-
Quốc hội thông qua nghị quyết thành lập thành phố Quảng Ninh và thành phố Bắc Ninh -
Giảm 30% thuế cho doanh nghiệp, hộ kinh doanh có thu nhập không quá 10 tỷ đồng trong hai năm 2026 và 2027 -
5 thói quen rửa bát tưởng sạch nhưng lại khiến vi khuẩn sinh sôi -
Bãi nhiệm chức Chủ tịch Hội Nhà văn Việt Nam của ông Nguyễn Quang Thiều -
Khoảnh khắc khiến Chu Thanh Huyền - vợ Quang Hải "chiếm sóng" truyền thông Thái Lan -
5 điều kiện miễn trách nhiệm hình sự với cán bộ dám nghĩ, dám làm -
Diệp Lâm Anh chính thức công khai tình trẻ kém 11 tuổi: “Anh ấy yêu thương cả các con của tôi” -
Từ chàng trai tự ti trượt casting 4 năm vì "quá xấu" đến "chồng quốc dân" vạn người mê của màn ảnh Việt -
Diễn viên VTV Lan Phương đáp trả câu hỏi kém duyên sau khi ly hôn chồng Tây -
Hương Giang nói gì khi người đẹp từng ở chung phòng đăng quang Miss Universe Thailand 2026?
Công nghệ
26/08/2025 09:15Tá hỏa sau khi người dùng tải app đèn pin, ghi chú thì mất sạch tiền trong tài khoản
Theo báo cáo từ nhóm nghiên cứu ThreatLabs của Zscaler, có tới 77 ứng dụng Android độc hại được phát hiện trên chợ Google Play, với tổng cộng hơn 19 triệu lượt tải xuống.
Trong số này, nguy hiểm nhất là trojan ngân hàng Anatsa (còn gọi là TeaBot). Loại mã độc này có khả năng đánh cắp thông tin đăng nhập tài khoản ngân hàng, từ đó chiếm quyền kiểm soát giao dịch tài chính của nạn nhân.
Ngoài Anatsa, các nhà nghiên cứu còn phát hiện thêm nhiều loại malware khác, phổ biến nhất là Joker, xuất hiện trong khoảng một phần tư số ứng dụng bị nhiễm.

Joker có khả năng chụp ảnh màn hình, thu thập dữ liệu thiết bị, đọc và gửi tin nhắn SMS, đánh cắp danh bạ và thậm chí tự động đăng ký các dịch vụ trả phí mà người dùng không hề hay biết.
Một biến thể khác là Harly cũng được tìm thấy, cùng nhiều dòng mã độc khác với mức độ nguy hiểm khác nhau.
Điều đáng lo ngại là tất cả những ứng dụng này đều được phân phối công khai trên Google Play, vốn được coi là nền tảng an toàn cho người dùng Android.
Đây không phải lần đầu tiên mã độc vượt qua các lớp kiểm duyệt của Google, song số lượng và quy mô lần này khiến các chuyên gia bảo mật đặc biệt quan ngại.
Một trong những lý do khiến các ứng dụng độc hại khó phát hiện là chúng thường “ngụy trang” dưới dạng các ứng dụng tiện ích quen thuộc, từ trình đọc PDF, đèn pin đến công cụ ghi chú.
Tin tặc còn tạo ra hàng loạt đánh giá ảo và quảng cáo giả để đánh lừa người dùng, khiến nhiều người vô tình tải về.
Với chiến dịch phát tán Anatsa, trojan ngân hàng này thường ẩn mình trong các ứng dụng giả mạo có vẻ vô hại. Ban đầu, những ứng dụng này hoạt động bình thường, nhưng ngay sau khi được cài đặt, chúng tải xuống một bản cập nhật ẩn chứa mã độc.
Cách làm này giúp Anatsa dễ dàng qua mặt hệ thống kiểm duyệt nghiêm ngặt của Google Play hay Apple App Store, bởi chúng chỉ “biến chất” sau khi đã được cài trên thiết bị.
