Công an cảnh báo một mã độc âm thầm rút trộm tiền, người dùng nên cảnh giác với ứng dụng này!

Thứ 3, 04/06/2024 10:53
Ứng dụng này cung cấp dữ liệu thu thập được cho tội phạm, giúp tin tặc âm thầm rút tiền từ tài khoản ngân hàng hay ứng dụng tài chính của người dùng.

Ngày 3/6, Công an tỉnh Quảng Ninh đã có cảnh báo về một loại mã độc có khả năng chiếm quyền kiểm soát điện thoại smartphone, máy tính bảng giúp tin tặc âm thầm rút tiền từ tài khoản ngân hàng hay ứng dụng tài chính.

Đối với người dùng smartphone chạy hệ điều hành Android, việc cài đặt ứng dụng qua file apk. từ những nguồn không đáng tin cậy có thể khiến máy bị nhiễm mã độc GoldPickaxe.

Còn với iPhone (smartphone chạy hệ điều hành iOS), kẻ tấn công lợi dụng lỗ hổng từ ứng dụng TestFlight - đây là dịch vụ cho phép các nhà phát triển ứng dụng có thể phân phối bản thử nghiệm của các ứng dụng trên iOS, iPadOS… đến người dùng trước khi phát hành chính thức trên App Store - của Apple hoặc sử dụng công nghệ MDM (quản lý thiết bị di động từ xa) để cài đặt mã độc mà không cần người dùng tương tác.

Công an cảnh báo một mã độc âm thầm rút trộm tiền, người dùng nên cảnh giác với ứng dụng này! - Ảnh 1.

Cơ chế tấn công của GoldPickaxe

Theo Công an tỉnh Quảng Ninh, mã độc GoldPickaxe lấy cắp thông tin bằng cách yêu cầu người dùng xác thực danh tính qua video bằng cách trực tiếp yêu cầu người dùng quét khuôn mặt của họ, sau đó sử dụng video đó để tạo deepfake. Khi đã vào được thiết bị, GoldPickaxe sẽ kích hoạt quyền chặn lọc SMS và truy cập Internet.

Nó yêu cầu xác thực danh tính bằng giấy tờ cá nhân và video, video này sau đó được hacker sử dụng để tạo ra deepfake và hoán đổi khuôn mặt bằng AI. Mã độc này sẽ thu thập dữ liệu sinh trắc học, thông tin giấy tờ tùy thân, tin nhắn và chuyển tiếp lưu lượng truy cập thông qua thiết bị của nạn nhân…

Dữ liệu thu thập được giúp tin tặc âm thầm rút tiền từ tài khoản ngân hàng hay ứng dụng tài chính. Ngoài ra, chúng sử dụng dữ liệu sinh trắc học thu thập được để tạo ra một phiên bản deepface dạng video giả mạo từ đó có thể lừa đảo vay tiền và tạo các tài liệu chính thức dưới tên của người dùng.

Từ tình hình trên, Cơ quan Công an khuyến cáo người dùng các thiết bị điện thoại smartphone, máy tính bảng cảnh giác và chỉ cài đặt ứng dụng từ các nguồn uy tín để đảm bảo an toàn cho thiết bị của mình.

Đối với điện thoại smartphone chạy hệ điều hành iOS chỉ nên cài đặt các ứng dụng được phát hành chính thức trên App Store, thay vì cài các ứng dụng thử nghiệm trên Test Flight.

Thường xuyên cập nhật hệ điều hành và các ứng dụng di động. Cài đặt và sử dụng phần mềm diệt virus chính hãng. Bật xác thực hai yếu tố (2FA) trên tài khoản trực tuyến của bạn để thêm một lớp bảo mật bổ sung.

Trước khi cài đặt một ứng dụng vào điện thoại smartphone, người dùng cần đọc rõ các quyền mà ứng dụng đòi hỏi, đề phòng trường hợp ứng dụng chứa mã độc sẽ đòi hỏi những quyền hạn truy cập vào dữ liệu riêng tư trên thiết bị.

