Nhảy đến nội dung
 

Phát hiện ứng dụng VPN cài cắm mã độc đánh cắp tiền ngân hàng

Loại mã độc mới núp bóng ứng dụng VPN trên Android có thể 'dọn sạch' tài khoản ngân hàng của bạn trong đêm.

Các chuyên gia an ninh mạng vừa phát đi cảnh báo về một loại mã độc Android mới, cực kỳ tinh vi và nguy hiểm, đang ngụy trang dưới vỏ bọc một ứng dụng xem TV và VPN miễn phí. Nếu không cẩn thận, người dùng có thể bị tin tặc chiếm toàn quyền kiểm soát điện thoại và đánh cắp tiền ngay trong lúc đang ngủ.

Chiêu bài tinh vi khiến người dùng Android sập bẫy mã độc đánh cắp tiền

Mối đe dọa này có tên là Klopatra, một loại phần mềm độc hại hoàn toàn mới, được phát hiện bởi công ty bảo mật Cleafy. Cuộc tấn công bắt đầu bằng việc lừa người dùng cài đặt một ứng dụng giả mạo có tên 'Mobdro Pro IP TV + VPN' từ các nguồn không chính thức bên ngoài Google Play Store.

Sau khi được cài đặt, ứng dụng này sẽ yêu cầu một quyền hạn cực kỳ nguy hiểm là cho phép cài đặt các ứng dụng khác. Đây chính là dấu hiệu cảnh báo đầu tiên. Nếu người dùng đồng ý, nó sẽ tiếp tục yêu cầu cài đặt một ứng dụng thứ hai có tên 'Mobdro pro'. Thực chất, ứng dụng thứ hai này mới chính là mã độc Klopatra. Thủ thuật này nhằm đánh lừa nạn nhân, khiến họ nghĩ rằng đây chỉ là một bước để hoàn tất quá trình cài đặt ban đầu.

Khi đã xâm nhập thành công, Klopatra sẽ yêu cầu quyền truy cập vào dịch vụ trợ năng (Accessibility Services). Đây là một quyền hạn mạnh trên Android, cho phép ứng dụng đọc mọi thứ trên màn hình, ghi lại tất cả những gì bạn gõ, tự động nhấn nút và điều khiển thiết bị thay người dùng.

Tin tặc có thể làm gì khi điện thoại bị nhiễm mã độc?

Với quyền kiểm soát trong tay, tin tặc có thể thực hiện những hành vi đáng sợ mà nạn nhân không hề hay biết:

Đáng sợ hơn, những kẻ tấn công thường hành động vào ban đêm, khi nạn nhân ngủ và điện thoại đang cắm sạc. Chúng sẽ dùng mã PIN đã đánh cắp được để mở khóa, truy cập vào ứng dụng ngân hàng và thực hiện các lệnh chuyển tiền. Một ghi chú của hacker bị phát hiện cho thấy chúng đã cố gắng thực hiện một giao dịch chuyển 7.000 USD nhưng không thành công.

Làm thế nào để giữ an toàn?

Sự tinh vi của Klopatra là lời cảnh báo cho người dùng Android. Để tự bảo vệ mình, hãy luôn ghi nhớ các nguyên tắc sau:

 
 
 
CÔNG TY CỔ PHẦN ĐẠI SÀN
logo

Giấp phép đăng ký kinh doanh số 0103884103 do Sở Kế Hoạch & Đầu Tư Hà Nội cấp lần đầu ngày 29/06/2009.

Trụ sở chính: Gian số L4-07 tầng 4, nơ-2 - Gold Season, 47 Nguyễn Tuân, Thanh Xuân, Hà Nội

Email: info@daisan.vn

TRỤ SỞ HÀ NỘI

Địa chỉ Gian số L4-07 tầng 4, nơ-2 - Gold Season, 47 Nguyễn Tuân, Thanh Xuân, Hà Nội

Điện thoại  Điện thoại: 1900 98 98 36

Fax  Fax: 045625169

CHI NHÁNH HỒ CHÍ MINH

Địa chỉ 57/1c, Khu phố 1, Phường An Phú Đông, Quận 12, Thành phố Hồ Chí Minh

Điện thoại  Email: info@daisan.vn