Công an cảnh báo một mã độc âm thầm rút trộm tiền, người dùng nên cảnh giác với ứng dụng này!

Thứ 3, 04/06/2024 10:53
Ứng dụng này cung cấp dữ liệu thu thập được cho tội phạm, giúp tin tặc âm thầm rút tiền từ tài khoản ngân hàng hay ứng dụng tài chính của người dùng.

Ngày 3/6, Công an tỉnh Quảng Ninh đã có cảnh báo về một loại mã độc có khả năng chiếm quyền kiểm soát điện thoại smartphone, máy tính bảng giúp tin tặc âm thầm rút tiền từ tài khoản ngân hàng hay ứng dụng tài chính.

Đối với người dùng smartphone chạy hệ điều hành Android, việc cài đặt ứng dụng qua file apk. từ những nguồn không đáng tin cậy có thể khiến máy bị nhiễm mã độc GoldPickaxe.

Còn với iPhone (smartphone chạy hệ điều hành iOS), kẻ tấn công lợi dụng lỗ hổng từ ứng dụng TestFlight - đây là dịch vụ cho phép các nhà phát triển ứng dụng có thể phân phối bản thử nghiệm của các ứng dụng trên iOS, iPadOS… đến người dùng trước khi phát hành chính thức trên App Store - của Apple hoặc sử dụng công nghệ MDM (quản lý thiết bị di động từ xa) để cài đặt mã độc mà không cần người dùng tương tác.

Công an cảnh báo một mã độc âm thầm rút trộm tiền, người dùng nên cảnh giác với ứng dụng này! - Ảnh 1.

Cơ chế tấn công của GoldPickaxe

Theo Công an tỉnh Quảng Ninh, mã độc GoldPickaxe lấy cắp thông tin bằng cách yêu cầu người dùng xác thực danh tính qua video bằng cách trực tiếp yêu cầu người dùng quét khuôn mặt của họ, sau đó sử dụng video đó để tạo deepfake. Khi đã vào được thiết bị, GoldPickaxe sẽ kích hoạt quyền chặn lọc SMS và truy cập Internet.

Nó yêu cầu xác thực danh tính bằng giấy tờ cá nhân và video, video này sau đó được hacker sử dụng để tạo ra deepfake và hoán đổi khuôn mặt bằng AI. Mã độc này sẽ thu thập dữ liệu sinh trắc học, thông tin giấy tờ tùy thân, tin nhắn và chuyển tiếp lưu lượng truy cập thông qua thiết bị của nạn nhân…

Dữ liệu thu thập được giúp tin tặc âm thầm rút tiền từ tài khoản ngân hàng hay ứng dụng tài chính. Ngoài ra, chúng sử dụng dữ liệu sinh trắc học thu thập được để tạo ra một phiên bản deepface dạng video giả mạo từ đó có thể lừa đảo vay tiền và tạo các tài liệu chính thức dưới tên của người dùng.

Từ tình hình trên, Cơ quan Công an khuyến cáo người dùng các thiết bị điện thoại smartphone, máy tính bảng cảnh giác và chỉ cài đặt ứng dụng từ các nguồn uy tín để đảm bảo an toàn cho thiết bị của mình.

Đối với điện thoại smartphone chạy hệ điều hành iOS chỉ nên cài đặt các ứng dụng được phát hành chính thức trên App Store, thay vì cài các ứng dụng thử nghiệm trên Test Flight.

Thường xuyên cập nhật hệ điều hành và các ứng dụng di động. Cài đặt và sử dụng phần mềm diệt virus chính hãng. Bật xác thực hai yếu tố (2FA) trên tài khoản trực tuyến của bạn để thêm một lớp bảo mật bổ sung.

Trước khi cài đặt một ứng dụng vào điện thoại smartphone, người dùng cần đọc rõ các quyền mà ứng dụng đòi hỏi, đề phòng trường hợp ứng dụng chứa mã độc sẽ đòi hỏi những quyền hạn truy cập vào dữ liệu riêng tư trên thiết bị.