Đọc thêm

Huỳnh Duy

Cùng chuyên mục

HONOR Watch 6 ra mắt: Sạc 1 lần dùng cả tháng, màn hình 3000 nit, đủ tính năng sức khỏe, giá hơn 5 triệu

Thứ 2, 22/06/2026 00:22
Sở hữu viên pin dung lượng lớn, GPS băng tần kép, hàng loạt tính năng AI theo dõi sức khỏe và luyện tập, HONOR Watch 6 hướng tới nhóm người dùng cần một chiếc smartwatch có thể hoạt động nhiều tuần chỉ sau một lần sạc.

Bỉ vs Iran: “Quỷ đỏ” sẽ giành chiến thắng bản lề?

Thứ 2, 22/06/2026 00:22
Cuộc đối đầu giữa Bỉ và Iran tại lượt trận thứ hai bảng G World Cup 2026 được xem là trận cầu có ý nghĩa đặc biệt quan trọng với cả hai đội.

Tai nghe gaming Lenovo giá chưa tới 1 triệu đồng ra mắt: RGB đồng bộ dàn Legion, độ trễ chỉ 25ms, pin 1000mAh

Thứ 2, 22/06/2026 00:15
Lenovo vừa bổ sung thêm một mảnh ghép cho hệ sinh thái Aurora với mẫu tai nghe gaming không dây GH15, tập trung vào khả năng kết nối đa nền tảng, độ trễ thấp 25ms, micro tháo rời và hệ thống đèn RGB có thể đồng bộ cùng các thiết bị Legion.

"Thần đồng" Lamine Yamal tái hiện màn ăn mừng của Messi khi ghi bàn thắng đầu tiên ở World Cup

Chủ nhật, 21/06/2026 23:59
Lamine Yamal tiếp tục viết nên chương mới trong sự nghiệp khi ghi bàn thắng đầu tiên tại World Cup trong trận đấu giữa Tây Ban Nha và Saudi Arabia vào đêm 21/6 (giờ Việt Nam)

Tây Ban Nha vs Saudi Arabia: La Roja buộc phải thắng để trở lại đường đua

Chủ nhật, 21/06/2026 23:31
Sau cú vấp gây thất vọng ở trận ra quân, Tây Ban Nha không còn đường lùi khi chạm trán Saudi Arabia ở lượt trận thứ hai bảng H World Cup 2026.
     
Nổi bật trong ngày

5 nữ thần ngôn tình đẹp nhất Việt Nam: Nhã Phương xếp sau Trúc Anh, hạng 1 ai thấy cũng muốn yêu

Thứ 7, 20/06/2026 07:00
Không chỉ gây thương nhớ bởi chuyện tình trên phim, 5 mỹ nhân này còn sở hữu nhan sắc nổi bật, mang đến cảm giác ngọt ngào, lãng mạn và đầy chất thơ trong từng vai diễn.

Đam mê khó bỏ: Harry Maguire được bắt gặp mở sạp phát sticker World Cup dù bị tuyển Anh loại cay đắng

Thứ 7, 20/06/2026 15:51
Trong khi tuyển Anh đang chinh chiến tại World Cup 2026, Harry Maguire lại xuất hiện theo cách không ai ngờ tới.

Siêu sao VCS thi đấu gần cuối sự nghiệp mới có lần đầu dự MSI

Chủ nhật, 21/06/2026 02:43
Đã thuộc nhóm tuyển thủ "lão tướng" nhưng siêu sao của VCS mới có lần đầu tham dự MSI sau gần 10 năm sự nghiệp.

Cận cảnh loạt ảnh chi tiết của Vương Giả Chiến Quốc trước ngày phát hành: Đồ họa nét căng, giao diện chuẩn gu thời đại mới!

Chủ nhật, 21/06/2026 16:35
Chỉ còn chưa đầy 4 ngày nữa là đến thời điểm mở cửa chính thức (24/06), những hình ảnh cận cảnh đầu tiên về giao diện và chiến đấu của Vương Giả Chiến Quốc đã khiến cộng đồng game thủ đứng ngồi không yên.

Đả bại đại diện châu Á, chủ nhà Mỹ giành vé sớm vào vòng loại trực tiếp

Thứ 7, 20/06/2026 04:36
Mỹ tiếp tục khẳng định vị thế ứng viên đáng gờm tại World Cup 2026 khi đánh bại Australia 2-0, qua đó sớm giành vé đi tiếp với 6 điểm qua 2 trận.
xe.nguoiduatin.vn