Công an cảnh báo một mã độc âm thầm rút trộm tiền, người dùng nên cảnh giác với ứng dụng này!

Thứ 3, 04/06/2024 10:53
Ứng dụng này cung cấp dữ liệu thu thập được cho tội phạm, giúp tin tặc âm thầm rút tiền từ tài khoản ngân hàng hay ứng dụng tài chính của người dùng.

Ngày 3/6, Công an tỉnh Quảng Ninh đã có cảnh báo về một loại mã độc có khả năng chiếm quyền kiểm soát điện thoại smartphone, máy tính bảng giúp tin tặc âm thầm rút tiền từ tài khoản ngân hàng hay ứng dụng tài chính.

Đối với người dùng smartphone chạy hệ điều hành Android, việc cài đặt ứng dụng qua file apk. từ những nguồn không đáng tin cậy có thể khiến máy bị nhiễm mã độc GoldPickaxe.

Còn với iPhone (smartphone chạy hệ điều hành iOS), kẻ tấn công lợi dụng lỗ hổng từ ứng dụng TestFlight - đây là dịch vụ cho phép các nhà phát triển ứng dụng có thể phân phối bản thử nghiệm của các ứng dụng trên iOS, iPadOS… đến người dùng trước khi phát hành chính thức trên App Store - của Apple hoặc sử dụng công nghệ MDM (quản lý thiết bị di động từ xa) để cài đặt mã độc mà không cần người dùng tương tác.

Công an cảnh báo một mã độc âm thầm rút trộm tiền, người dùng nên cảnh giác với ứng dụng này! - Ảnh 1.

Cơ chế tấn công của GoldPickaxe

Theo Công an tỉnh Quảng Ninh, mã độc GoldPickaxe lấy cắp thông tin bằng cách yêu cầu người dùng xác thực danh tính qua video bằng cách trực tiếp yêu cầu người dùng quét khuôn mặt của họ, sau đó sử dụng video đó để tạo deepfake. Khi đã vào được thiết bị, GoldPickaxe sẽ kích hoạt quyền chặn lọc SMS và truy cập Internet.

Nó yêu cầu xác thực danh tính bằng giấy tờ cá nhân và video, video này sau đó được hacker sử dụng để tạo ra deepfake và hoán đổi khuôn mặt bằng AI. Mã độc này sẽ thu thập dữ liệu sinh trắc học, thông tin giấy tờ tùy thân, tin nhắn và chuyển tiếp lưu lượng truy cập thông qua thiết bị của nạn nhân…

Dữ liệu thu thập được giúp tin tặc âm thầm rút tiền từ tài khoản ngân hàng hay ứng dụng tài chính. Ngoài ra, chúng sử dụng dữ liệu sinh trắc học thu thập được để tạo ra một phiên bản deepface dạng video giả mạo từ đó có thể lừa đảo vay tiền và tạo các tài liệu chính thức dưới tên của người dùng.

Từ tình hình trên, Cơ quan Công an khuyến cáo người dùng các thiết bị điện thoại smartphone, máy tính bảng cảnh giác và chỉ cài đặt ứng dụng từ các nguồn uy tín để đảm bảo an toàn cho thiết bị của mình.

Đối với điện thoại smartphone chạy hệ điều hành iOS chỉ nên cài đặt các ứng dụng được phát hành chính thức trên App Store, thay vì cài các ứng dụng thử nghiệm trên Test Flight.

Thường xuyên cập nhật hệ điều hành và các ứng dụng di động. Cài đặt và sử dụng phần mềm diệt virus chính hãng. Bật xác thực hai yếu tố (2FA) trên tài khoản trực tuyến của bạn để thêm một lớp bảo mật bổ sung.

Trước khi cài đặt một ứng dụng vào điện thoại smartphone, người dùng cần đọc rõ các quyền mà ứng dụng đòi hỏi, đề phòng trường hợp ứng dụng chứa mã độc sẽ đòi hỏi những quyền hạn truy cập vào dữ liệu riêng tư trên thiết bị.

