Công an cảnh báo một mã độc âm thầm rút trộm tiền, người dùng nên cảnh giác với ứng dụng này!

Thứ 3, 04/06/2024 10:53
Ứng dụng này cung cấp dữ liệu thu thập được cho tội phạm, giúp tin tặc âm thầm rút tiền từ tài khoản ngân hàng hay ứng dụng tài chính của người dùng.

Ngày 3/6, Công an tỉnh Quảng Ninh đã có cảnh báo về một loại mã độc có khả năng chiếm quyền kiểm soát điện thoại smartphone, máy tính bảng giúp tin tặc âm thầm rút tiền từ tài khoản ngân hàng hay ứng dụng tài chính.

Đối với người dùng smartphone chạy hệ điều hành Android, việc cài đặt ứng dụng qua file apk. từ những nguồn không đáng tin cậy có thể khiến máy bị nhiễm mã độc GoldPickaxe.

Còn với iPhone (smartphone chạy hệ điều hành iOS), kẻ tấn công lợi dụng lỗ hổng từ ứng dụng TestFlight - đây là dịch vụ cho phép các nhà phát triển ứng dụng có thể phân phối bản thử nghiệm của các ứng dụng trên iOS, iPadOS… đến người dùng trước khi phát hành chính thức trên App Store - của Apple hoặc sử dụng công nghệ MDM (quản lý thiết bị di động từ xa) để cài đặt mã độc mà không cần người dùng tương tác.

Công an cảnh báo một mã độc âm thầm rút trộm tiền, người dùng nên cảnh giác với ứng dụng này! - Ảnh 1.

Cơ chế tấn công của GoldPickaxe

Theo Công an tỉnh Quảng Ninh, mã độc GoldPickaxe lấy cắp thông tin bằng cách yêu cầu người dùng xác thực danh tính qua video bằng cách trực tiếp yêu cầu người dùng quét khuôn mặt của họ, sau đó sử dụng video đó để tạo deepfake. Khi đã vào được thiết bị, GoldPickaxe sẽ kích hoạt quyền chặn lọc SMS và truy cập Internet.

Nó yêu cầu xác thực danh tính bằng giấy tờ cá nhân và video, video này sau đó được hacker sử dụng để tạo ra deepfake và hoán đổi khuôn mặt bằng AI. Mã độc này sẽ thu thập dữ liệu sinh trắc học, thông tin giấy tờ tùy thân, tin nhắn và chuyển tiếp lưu lượng truy cập thông qua thiết bị của nạn nhân…

Dữ liệu thu thập được giúp tin tặc âm thầm rút tiền từ tài khoản ngân hàng hay ứng dụng tài chính. Ngoài ra, chúng sử dụng dữ liệu sinh trắc học thu thập được để tạo ra một phiên bản deepface dạng video giả mạo từ đó có thể lừa đảo vay tiền và tạo các tài liệu chính thức dưới tên của người dùng.

Từ tình hình trên, Cơ quan Công an khuyến cáo người dùng các thiết bị điện thoại smartphone, máy tính bảng cảnh giác và chỉ cài đặt ứng dụng từ các nguồn uy tín để đảm bảo an toàn cho thiết bị của mình.

Đối với điện thoại smartphone chạy hệ điều hành iOS chỉ nên cài đặt các ứng dụng được phát hành chính thức trên App Store, thay vì cài các ứng dụng thử nghiệm trên Test Flight.

Thường xuyên cập nhật hệ điều hành và các ứng dụng di động. Cài đặt và sử dụng phần mềm diệt virus chính hãng. Bật xác thực hai yếu tố (2FA) trên tài khoản trực tuyến của bạn để thêm một lớp bảo mật bổ sung.

Trước khi cài đặt một ứng dụng vào điện thoại smartphone, người dùng cần đọc rõ các quyền mà ứng dụng đòi hỏi, đề phòng trường hợp ứng dụng chứa mã độc sẽ đòi hỏi những quyền hạn truy cập vào dữ liệu riêng tư trên thiết bị.

