-
Bộ Y tế cảnh báo: Theo dõi sức khỏe 14 ngày sau khi trở về từ vùng có virus Nipah -
Đánh giá chi tiết Hyundai Stargazer X giá từ 489 triệu đồng: Có nên mua ở năm 2026? -
Virus Nipah – mối đe dọa chết người khiến WHO đặc biệt cảnh báo -
Hà Nội: Danh sách 241 trường hợp vi phạm giao thông do camera AI phát hiện phải nộp phạt nguội -
MXH chấn động vì 3 nam thanh niên quay clip hôn nhau, còn khoe chuyện đời tư khiến tất cả ‘đỏ mặt’ -
Giải trình của cô giáo sửa bài học sinh từ đúng thành sai, có phải vì các em không học thêm nhà cô? -
Tử vi thứ 3 ngày 27/1/2026 của 12 con giáp: Thìn bất ổn, Tý như thuyền xuôi gió -
Vi phạm giao thông sẽ bị trừ trực tiếp tiền lương từ 2026: Quy định chi tiết và mức phạt cần biết! -
Hà Nội: 332 cửa hàng, cà phê, trà đá vỉa hè "lọt" tầm ngắm phạt nguội của "mắt thần" AI chỉ trong một ngày -
Cơ quan chức năng lên tiếng về thanh niên có hành vi phản cảm trước cổng trường Đại học Bách Khoa
Công nghệ
15/06/2025 16:08Những ứng dụng mà người dùng nên xóa ngay, tránh bị mất sạch tiền
Trong khi Google Play vẫn được xem là kho ứng dụng an toàn nhất cho người dùng Android, thì mới đây, một chiến dịch lừa đảo đã âm thầm vượt qua lớp kiểm duyệt này, trà trộn hàng chục ứng dụng độc hại vào hệ thống. Kết quả là nhiều người dùng mất trắng tiền điện tử mà không kịp trở tay.
Theo cảnh báo từ Cyble Research and Intelligence Labs (CRIL), có tới 20 ứng dụng Android độc hại đang mạo danh các dịch vụ ví tiền điện tử phổ biến như PancakeSwap, SushiSwap, Hyperliquid, Suiet Wallet… để đánh cắp tài sản của người dùng. Các ứng dụng này đã qua mặt thành công hệ thống kiểm duyệt của Google Play Store và được tải xuống trực tiếp từ kho ứng dụng chính thức.
Chiêu thức không mới nhưng vẫn cực kỳ nguy hiểm
Các ứng dụng này không phải được phát triển mới hoàn toàn. Tin tặc đã tận dụng những tài khoản nhà phát triển từng có uy tín trên Google Play, có thể đã bị chiếm quyền kiểm soát, để đăng tải các ứng dụng giả mạo. Điều này giúp các ứng dụng nhìn có vẻ đáng tin cậy, thậm chí có hàng trăm nghìn lượt tải trước đó.
Về bản chất, các ứng dụng chỉ đơn giản nhúng một trang web giả mạo vào bên trong, với giao diện gần như giống hệt các nền tảng tiền số hợp pháp. Khi người dùng mở ứng dụng, họ sẽ được yêu cầu nhập hoặc khôi phục ví bằng cụm từ khôi phục 12 từ (mnemonic phrase).
Điều đáng lo ngại là nhiều người dùng không nhận ra cụm từ này chính là “chìa khóa” của toàn bộ tài sản điện tử. Một khi nhập vào ứng dụng giả mạo, họ đã tự tay giao quyền kiểm soát ví cho kẻ gian. Hệ quả: Tài sản bị rút sạch chỉ trong tích tắc, không thể lấy lại.
Danh sách cụ thể các ứng dụng độc hại đã được CRIL công bố, trong đó mỗi ứng dụng đều có tên package (mã định danh) riêng để người dùng dễ dàng nhận diện. Một số cái tên còn bị mạo danh lặp lại nhiều lần dưới các package khác nhau.
Danh sách 20 ứng dụng độc hại mạo danh ví tiền điện tử gồm có:
1.Pancake Swap
2. Suiet Wallet
3. Hyperliquid
4. Raydium
5. Hyperliquid
6. BullX Crypto
7. OpenOcean Exchange
8. Suiet Wallet
9. Meteora Exchange
10. Raydium
11. SushiSwap
12. Raydium
13. SushiSwap
14. Hyperliquid
15. Suiet Wallet
16. BullX Crypto
17. Harvest Finance blog
18. Pancake Swap
19. Hyperliquid
20. Suiet Wallet
Cần làm gì ngay lúc này?
Người dùng Android, đặc biệt là những ai có sử dụng ví tiền điện tử, nên kiểm tra thiết bị của mình ngay. Nếu phát hiện bất kỳ package nào trong danh sách nói trên, cần xóa bỏ ngay lập tức, đồng thời thay đổi cụm từ khôi phục ví để đảm bảo an toàn.
Trong thời điểm các chiêu trò tấn công ngày càng tinh vi, việc tải ứng dụng từ nguồn chính thống như Google Play cũng không còn là tấm khiên vững chắc. Người dùng nên luôn kiểm tra kỹ thông tin nhà phát triển, đọc đánh giá và tránh nhập cụm từ khôi phục ví vào bất kỳ ứng dụng nào không chính chủ.
Theo Huỳnh Duy (Nguoiduatin.vn)
- Góc khuất sau cuộc sinh nở của siêu mẫu Victoria's Secret: 90 ngày sinh tử của "Hà tiên cô" (7 phút trước)
- Cướp ngân hàng giữa ban ngày ở Gia Lai: Công an phát thông báo đặc biệt, treo thưởng truy dấu manh mối then chốt (10 phút trước)
- Đoàn Việt Nam "gây bão" tại Tàu Thanh niên Đông Nam Á: Màn trình diễn đồng đều đến mức ngỡ là AI (29 phút trước)
- NATO - Mỹ đạt thỏa thuận về Greenland, củng cố phòng thủ Bắc Cực (36 phút trước)
- Hà Nội: Vận động đầu thú thành công thanh niên ôm 25.000 USD bỏ chạy (38 phút trước)
- Tiền vệ trụ cột U23 Trung Quốc gia nhập đội bóng Premier League, thủ môn Li Hao cũng sắp "xuất ngoại" (41 phút trước)
- Scandal trốn thuế chấn động Hàn Quốc: Cha Eun Woo chính thức phá vỡ im lặng (47 phút trước)
- Vụ cụ bà 82 tuổi bị bạo hành ở Hà Nội: Camera hé lộ hành vi sốc, công an khẩn trương giám định thương tích (56 phút trước)
- Suzuki chính thức ra mắt "xe ga quốc dân" 125cc mới giá 61 triệu đồng: "Chơi tới bến" Honda SH Mode (59 phút trước)
- Bộ Y tế cảnh báo: Theo dõi sức khỏe 14 ngày sau khi trở về từ vùng có virus Nipah (1 giờ trước)