Đọc thêm

Huỳnh Duy

Cùng chuyên mục

Tuyển Indonesia so tài với Nhật Bản

Thứ 5, 05/02/2026 17:03
Tuyển Indonesia có thể tạo nên bất ngờ?

Xiaomi sắp tung máy tính bảng gaming dưới tên thương hiệu Black Shark với chip Snapdragon 8s Gen 3

Thứ 5, 05/02/2026 16:44
Một số thông số nổi bật khác của máy bao gồm màn hình 2.5K 144 Hz và hệ thống tản nhiệt lớn.

3 món ăn Việt Nam bất ngờ xuất hiện trong canteen của đại học nổi tiếng thế giới

Thứ 5, 05/02/2026 15:34
Ẩm thực Việt lại tiếp tục xuất hiện trong khuôn viên của trường đại học nổi tiếng.

9 câu nói tưởng bình thường, nhưng thực ra là biểu hiện của người ghen tị, đố kỵ với bạn

Thứ 5, 05/02/2026 15:30
Trong cuộc sống và công việc, không ít người che giấu sự ghen tị bằng những lời nói tưởng chừng vô hại. Tuy nhiên, phía sau đó có thể là tâm lý so sánh, đố kỵ và thiếu thiện chí.

Thất bại tại giải châu Á, tuyển thủ Hàn Quốc thừa nhận: Cả đội chỉ có 6 người được trả lương

Thứ 5, 05/02/2026 14:42
Tuyển thủ Hàn Quốc đã tiết lộ sự thật đáng buồn đằng sau thất bại tại giải châu Á.
     
Nổi bật trong ngày

Sứ mệnh Mesom: Tham vọng tạo nhật thực nhân tạo để bảo vệ nền văn minh nhân loại trước cơn thịnh nộ của Mặt Trời

Thứ 4, 04/02/2026 10:00
Các nhà khoa học đang đề xuất một kế hoạch táo bạo nhằm biến Mặt Trăng thành một tấm khiên khổng lồ trong không gian, tạo ra những cuộc nhật thực kéo dài để giải mã bí ẩn về bão Mặt Trời, "sát thủ" thầm lặng đối với công nghệ hiện đại.

Mỹ Tâm và Mai Tài Phến chối kiểu gì: Hết uống chung ly nước cho đến bị "tóm dính" cảnh ra về chung

Thứ 4, 04/02/2026 13:38
Mối quan hệ của Mỹ Tâm và Mai Tài Phến ngày càng rõ ràng.

Baseus ra mắt pin sạc dự phòng 200W dung lượng 25.000mAh, tích hợp 2 cáp USB-C, sạc nhanh 140W

Thứ 5, 05/02/2026 00:26
Pin sạc dự phòng mới của Baseus hướng tới người dùng cần công suất cao, có thể sạc cùng lúc nhiều thiết bị từ smartphone đến laptop, hỗ trợ chuẩn sạc mới và thời gian tự sạc tương đối nhanh.

Thường xuyên thức đến 2h sáng và thích ăn vặt, cụ bà vẫn có thế sống đến hơn trăm tuổi

Thứ 5, 05/02/2026 10:00
Cụ bà Giang Nguyệt Cần 101 tuổi tại Chiết Giang, Trung Quốc đã khiến cộng đồng mạng kinh ngạc với lối sống ngược đời. Dù thức đến hai giờ sáng xem tivi và ăn vặt, cụ vẫn sở hữu sức khỏe đáng mơ ước nhờ tâm thái sống an nhiên.

Ghi 13 bàn vào lưới các đối thủ Trung Quốc, đội bóng Việt Nam hiên ngang đi tiếp với ngôi đầu bảng

Thứ 5, 05/02/2026 14:23
U13 PVF đã vượt qua vòng bảng giải bóng đá trẻ quốc tế FT Cup 2026.
xe.nguoiduatin.vn