Đọc thêm

Huỳnh Duy

Cùng chuyên mục

SEA Games 33: Tuyển Việt Nam so tài Malaysia

Thứ 6, 05/12/2025 15:29
Trận đấu Việt Nam vs Malaysia diễn ra lúc 18h30 ngày 5/12 thuộc khuôn khổ vòng bảng môn bóng đá nữ SEA Games 33

Huawei tung ưu đãi lớn dịp cuối năm, miễn phí sửa chữa và quà tặng giá trị lên đến hàng triệu đồng

Thứ 6, 05/12/2025 15:29
Chương trình này sẽ được kéo dài từ nay cho tới hết 31/12.

7 loại cây có khả năng hút khí độc, lọc sạch 85% không khí trong 24h, nên trồng ngay trong những ngày ô nhiễm nặng

Thứ 6, 05/12/2025 15:03
Những ngày chất lượng không khí xuống thấp, nhiều gia đình tìm đến cây xanh như một “lá chắn” tự nhiên trước ô nhiễm. Dựa trên các nghiên cứu khoa học, 7 loại cây dưới đây được ghi nhận có khả năng hấp thụ một số khí độc, hỗ trợ làm sạch không gian sống của bạn.

Năm 2025, Viện Ung bướu TP HCM tiếp nhận 1,08 triệu lượt khám, tăng hơn 200.000 lượt so với năm 2024

Thứ 6, 05/12/2025 15:02
Việt Nam có hơn 180.400 ca mắc mới và hơn 120.000 trường hợp tử vong do ung thư. Ung thư hiện là nguyên nhân gây tử vong sớm đứng thứ hai tại Việt Nam, chỉ sau bệnh lý tim mạch.

Xem TRỰC TIẾP bóng đá SEA Games 33: Myanmar vs Philippines

Thứ 6, 05/12/2025 14:13
Trận đấu Myanmar vs Philippines diễn ra lúc 16h00 ngày 5/12 thuộc khuôn khổ vòng bảng SEA Games 33.
     
Nổi bật trong ngày

Nghiên cứu hành vi của hơn 200 trẻ, chuyên gia chỉ ra: Những đứa trẻ hạnh phúc nhất đều có cha mẹ làm 8 điều này vào mỗi buổi sáng

Thứ 5, 04/12/2025 07:39
Những thói quen buổi sáng của cha mẹ có ảnh hưởng trực tiếp đến cảm xúc, khả năng tập trung và mức độ hạnh phúc của trẻ trong cả ngày

Toàn đội T1 sẽ qua Việt Nam, khán giả tiếc nuối 1 cái tên

Thứ 5, 04/12/2025 13:06
Thông báo mới nhất về T1 khiến nhiều người vừa phấn khích nhưng cũng có xen lẫn tiếc nuối.

Trẻ có trí tuệ cảm xúc thấp thường nói 3 CÂU quen thuộc này mong rằng con bạn chưa từng thốt ra

Thứ 5, 04/12/2025 18:49
Khi nhận thấy con mình thường xuyên nói những câu cửa miệng tiêu cực, phụ huynh nên coi đó là “tín hiệu sớm” để can thiệp.

Điện thoại màn gập đẹp như Z Flip7 những giá rẻ hơn, camera đơn nhưng pin lớn, giá dự kiến chỉ khoảng 15 triệu

Thứ 6, 05/12/2025 01:10
Nubia giới thiệu Flip3 như mẫu máy gập vỏ sò tầm trung kế nhiệm Flip2, dùng Dimensity 7400X và màn hình phụ 4 inch, dự kiến mở bán từ giữa tháng 1 tại thị trường Nhật Bản.

Royal Capital Group có Tổng Giám đốc Điều hành mới

Thứ 6, 05/12/2025 10:22
Royal Capital Group, chủ sở hữu Wyndham Hoi An Royal Beachfront Resort, Royal Beachfront Villas Danang và Hotel Royal Hoi An Danang, vừa bổ nhiệm ông Sven A. Saebel giữ vị trí Tổng Giám đốc Điều hành.
xe.nguoiduatin.vn