Cảnh báo ứng dụng chứa mã độc đánh cắp thông tin ngân hàng, âm thầm chiếm đoạt rất nhiều tiền của người dân

Thứ 6, 08/12/2023 13:55
Phòng an ninh mạng và phòng chống tội phạm sử dụng công nghệ cao Công an TP. HCM (PA05) cho biết đã phát hiện tình trạng các loại mã độ đánh cắp thông tin, mã hoá dữ liệu người dùng. đặc biệt là giả mạo các ứng dụng trực tuyến tăng cao vào dịp cuối năm 2023.
Cảnh báo ứng dụng chứa mã độc đánh cắp thông tin ngân hàng, âm thầm chiếm đoạt rất nhiều tiền của người dân - Ảnh 1.

 

Cơ quan công an cho biết, kẻ lừa đảo sử dụng câu chuyện nguỵ trang hợp lý để dẫn dụ nạn nhân cài đặt ứng dụng mã độc, như: Giả danh Công an khu vực yêu cầu đăng ký định danh mức 2 VNeID, hay cập nhật thông tin BHXH trên ứng dụng VSSID để được hưởng quyền lợi bảo hiểm lao động ở mức cao. hay giả mạo nhân viên ngân hàng đề nghị tạo tài khoản ngân hàng mới, mở thẻ tín dụng để được hưởng hạn mức ưu đãi.

Đặc biệt, các đối tượng đã lợi dụng lỗ hổng trên một số trang mạng điện tử có đuôi .gov.vn hay .com.vn để cài backlink dowload ứng dụng (app) làm nạn nhân tưởng nhầm đây là ứng dụng của các trang mạng chính thống của cơ quan Nhà nước nên yên tâm, chủ quan tải và cài đặt trên điện thoại (smart phone) hoặc máy tính (pc) của cá nhân, công ty mình.
Khi đó, mã độc lây nhiễm trên thiết bị, nó sẽ giám sát hoạt động của thiết bị. Khi nạn nhân mở ứng dụng trong danh sách mục tiêu, nó sẽ hiển thị giao diện đăng nhập giả mạo chèn lên giao diện thật để đánh lừa người dùng tương tác đăng nhập. Khi đó, thông tin đăng nhập của người dùn vào ứng dụng Internet Banking sẽ được mã độc gửi về cho đối tượng. Đối với các dòng smartphone chạy hệ điều hành Android, mã độc có thể không cần người dùng cấp quyền truy cập danh ba, camera, micro,… điện thoại mà vẫn có thể can thiệp vào hệ thống điện thoại.
Thời gian qua, đã có nhiều nạn nhân ở TP. HCM bị dẫn dụ cài đặt ứng dụng chứa mã độc và bị âm thầm chiếm đoạt rất nhiều tiền trong tài khoản. Sau khi khống chế điện thoại nạn nhân, các đối tượng còn tìm cách khai thác các thông tin trong danh bạ, thư viện ảnh, video clip riêng tư,… để tìm cách khống chế, đe doạ hoặc tiếp tục dẫn dụ các nạn nhân khác là người quen trong danh bạ.
Vụ việc điển hình: Ngày 01/12/2023, Chị P đến Công an Quận 1 trình báo về việc bị đối tượng giả danh Công an P10, Q.Phú Nhuận đề nghị lên Phường để cập nhật số điện thoại chính chủ cho CCCD trên hệ thống VNeID. Sau đó, đối tượng hướng dẫn chị P truy cập vào link gdla . gov.vn để tải app của Công an. Vì tin tưởng đường link có đuôi .gov.vn là của cơ quan Nhà nước nên chị P đã tải APP trên đường link này và bị đối tượng cài mã độc qua app và tự động chuyển khoản chiếm đoạt số tiền 39.000.000₫
Không chỉ thu thập dữ liệu để đánh cắp tiền, mã độc này còn chặn các tin nhắn và cho phép tin tặc kiểm soát các tài khoản của nạn nhân (Facebook, Email, Zalo,…). Mã độc này có thể chứa các tính năng không cho phép người dùng gõ cài đặt nó. Vì vậy, để có thể loại bỏ mã độc này nạn nhân sẽ phải khôi phục cài đặt gốc cho điện thoại của mình.
Qua nghiên cứu, đây là biến thể của dòng mã độc Xenomorph, Gold Digger mới trên Android. Theo các hãng bảo mật trên thế giới (Group-IB, Threat Fabric, Kaspersky,…) cho biết: Đây là các dòng mã độc mới từ cuối năm 2022 chuyên tấn công chiếm đoạt tài khoản ngân hàng và tổ chức tài chính.
Phần mềm độc hại này có khả năng tự động thu thập thông tin đăng nhập, số dư tài khoản và thực hiện các giao dịch ngân hàng một cách tự động. Ngoài ra, nó cho phép bỏ qua xác thực 2 yếu tố, cho phép thực hiện tự thanh toán từ một thiết bị hợp pháp. Điều này có thể dẫn đến việc tội phạm mạng lấy cắp tiền một cách dễ dàng từ các điện thoại chạy HĐH Android vô tình bị lây nhiễm. 

