-
Bộ Công an tiếp tục xác minh dấu hiệu vi phạm tại dự án thiện nguyện "Nuôi em" -
Hé lộ thủ đoạn câu kết với Mr Pips và hành vi rửa tiền của Shark Bình -
Tầm nhìn Thủ đô 100 năm: Vì sao Bộ Xây dựng đề nghị khoan "chốt" vị trí sân bay thứ hai? -
Quốc hội sẽ bầu, phê chuẩn 39 chức danh lãnh đạo cấp cao -
Vợ đi làm về muộn vì công việc, chồng về sớm vẫn thản nhiên nằm chơi: Câu trả lời lạnh lùng khiến người vợ nghẹn lời -
Drama "chấn động" Hải Phòng: Vợ 8 lần trộm tiền nhà chồng, con 5 tháng tuổi xét nghiệm ADN không cùng huyết thống -
Giá vàng hôm nay tiếp đà tăng: Nên mua vàng hay đợi thêm? 3 nguyên tắc sống còn để chốt lời hiệu quả -
Không có bằng lái vẫn điều khiển xe đầu kéo trên cao tốc, tài xế và chủ xe nhận án phạt nặng -
Con dâu "sững sờ" khi thấy cảnh mẹ chồng tử vong trong phòng trọ lúc sáng sớm, hoàn cảnh của nạn nhân? -
Vụ 2 công nhân bị điện giật tử vong trong lúc làm việc: Đại diện công ty 'trốn' triệu tập nhiều lần
Công nghệ
15/06/2025 16:08Những ứng dụng mà người dùng nên xóa ngay, tránh bị mất sạch tiền
Trong khi Google Play vẫn được xem là kho ứng dụng an toàn nhất cho người dùng Android, thì mới đây, một chiến dịch lừa đảo đã âm thầm vượt qua lớp kiểm duyệt này, trà trộn hàng chục ứng dụng độc hại vào hệ thống. Kết quả là nhiều người dùng mất trắng tiền điện tử mà không kịp trở tay.
Theo cảnh báo từ Cyble Research and Intelligence Labs (CRIL), có tới 20 ứng dụng Android độc hại đang mạo danh các dịch vụ ví tiền điện tử phổ biến như PancakeSwap, SushiSwap, Hyperliquid, Suiet Wallet… để đánh cắp tài sản của người dùng. Các ứng dụng này đã qua mặt thành công hệ thống kiểm duyệt của Google Play Store và được tải xuống trực tiếp từ kho ứng dụng chính thức.
Chiêu thức không mới nhưng vẫn cực kỳ nguy hiểm
Các ứng dụng này không phải được phát triển mới hoàn toàn. Tin tặc đã tận dụng những tài khoản nhà phát triển từng có uy tín trên Google Play, có thể đã bị chiếm quyền kiểm soát, để đăng tải các ứng dụng giả mạo. Điều này giúp các ứng dụng nhìn có vẻ đáng tin cậy, thậm chí có hàng trăm nghìn lượt tải trước đó.
Về bản chất, các ứng dụng chỉ đơn giản nhúng một trang web giả mạo vào bên trong, với giao diện gần như giống hệt các nền tảng tiền số hợp pháp. Khi người dùng mở ứng dụng, họ sẽ được yêu cầu nhập hoặc khôi phục ví bằng cụm từ khôi phục 12 từ (mnemonic phrase).
Điều đáng lo ngại là nhiều người dùng không nhận ra cụm từ này chính là “chìa khóa” của toàn bộ tài sản điện tử. Một khi nhập vào ứng dụng giả mạo, họ đã tự tay giao quyền kiểm soát ví cho kẻ gian. Hệ quả: Tài sản bị rút sạch chỉ trong tích tắc, không thể lấy lại.
Danh sách cụ thể các ứng dụng độc hại đã được CRIL công bố, trong đó mỗi ứng dụng đều có tên package (mã định danh) riêng để người dùng dễ dàng nhận diện. Một số cái tên còn bị mạo danh lặp lại nhiều lần dưới các package khác nhau.
Danh sách 20 ứng dụng độc hại mạo danh ví tiền điện tử gồm có:
1.Pancake Swap
2. Suiet Wallet
3. Hyperliquid
4. Raydium
5. Hyperliquid
6. BullX Crypto
7. OpenOcean Exchange
8. Suiet Wallet
9. Meteora Exchange
10. Raydium
11. SushiSwap
12. Raydium
13. SushiSwap
14. Hyperliquid
15. Suiet Wallet
16. BullX Crypto
17. Harvest Finance blog
18. Pancake Swap
19. Hyperliquid
20. Suiet Wallet
Cần làm gì ngay lúc này?
Người dùng Android, đặc biệt là những ai có sử dụng ví tiền điện tử, nên kiểm tra thiết bị của mình ngay. Nếu phát hiện bất kỳ package nào trong danh sách nói trên, cần xóa bỏ ngay lập tức, đồng thời thay đổi cụm từ khôi phục ví để đảm bảo an toàn.
Trong thời điểm các chiêu trò tấn công ngày càng tinh vi, việc tải ứng dụng từ nguồn chính thống như Google Play cũng không còn là tấm khiên vững chắc. Người dùng nên luôn kiểm tra kỹ thông tin nhà phát triển, đọc đánh giá và tránh nhập cụm từ khôi phục ví vào bất kỳ ứng dụng nào không chính chủ.
Theo Huỳnh Duy (Nguoiduatin.vn)
- Thu giữ hơn 300 tỷ đồng, 100 sổ đỏ, 300 lượng vàng trong vụ án Mailisa (03/04/26 22:55)
- Ông Trump tuyên bố có thể mở eo biển Hormuz và kiếm "khoản tiền khổng lồ" (03/04/26 22:40)
- Iran tuyên chiến "hủy diệt", thề khiến Mỹ phải nếm mùi nhục nhã và đầu hàng vĩnh viễn (03/04/26 22:22)
- Clip tài xế và khách ‘thượng cẳng chân, hạ cẳng tay’ trên xe ở TPHCM: Chủ xe nói gì? (03/04/26 22:05)
- Vụ phụ thu khách ngồi 10 tiếng: Quán cà phê lên tiếng về nghi vấn đóng cửa vì áp lực (03/04/26 21:43)
- Khởi tố 9 bị can liên quan sàn tiền ảo ONUS (03/04/26 21:22)
- Ông Trump nói tổng thống Pháp bị vợ đối xử rất tệ (03/04/26 21:10)
- Diễn biến quá trình An Tây rủ trợ lý Văn Anh Duy sử dụng ma túy chung, gia đình thông tin tình hình hiện tại (03/04/26 20:55)
- Nguyên nhân hoá đơn tiền điện tháng 4 tăng đáng kể, ngành điện khuyến cáo cách kiểm soát chi phí (03/04/26 20:43)
- Giá vàng chốt phiên hôm nay 3/4: SJC, PNJ, Bảo Tín Minh Châu tăng trở lại, dự báo xu hướng sắp tới (03/04/26 20:32)