Công an cảnh báo một mã độc âm thầm rút trộm tiền, người dùng nên cảnh giác với ứng dụng này!

Thứ 3, 04/06/2024 10:53
Ứng dụng này cung cấp dữ liệu thu thập được cho tội phạm, giúp tin tặc âm thầm rút tiền từ tài khoản ngân hàng hay ứng dụng tài chính của người dùng.

Ngày 3/6, Công an tỉnh Quảng Ninh đã có cảnh báo về một loại mã độc có khả năng chiếm quyền kiểm soát điện thoại smartphone, máy tính bảng giúp tin tặc âm thầm rút tiền từ tài khoản ngân hàng hay ứng dụng tài chính.

Đối với người dùng smartphone chạy hệ điều hành Android, việc cài đặt ứng dụng qua file apk. từ những nguồn không đáng tin cậy có thể khiến máy bị nhiễm mã độc GoldPickaxe.

Còn với iPhone (smartphone chạy hệ điều hành iOS), kẻ tấn công lợi dụng lỗ hổng từ ứng dụng TestFlight - đây là dịch vụ cho phép các nhà phát triển ứng dụng có thể phân phối bản thử nghiệm của các ứng dụng trên iOS, iPadOS… đến người dùng trước khi phát hành chính thức trên App Store - của Apple hoặc sử dụng công nghệ MDM (quản lý thiết bị di động từ xa) để cài đặt mã độc mà không cần người dùng tương tác.

Công an cảnh báo một mã độc âm thầm rút trộm tiền, người dùng nên cảnh giác với ứng dụng này! - Ảnh 1.

Cơ chế tấn công của GoldPickaxe

Theo Công an tỉnh Quảng Ninh, mã độc GoldPickaxe lấy cắp thông tin bằng cách yêu cầu người dùng xác thực danh tính qua video bằng cách trực tiếp yêu cầu người dùng quét khuôn mặt của họ, sau đó sử dụng video đó để tạo deepfake. Khi đã vào được thiết bị, GoldPickaxe sẽ kích hoạt quyền chặn lọc SMS và truy cập Internet.

Nó yêu cầu xác thực danh tính bằng giấy tờ cá nhân và video, video này sau đó được hacker sử dụng để tạo ra deepfake và hoán đổi khuôn mặt bằng AI. Mã độc này sẽ thu thập dữ liệu sinh trắc học, thông tin giấy tờ tùy thân, tin nhắn và chuyển tiếp lưu lượng truy cập thông qua thiết bị của nạn nhân…

Dữ liệu thu thập được giúp tin tặc âm thầm rút tiền từ tài khoản ngân hàng hay ứng dụng tài chính. Ngoài ra, chúng sử dụng dữ liệu sinh trắc học thu thập được để tạo ra một phiên bản deepface dạng video giả mạo từ đó có thể lừa đảo vay tiền và tạo các tài liệu chính thức dưới tên của người dùng.

Từ tình hình trên, Cơ quan Công an khuyến cáo người dùng các thiết bị điện thoại smartphone, máy tính bảng cảnh giác và chỉ cài đặt ứng dụng từ các nguồn uy tín để đảm bảo an toàn cho thiết bị của mình.

Đối với điện thoại smartphone chạy hệ điều hành iOS chỉ nên cài đặt các ứng dụng được phát hành chính thức trên App Store, thay vì cài các ứng dụng thử nghiệm trên Test Flight.

Thường xuyên cập nhật hệ điều hành và các ứng dụng di động. Cài đặt và sử dụng phần mềm diệt virus chính hãng. Bật xác thực hai yếu tố (2FA) trên tài khoản trực tuyến của bạn để thêm một lớp bảo mật bổ sung.

Trước khi cài đặt một ứng dụng vào điện thoại smartphone, người dùng cần đọc rõ các quyền mà ứng dụng đòi hỏi, đề phòng trường hợp ứng dụng chứa mã độc sẽ đòi hỏi những quyền hạn truy cập vào dữ liệu riêng tư trên thiết bị.