Hiện các mã độc đã được các đối tượng nâng cấp, Việt hoá và cài biến thể để đánh lừa nạn nhân ở Việt Nam. Đặc biệt, phiên bản mới không càn người dùng cấp quyền trợ năng (Accessibility) để khống chế điện thoại, xây dựng cơ chế tự phòng vệ và tạm ngừng hoạt động để tránh sự phát hiện, rà quét của các phần mềm quét virus trên điện thoại,….

Theo đó, cơ quan công an khuyến cáo:
- Người dân tuyệt đối không cài các ứng dụng từ các trang web, cổng thông tin bên ngoài mà chỉ nên cài trên kho ứng dụng CH Play, Apple Store.
- Bật chức năng Google Play Protect, điều này sẽ giúp quét và phát hiện các ứng dụng độc hại hiện có hoặc các ứng dụng mới đang có ý định cài đặt
- Thường xuyên nâng cấp HĐH điện thoại và sử dụng phần mềm diệt VIRUS có bản quyền.
- Nên đặt hạn mức số tiền chuyển khoản trực tuyến để kịp thời hạn chế thiệt hại khi bị cài mã độc.
- Nhanh chóng phong toả tài khoản cá nhân, công ty nếu nghi vấn và báo cho cơ quan Công an

Nhã Mi

Cùng chuyên mục

Quang Tuấn: “2 bạn cascadeur nhanh trí lao người vô đỡ cho tôi, cứu tôi một mạng”

Thứ 4, 24/12/2025 17:05
“Tôi rất sợ khi phải đóng những cảnh đó và có cảm giác như lồng ngực mình bị xé toạc. Có lúc tôi cảm thấy mình không chịu nổi nữa, muốn thoát vai”, Quang Tuấn bày tỏ.

Một hãng xe điện gây 'sốc'

Thứ 4, 24/12/2025 17:01
Doanh số xuất khẩu của BYD bứt phá; Lệnh cấm xe xăng ở Châu Âu đối mặt thực tế phũ phàng từ thị trường xe điện; những mẫu xe bị trộm nhiều nhất dù đã được bảo vệ hiện đại.

HAGL trở lại “đường đua vàng”, siêu dự án của bầu Đức thêm lần lập công cùng tuyển Việt Nam

Thứ 4, 24/12/2025 17:01
Cái tên HAGL đã xuất hiện trở lại trong cuộc đua Quả bóng Vàng sau 4 năm vắng bóng.

Chiếc xe mang phong cách Honda Cub nhưng không phải Honda

Thứ 4, 24/12/2025 16:52
Chiếc xe này mang phong cách Honda Cub quen thuộc, nhưng điều bất ngờ là nó không phải Honda.

Việt Nam không có mỹ nhân nào U50 vẫn như công chúa thế này đâu: Ăn gì mà đẹp thế, đố ai đoán được tuổi thật

Thứ 4, 24/12/2025 16:43
Trẻ đẹp từ nhan sắc lẫn tính cách, netizen khó có thể tìm ra một ai như mỹ nhân này.
     
Nổi bật trong ngày

Sửa xe BMW sẽ khó thêm vài bậc khi hãng thay đổi một chi tiết khó hiểu thế này

Thứ 3, 23/12/2025 08:25
BMW đang gây tranh cãi khi đăng ký sáng chế đầu ốc mang hình logo hãng, một chi tiết nhỏ nhưng có thể khiến việc sửa chữa xe trở nên phức tạp hơn, đặc biệt với thợ độc lập và những chủ xe quen tự bảo dưỡng.

Phát minh "táo bạo chưa từng có về CO2" của Mỹ có thể rung chuyển cả địa cầu

Thứ 3, 23/12/2025 10:38
Phát minh này đại diện cho một bước tiến lớn trong sinh học tổng hợp và tái chế carbon.

9 loại cây không nên trồng trong nhà kẻo mang lại phiền toái

Thứ 4, 24/12/2025 05:00
Trồng cây trong nhà không chỉ có tác dụng trang trí mà còn giúp cải thiện chất lượng không khí. Thế nhưng không phải loại cây nào cũng thích hợp để trồng trong nhà.

Tin vui cho người dân khi cấp đổi, cấp lại Căn cước năm 2026: 3 nhóm đối tượng này sẽ được hưởng đặc quyền "0 đồng"

Thứ 3, 23/12/2025 15:06
Từ ngày 1/7/2025 đến hết năm 2026, người dân được giảm 50% lệ phí cấp thẻ căn cước, đồng thời miễn hoàn toàn mức thu này cho các đối tượng ưu tiên và nhóm yếu thế.

Ukraine mở mặt trận mới, liên tục săn đuổi hạm đội của Nga

Thứ 3, 23/12/2025 16:27
Điều này gia tăng mối đe dọa đối với cả tàu quân sự lẫn thương mại của Nga, buộc Điện Kremlin phải phòng thủ trên một phạm vi rộng.
xe.nguoiduatin.vn