Cảnh báo người dùng Android về "tắc kè hoa": Giả dạng để trộm mật khẩu, tự chuyển tiền khỏi điện thoại

Thứ 2, 08/01/2024 10:34
Giống như cái tên "tắc kè hoa", mã độc này có thể giả dạng thành màn hình mở khóa điện thoại, lừa người dùng nhập mật khẩu vào để chiếm đoạt.

Bạn nghĩ rằng chỉ cần sử dụng bảo mật dấu vân tay hoặc khuôn mặt để mở khóa điện thoại sẽ an toàn hơn việc sử dụng mã PIN?

Điều này có thể đúng với trước đây nhưng sai ở thời điểm hiện tại. Tin tặc đã phát triển phần mềm độc hại tinh vi trên Android có thể vô hiệu hóa bảo mật sinh trắc học và đánh cắp mã PIN cũng như dữ liệu của bạn một cách dễ dàng.

Cảnh báo người dùng Android về "tắc kè hoa": Giả dạng để trộm mật khẩu, tự chuyển tiền khỏi điện thoại- Ảnh 1.

Mã độc Chameleon Android là gì?

Loại mã độc chuyên nhắm vào tài khoản ngân hàng này có tên là Chameleon Android, được phát hiện lần đầu tiên vào đầu năm nay, với khả năng ẩn mình trong các ứng dụng hợp pháp và lừa người dùng cấp quyền trên điện thoại.

Sau khi có quyền truy cập vào thiết bị, mã độc có thể giám sát hoạt động và đánh cắp thông tin đăng nhập.

Loại mã độc này thậm chí có thể vượt qua biện pháp bảo mật có trên Android 13. Theo đó, nền tảng Android có tính năng "cài đặt hạn chế", cho phép kiểm soát ứng dụng nào có thể truy cập các cài đặt và tính năng nhất định trên thiết bị.

Theo BleepingComputer, mã độc sử dụng một kỹ thuật thông minh để lừa cấp cho nó quyền sử dụng tính năng cài đặt hạn chế mà không có sự đồng ý của người dùng. Điều này cho phép Chameleon Android kiểm soát thiết bị và thậm chí vô hiệu hóa tính năng quét vân tay hoặc khuôn mặt.

Giống như cái tên "tắc kè hoa" vốn có, phần mềm độc hại sẽ hiển thị màn hình khóa giả và yêu cầu người dùng nhập mã PIN. Sau khi lấy mã PIN và mở khóa thiết bị, nó có thể truy cập các ứng dụng ngân hàng và các thông tin nhạy cảm khác. Thậm chí, công cụ còn tự chuyển tiền vào tài khoản của tin tặc hoặc mua hàng trực tuyến mà người dùng không hề hay biết.

Điều nguy hiểm hơn cả là người dùng không thể nhận biết được mã độc xuất hiện trên máy, Chameleon sử dụng nền tảng có tên Zombinder để gắn vào các ứng dụng vô hại. Nó cũng có thể hẹn giờ hoạt động, cho phép tin tặc xâm nhập vào những lúc mà người dùng không cầm máy.

Cảnh báo người dùng Android về "tắc kè hoa": Giả dạng để trộm mật khẩu, tự chuyển tiền khỏi điện thoại- Ảnh 2.

Cách bảo vệ trước Chameleon Android

Cách tốt nhất để bảo vệ thiết bị là chỉ sử dụng các cửa hàng ứng dụng hợp pháp, như Google Play, Amazon App Store hoặc Samsung Galaxy Store. Tải ứng dụng trực tiếp từ web hoặc các nguồn bên ngoài sẽ tiềm ẩn rất nhiều rủi ro về bảo mật. Người dùng bình thường vốn không thể xem mọi thứ chứa trong tệp, trong khi tin tặc rất dễ ẩn giấu phần mềm độc hại.

Một trong những bước quan trọng nhất để bảo vệ điện thoại Android khỏi Chameleon Android và các phần mềm độc hại khác là cài đặt và cập nhật phần mềm chống vi-rút đáng tin cậy.

Nếu phần mềm độc hại đã xâm chiếm thiết bị, người dùng nên hành động ngay lập tức để giảm thiểu thiệt hại và khắc phục sự cố.

Chameleon có thể sử dụng keylogger để ghi lại mật khẩu khi người dùng nhập trên thiết bị Android. Để ngăn chặn điều này, bạn nên thay đổi mật khẩu cho tất cả các tài khoản quan trọng của mình càng sớm càng tốt.

Tuy nhiên, không nên thực hiện thao tác trên chính thiết bị đang nhiễm mã độc bởi tin tặc sẽ lại tiếp tục nắm được mật khẩu mới.

Thay vào đó, hãy sử dụng thiết bị an toàn khác như máy tính để thay đổi mật khẩu của mình. Đảm bảo sử dụng mật khẩu mạnh và độc đáo, khó đoán hoặc khó phá. Bạn cũng có thể sử dụng trình quản lý mật khẩu để tạo và lưu trữ mật khẩu một cách an toàn.