Khi đã kích hoạt, Anatsa lập tức quét điện thoại để tìm các ứng dụng ngân hàng mà nạn nhân đang sử dụng. Nếu phát hiện có app mục tiêu, mã độc sẽ tạo một màn hình đăng nhập giả mạo chồng lên giao diện thật.
Người dùng tưởng rằng mình chỉ đang đăng nhập lại tài khoản, nhưng thực tế mọi thông tin - từ tên đăng nhập đến mật khẩu - đều bị gửi thẳng vào tay kẻ xấu, cho phép chúng dễ dàng rút sạch tiền trong tài khoản.
Người dùng Android tự bảo vệ bằng cách nào?
Chuyên gia khuyến nghị người dùng Android cần cẩn trọng ngay cả khi tải ứng dụng từ cửa hàng chính thức. Một số biện pháp cần lưu ý bao gồm: kiểm tra kỹ thông tin nhà phát triển, số lượt tải và đánh giá ứng dụng trước khi cài đặt.
Tránh tải các ứng dụng mới ra mắt, ít đánh giá hoặc yêu cầu quyền truy cập quá nhiều so với chức năng.
Ngoài ra, cần cập nhật hệ điều hành và ứng dụng thường xuyên để nhận bản vá bảo mật mới nhất. Người dùng được khuyến nghị sử dụng phần mềm bảo mật đáng tin cậy để phát hiện và chặn mã độc.
Hãy đảm bảo Google Play Protect luôn được bật. Đây là công cụ miễn phí, được cài sẵn trên mọi thiết bị Android, có khả năng quét toàn bộ ứng dụng hiện có cũng như các app mới tải về để phát hiện mã độc.
Trong trường hợp vô tình cài đặt một ứng dụng giả mạo, Play Protect sẽ cảnh báo khi phát hiện mã độc được cài cắm qua các bản cập nhật.
Nếu phát hiện dấu hiệu lạ như pin hao nhanh, máy nóng bất thường, tự động gửi tin nhắn hay trừ tiền dịch vụ, cần gỡ ngay ứng dụng nghi ngờ và quét lại thiết bị.
Các chuyên gia cảnh báo việc dựa hoàn toàn vào Google Play để đảm bảo an toàn là không đủ. Thói quen cảnh giác, kết hợp với công cụ bảo mật, vẫn là “lá chắn” tốt nhất để tránh trở thành nạn nhân của mã độc.
- Phó Thủ tướng yêu cầu kiểm tra hoạt động thu phí điện tử không dừng ETC (22:34)
- Chủ doanh nghiệp bị khởi tố cùng Hải Sapa TV là ai? (22:22)
- Phát hiện thêm 26 hài cốt liệt sĩ tại công viên Lê Thị Riêng (22:04)
- Hà Nội đề xuất hỗ trợ tối đa 6 triệu đồng cho hộ lắp điện mặt trời mái nhà (1 giờ trước)
- Thêm 8 học sinh chuyên Tuyên Quang đỗ trường nhân văn, y dược sau kỳ thi tốt nghiệp lần 2 (1 giờ trước)
- Ukraine bác yêu cầu nhượng lãnh thổ của Nga, khẳng định không đánh đổi chủ quyền lấy hòa bình (2 giờ trước)
- Thái Lan thực sự dùng đội hình B khi đối đầu tuyển Việt Nam ở chung kết Asean Cup 2026? (2 giờ trước)
- 3 con giáp may mắn nhất nửa cuối tháng 7 Âm lịch cần lưu ý điều gì? (3 giờ trước)
- Hải Sapa TV khai gì tại cơ quan công an? (3 giờ trước)
- Ngày càng nhiều bệnh nhân suy thận, bác sĩ cảnh báo nên cân nhắc khi ăn 5 loại rau (3 giờ trước)