Đọc thêm

Huỳnh Duy

Cùng chuyên mục

Bắt tạm giam Vũ Minh Dương

Thứ 6, 22/11/2024 16:13
Đối tượng Vũ Minh Dương bị khởi tố, bắt tạm giam để điều tra về tội "Chống người thi hành công vụ".

Đại diện Zeus lên tiếng về drama T1 - Zeus, HLE có nguy cơ thành "phản diện"

Thứ 6, 22/11/2024 16:09
Đại diện của Zeus lên tiếng khẳng định không hề làm gì sai trong drama chuyển nhượng T1 - Zeus - Doran đang sôi nổi những ngày qua.

Đây không phải lần đầu tiên phát hiện hàng trăm bộ hài cốt ở phố Tây Sơn

Thứ 6, 22/11/2024 15:39
Dự kiến, các bộ hài cốt sẽ được an táng tại Nghĩa trang Yên Kỳ (xã Phú Sơn, huyện Ba Vì, Hà Nội).

Vụ cô giáo bị trộm ô tô: Nam sinh viên xuống Hà Nội "đổi xe", gây ra sự việc kinh hoàng

Thứ 6, 22/11/2024 15:30
Trong quá trình di chuyển từ Thái Nguyên xuống Hà Nội, Ma Vũ Duy đã đánh cắp rồi bỏ lại 1 xe máy, 2 ô tô, gây tai nạn giao thông và có hành vi giết người.

Đơn vị hùng hậu bậc nhất Trung Quốc cùng Vingroup xây cầu Tứ Liên gần 20.000 tỷ đồng, tốc độ sẽ thần tốc?

Thứ 6, 22/11/2024 15:23
Với sự kết hợp của hai Tập đoàn hàng đầu Việt Nam, Trung Quốc, kỳ vọng việc xây dựng cầu Tứ Liên sẽ vượt tiến độ và đảm bảo chất lượng.
     
Nổi bật trong ngày

Động thái đặc biệt của Iran trước khi ông Trump trở lại Nhà Trắng và thông điệp hỗn loạn từ 2 phía

Thứ 5, 21/11/2024 07:00
Tiến triển trong chương trình hạt nhân của Iran có thể khiến ông Trump gặp khó khăn khi tìm cách kiềm chế nước này.

WSJ: Triều Tiên đưa “vua chiến trường” kịch chiến Ukraine, lộ nhân vật bí ẩn chỉ huy 11.000 quân ở Kursk

Thứ 6, 22/11/2024 06:30
Tình hình giao tranh giữa lực lượng Ukraine và quân Triều Tiên tại Kursk vừa có diễn biến mới trong bối cảnh Ukraine nã tên lửa phương Tây tấn công lãnh thổ Nga.

Đối tượng không mặc quần áo cướp ô tô, đâm 1 người chấn thương sọ não, đánh ông 70 tuổi tử vong

Thứ 6, 22/11/2024 07:15
Đối tượng không mặc quần áo đã cướp chiếc xe ô tô rồi lao thẳng vào xe máy của ông N.V.Q làm nạn nhân gãy chân, chấn thương sọ não, phải nhập viện cấp cứu.

Thiếu gia nghìn tỷ bị mắng "phông bạt nhất showbiz" chỉ vì món quà 50 nghìn đồng

Thứ 6, 22/11/2024 12:01
Mỹ nam này khiến các đồng nghiệp sợ hãi mỗi khi hợp tác cùng.

NÓNG: Nổ liên hoàn, Ukraine ồ ạt bắn tên lửa Storm Shadow tấn công lãnh thổ Nga, nghi trúng sở chỉ huy

Thứ 5, 21/11/2024 06:10
Storm Shadow là tên lửa của Anh, tầm bắn tối đa lên tới 550km. Cuộc tấn công diễn ra chỉ 1 ngày sau khi Nga cáo buộc Ukraine bắn 6 tên lửa ATACMS của Mỹ vào 1 cơ sở ở tỉnh Bryansk.
xe.nguoiduatin.vn