Nếu tin tặc lấy được thông tin ngân hàng hoặc thẻ tín dụng, chúng có thể sử dụng thông tin đó để mua hàng hoặc rút tiền lén lút. Bạn nên liên hệ với ngân hàng và công ty phát hành thẻ tín dụng và thông báo cho họ về tình hình.

Nếu muốn đảm bảo thiết bị hoàn toàn không có bất kỳ phần mềm độc hại hoặc phần mềm gián điệp nào, bạn có thể khôi phục thiết bị về cài đặt gốc. Thao tác này sẽ xóa tất cả dữ liệu và cài đặt của bạn cũng như cài đặt lại phiên bản Android gốc.

Mạnh Kiên

Cùng chuyên mục

Nam giới thận yếu thường có 3 dấu hiệu này khi thức dậy, kiểm tra ngay xem bạn có không

Thứ 7, 27/07/2024 06:22
Một số dấu hiệu cảnh báo thận suy yếu có thể xuất hiện ngay khi nam giới vừa thức dậy vào buổi sáng.

Thị trường bất động sản vào chu kỳ mới, đầu cơ, lướt sóng còn “cửa sống”?

Thứ 7, 27/07/2024 06:20
TS Nguyễn Văn Đính - Chủ tịch Hội Môi giới Việt Nam (VARS) cho rằng, sau khi trải qua một thời kỳ thanh lọc của thị trường, các nhà đầu tư, khách hàng đang ngày càng thông thái hơn, kinh nghiệm hơn nên hoạt động đầu tư kinh doanh trên thị trường sẽ theo hướng thực chất hơn, ổn định hơn. Do đó, hoạt động đầu cơ, lũng đoạn thị trường khó có đất sống ở thời kỳ này.

Honda Scoopy vừa có thêm bản Hello Kitty: Thiết kế đẹp lấn át SH Mode, giá chỉ hơn 40 triệu đồng

Thứ 7, 27/07/2024 06:09
Với chỉ 2.000 chiếc được sản xuất, mỗi chiếc Honda Scoopy phiên bản Hello Kitty đều mang một số thứ tự riêng biệt, làm tăng giá trị độc quyền cho người sở hữu.

Những khoảnh khắc đáng nhớ tại lễ khai mạc Olympic 2024: Tình yêu tràn ngập Paris và màn trở lại đáng nhớ

Thứ 7, 27/07/2024 05:59
Lễ khai mạc Olympic 2024 đã mang đến cho khán giả một màn trình diễn không thể quên.

Những món đồ từng là hot trend một thời ai cũng muốn có, giờ có cho cũng không ai thèm, tiệm đồ cũ còn chê

Thứ 7, 27/07/2024 05:47
Từng là những món đồ mà nhiều người muốn phải sở hữu cho bằng được, giờ đây các vật dụng này lại phải nằm đóng bụi ở góc nhà mà chẳng biết đến bao giờ mới lại được chủ nhân sờ đến.
     
Nổi bật trong ngày

Đánh bom ở Moscow: Hé lộ "dấu vết Ukraine" và danh tính nghi phạm – Hình ảnh sĩ quan Nga gây sốt sau vụ nổ

Thứ 6, 26/07/2024 06:45
Các tình tiết mới về vụ đánh bom ở Moscow nhằm vào xe của một sĩ quan Bộ Tổng tham mưu Nga đã được công bố. Đáng lưu ý, khả năng nghi phạm trong vụ này không hành động một mình.

Kia K4 lộ kiểu dáng mới: Thực dụng hơn nhờ cốp to nhưng về Việt Nam dễ kén khách

Thứ 6, 26/07/2024 08:54
Kia có thể sắp mở rộng thị trường của K4 với mục tiêu cạnh tranh Volkswagen Golf, Toyota Corolla hay Peugeot 308.

Từng thông báo ngừng phát hành, tựa game này bất ngờ “quay xe” mở cửa trở lại sau khi bị cộng đồng lên án nặng nề

Thứ 6, 26/07/2024 10:37
Nước đi có “1-0-2” của NPH đang khiến tựa game này thành tâm điểm chú ý.

Cây điều lớn nhất thế giới có diện tích hơn 8.000 mét vuông

Thứ 6, 26/07/2024 11:32
Cây điều Pirangi ở Rio Grande do Norte, Brazil, được coi là cây điều lớn nhất thế giới với chu vi khoảng 500 mét và diện tích bao phủ 8.400 mét vuông. Cây khổng lồ này không chỉ là một biểu tượng tự nhiên mà còn là một điểm thu hút du lịch quan trọng của khu vực.

Rộ tin đồn tuyển Việt Nam thay đổi lớn, sẽ có HLV mới sau thất bại cay đắng

Thứ 6, 26/07/2024 13:44
Bị loại ngay từ vòng bảng giải U19 Đông Nam Á, U19 Việt Nam được cho là sắp có thay đổi ở vị trí "lái trưởng".
xe.nguoiduatin.vn