Công an cảnh báo một mã độc âm thầm rút trộm tiền, người dùng nên cảnh giác với ứng dụng này!

Thứ 3, 04/06/2024 10:53
Ứng dụng này cung cấp dữ liệu thu thập được cho tội phạm, giúp tin tặc âm thầm rút tiền từ tài khoản ngân hàng hay ứng dụng tài chính của người dùng.

Ngày 3/6, Công an tỉnh Quảng Ninh đã có cảnh báo về một loại mã độc có khả năng chiếm quyền kiểm soát điện thoại smartphone, máy tính bảng giúp tin tặc âm thầm rút tiền từ tài khoản ngân hàng hay ứng dụng tài chính.

Đối với người dùng smartphone chạy hệ điều hành Android, việc cài đặt ứng dụng qua file apk. từ những nguồn không đáng tin cậy có thể khiến máy bị nhiễm mã độc GoldPickaxe.

Còn với iPhone (smartphone chạy hệ điều hành iOS), kẻ tấn công lợi dụng lỗ hổng từ ứng dụng TestFlight - đây là dịch vụ cho phép các nhà phát triển ứng dụng có thể phân phối bản thử nghiệm của các ứng dụng trên iOS, iPadOS… đến người dùng trước khi phát hành chính thức trên App Store - của Apple hoặc sử dụng công nghệ MDM (quản lý thiết bị di động từ xa) để cài đặt mã độc mà không cần người dùng tương tác.

Công an cảnh báo một mã độc âm thầm rút trộm tiền, người dùng nên cảnh giác với ứng dụng này! - Ảnh 1.

Cơ chế tấn công của GoldPickaxe

Theo Công an tỉnh Quảng Ninh, mã độc GoldPickaxe lấy cắp thông tin bằng cách yêu cầu người dùng xác thực danh tính qua video bằng cách trực tiếp yêu cầu người dùng quét khuôn mặt của họ, sau đó sử dụng video đó để tạo deepfake. Khi đã vào được thiết bị, GoldPickaxe sẽ kích hoạt quyền chặn lọc SMS và truy cập Internet.

Nó yêu cầu xác thực danh tính bằng giấy tờ cá nhân và video, video này sau đó được hacker sử dụng để tạo ra deepfake và hoán đổi khuôn mặt bằng AI. Mã độc này sẽ thu thập dữ liệu sinh trắc học, thông tin giấy tờ tùy thân, tin nhắn và chuyển tiếp lưu lượng truy cập thông qua thiết bị của nạn nhân…

Dữ liệu thu thập được giúp tin tặc âm thầm rút tiền từ tài khoản ngân hàng hay ứng dụng tài chính. Ngoài ra, chúng sử dụng dữ liệu sinh trắc học thu thập được để tạo ra một phiên bản deepface dạng video giả mạo từ đó có thể lừa đảo vay tiền và tạo các tài liệu chính thức dưới tên của người dùng.

Từ tình hình trên, Cơ quan Công an khuyến cáo người dùng các thiết bị điện thoại smartphone, máy tính bảng cảnh giác và chỉ cài đặt ứng dụng từ các nguồn uy tín để đảm bảo an toàn cho thiết bị của mình.

Đối với điện thoại smartphone chạy hệ điều hành iOS chỉ nên cài đặt các ứng dụng được phát hành chính thức trên App Store, thay vì cài các ứng dụng thử nghiệm trên Test Flight.

Thường xuyên cập nhật hệ điều hành và các ứng dụng di động. Cài đặt và sử dụng phần mềm diệt virus chính hãng. Bật xác thực hai yếu tố (2FA) trên tài khoản trực tuyến của bạn để thêm một lớp bảo mật bổ sung.

Trước khi cài đặt một ứng dụng vào điện thoại smartphone, người dùng cần đọc rõ các quyền mà ứng dụng đòi hỏi, đề phòng trường hợp ứng dụng chứa mã độc sẽ đòi hỏi những quyền hạn truy cập vào dữ liệu riêng tư trên thiết bị.

Đọc thêm

Huỳnh Duy

Cùng chuyên mục

Mất trí nhớ không chỉ đơn thuần là việc quên đi quá khứ mà còn có thể khiến con người đánh mất hiện tại

Thứ 2, 23/03/2026 11:00
Những bộ phim truyền hình thường thêu dệt nên các câu chuyện mất trí nhớ đầy kịch tính, nhưng thực tế y học phức tạp hơn nhiều với các dạng quên ngược chiều, thuận chiều và tiến triển, nơi ký ức có thể chỉ tồn tại trong vài mươi giây ngắn ngủi, biến cuộc sống con người thành những mảnh ghép rời rạc đầy bi kịch.