Đọc thêm

Huỳnh Duy

Cùng chuyên mục

Cảnh báo nguy cơ ung thư từ 4 THỰC PHẨM càng tiếc càng hại, nhiều người Việt vẫn "bình thường thôi, ăn vô tư"

Thứ 5, 07/05/2026 16:24
Nhiều thói quen ăn uống tưởng vô hại, thậm chí được xem là tiết kiệm, lại có thể âm thầm làm tăng nguy cơ ảnh hưởng sức khỏe về lâu dài.

Xuất hiện một game Tam Quốc “siêu phẩm”, buộc người chơi phải “tìm vợ” để chiến đấu

Thứ 5, 07/05/2026 14:31
Khác biệt hoàn toàn với các tựa game Tam Quốc khác, tân binh này sẽ khiến anh em game thủ phải ngỡ ngàng đến “bật ngửa”!

DIỄN BIẾN Việt Nam vs Myanmar: Tuyển Việt Nam “thắng đẹp” để mở ra cơ hội dự World Cup?

Thứ 5, 07/05/2026 14:25
Trực tiếp trận đấu giữa U17 nữ Việt Nam gặp Myanmar trong khuôn khổ lượt cuối bảng A, giải U17 nữ châu Á 2026 (18h30 ngày 7/5).

Nhóm đại mỹ nhân quyết "khô máu" chuyến này: Mời G-DRAGON hát chung, visual độc dị lấn lướt showbiz

Thứ 5, 07/05/2026 14:00
Fan nhạc bùng nổ trước thông tin nhóm đại mỹ nhân hợp tác với ông hoàng Kpop G-DRAGON.

AFC Asian Cup 2027 chính thức cập bến EA SPORTS FC, Game thủ "vỡ òa" trước trải nghiệm bóng đá đỉnh cao chưa từng có!

Thứ 5, 07/05/2026 13:35
Cú bắt tay lịch sử giữa AFC và Electronic Arts đã chính thức biến AFC Asian Cup Saudi Arabia 2027™ trở thành một phần của hệ sinh thái EA SPORTS FC™.
     
Nổi bật trong ngày

T1 suýt chút nữa đã đánh mất "bảo vật"

Thứ 4, 06/05/2026 00:50
T1 đã từng suýt chút nữa là mắc sai lầm chuyển nhượng khó tha thứ.

Tới lượt Jennie bị Hoa hậu tố ăn cắp phong cách đi Met Gala

Thứ 4, 06/05/2026 14:31
BLACKPINK liên tục bị réo tên vào những ồn ào không đâu hậu Met Gala.

Tâm linh bản địa: Công thức hái ra tiền của điện ảnh Việt

Thứ 5, 07/05/2026 08:00
Phòng vé dịp lễ vừa rồi không chỉ có kẻ thắng mà còn cho thấy một xu hướng đang lên rất rõ: kinh dị dân gian. Khi Phí Phông và Heo 5 Móng liên tục dẫn đầu doanh thu, "tâm linh bản địa" dường như đã vượt qua vai trò chất liệu để trở thành một công thức ăn khách thực thụ của điện ảnh Việt.

Nghiên cứu Stanford: Thành bại đời người không quyết định bởi 3 ĐIỀU bí mật kéo dài từ thơ ấu đến khi trưởng thành

Thứ 5, 07/05/2026 10:53
IQ cao chưa chắc thành công, đây mới là điều quyết định một người có thể vượt qua nghịch cảnh và bứt lên.

Khóa ứng dụng, đa nhiệm bong bóng và 6 tính năng mới trên Android 17 rất đáng chờ đợi

Thứ 4, 06/05/2026 00:58
Google đã tung ra các bản thử nghiệm của Android 17, hé lộ những nâng cấp đáng giá giúp hệ điều hành này trở nên thông minh và tiện dụng hơn. Dưới đây là 8 tính năng nổi bật dự kiến sẽ góp mặt trong phiên bản chính thức vào khoảng tháng 6/2026.
xe.nguoiduatin.vn