Đông Á, khoai tây ở Hàn Quốc chín nhũn ngay dưới đất (33 phút trước)
- Camera AI ghi nhận ô tô vi phạm 96 lần, chủ xe bị phạt 474,6 triệu đồng (49 phút trước)
- Phương Mỹ Chi đưa đám cưới đậm chất văn hóa Khmer vào MV mới (1 giờ trước)