Đội tuyển Việt Nam đón thêm tin vui tại Asian Cup, dễ cùng nhóm với Trung Quốc và Palestine

Thứ 2, 23/03/2026 10:59
Đội tuyển Việt Nam có thêm lợi thế tại Asian Cup 2027.

Bê bối thực phẩm bẩn rúng động Trung Quốc: Công nhân thừa nhận không dám ăn món chân gà do chính mình sản xuất

Thứ 2, 23/03/2026 10:41
Một nhà máy thực phẩm ở Trung Quốc đã bị phanh phui việc sản xuất món ăn vặt chân gà nổi tiếng bằng hóa chất trong điều kiện mất vệ sinh.

Yamaha tung xe tay ga ba bánh có túi khí đầu tiên thế giới khiến thị trường xe máy toàn cầu chấn động

Thứ 2, 23/03/2026 10:00
Một chiếc xe tay ga được trang bị túi khí như ô tô tưởng chỉ có trong phim viễn tưởng nay đã thành hiện thực, Yamaha Tricity 300 2026 đang mở ra một kỷ nguyên an toàn hoàn toàn mới cho người đi xe máy.

Honda bất ngờ ra mắt xe ga 125cc full option hiếm thấy, giá hơn 50 triệu nhưng có thể khiến loạt đối thủ “toát mồ hôi”

Thứ 2, 23/03/2026 10:00
Một mẫu xe tay ga 125cc nhưng sở hữu công nghệ và trang bị ngang ngửa xe 150cc vừa được Honda tung ra, ngay lập tức gây chú ý. Liệu đây có phải là bước đi phá vỡ giới hạn phân khúc và tạo ra làn sóng mới tại Việt Nam?
     
Nổi bật trong ngày

Đội bóng của HLV Park Hang-seo thua "đại gia" V.League, tan mộng làm nên nghiệp lớn

Chủ nhật, 22/03/2026 01:21
CLB Bắc Ninh đã không thể làm nên bất ngờ ở Tứ kết cúp Quốc gia khi phải đụng độ Thể Công-Viettel.

Người mới ở ĐT Việt Nam nói thẳng về Nguyễn Xuân Son, vẫn tự tin “cạnh tranh sòng phẳng”

Chủ nhật, 22/03/2026 18:22
Tiền đạo Nguyễn Trần Việt Cường thừa nhận áp lực lớn khi lần đầu đứng trước cơ hội ra mắt Đội tuyển Việt Nam, nhưng vẫn thể hiện sự tự tin trong cuộc cạnh tranh với Xuân Son.

Xiaomi ra mắt máy hút bọ mạt Mijia Mite Remover 3 Pro: Lực hút 17.000Pa, không dây, có UV diệt khuẩn

Chủ nhật, 22/03/2026 02:01
Mijia Mite Remover 3 Pro vừa được Xiaomi giới thiệu với thiết kế không dây nặng 1,7kg, lực hút 17.000Pa, hệ thống lọc 6 lớp và đèn UV tích hợp, hiện đang mở bán sớm với giá khoảng 2,2 triệu đồng.

Android sắp thay đổi lớn: Cài app ngoài Play Store theo cách này, nhưng ứng dụng ngân hàng của bạn có thể bị gián đoạn 24 giờ

Chủ nhật, 22/03/2026 18:58
Quy định bảo mật mới của Google đối với việc cài đặt ứng dụng bên ngoài Play Store vô tình tạo ra một vấn đề cho người dùng Android tại Việt Nam.

Tương lai đồng hồ không cần pin sắp đến: Tấm film mỏng hút nhiệt cơ thể biến thành năng lượng

Chủ nhật, 22/03/2026 02:01
Nhóm nghiên cứu tại Đại học Quốc gia Seoul vừa phát triển một thiết bị phát điện dạng phẳng, linh hoạt, hoạt động hoàn toàn dựa vào nhiệt độ cơ thể người - mở ra hướng đi mới cho các thiết bị đeo thông minh không cần pin hay sạc định kỳ.
xe.nguoiduatin.vn