Công an cảnh báo 2 mã độc có thể tự chuyển tiền từ tài khoản ngân hàng, điền mã OTP: Ngắt kết nối Internet ngay khi phát hiện dấu hiệu này

Công an cảnh báo 2 mã độc có thể tự chuyển tiền từ tài khoản ngân hàng, điền mã OTP: Ngắt kết nối Internet ngay khi phát hiện dấu hiệu này

Thứ 4, 26/08/2026 16:06
Công an Hà Nội cảnh báo hai mã độc nguy hiểm có thể chiếm quyền điện thoại, tự điền mã OTP và chuyển tiền từ tài khoản ngân hàng của nạn nhân.

Theo thông tin từ Công an thành phố Hà Nội cho biết, thực hiện chức năng, nhiệm vụ quản lý nhà nước về an toàn thông tin mạng trên địa bàn thành phố, Công an Thành phố phát hiện gần đây xuất hiện một số chủng mã độc đặc biệt nguy hiểm đang bị các nhóm tin tặc khai thác, tấn công trực tiếp vào hệ thống thông tin của các cơ quan, đơn vị và thiết bị di động của cán bộ, công chức, viên chức, người lao động trên địa bàn, tiềm ẩn nguy cơ gây mất an ninh mạng, an ninh thông tin của các cơ quan, đơn vị.

image10
Ảnh: Công an thành phố Hà Nội

Chủng mã độc gián điệp RedHook (Phát hiện đầu tháng 8/2026)

Đây là dòng mã độc gián điệp (Spyware/Trojan) thế hệ mới đặc biệt nguy hiểm, nhắm trực tiếp vào các thiết bị di động sử dụng hệ điều hành Android. Mã độc phát tán chủ yếu qua các tin nhắn SMS giả mạo, ứng dụng nhắn tin OTT (Zalo, Telegram…) hoặc các trang web mạo danh Cổng dịch vụ công Quốc gia, Cổng dịch vụ công TP Hà Nội, ứng dụng thuế eTax Mobile, ứng dụng định danh điện tử VNeID và các ngân hàng thương mại lớn. Thủ đoạn hoạt động kỹ thuật của RedHook, cụ thể:

Lạm dụng Dịch vụ hỗ trợ: Ngay khi người dùng tải và cài đặt tệp .APK độc hại, mã độc sử dụng các chiêu thức lừa đảo giao diện để yêu cầu cấp quyền "Accessibility Services". Khi được cấp quyền, RedHook giành quyền kiểm soát tối cao giao diện người dùng mà không cần root thiết bị.

Tự động cấp quyền hệ thống: Mã độc tự động thực hiện các thao tác cảm ứng ngầm để cấp toàn bộ các quyền nguy hiểm khác (đọc/gửi SMS, danh bạ, nhật ký cuộc gọi, bộ nhớ, ghi âm, vẽ đè màn hình).

Đánh cắp dữ liệu & Giám sát thời gian thực: Âm thầm quay màn hình, ghi lại thao tác bàn phím (Keylogging), đọc lén tin nhắn chứa mã xác thực OTP, mật khẩu tài khoản ngân hàng và thông tin cá nhân nhạy cảm.

Chuyển tiền tự động: Tự động kích hoạt ứng dụng ngân hàng chính chủ trên điện thoại nạn nhân, khởi tạo lệnh chuyển tiền, tự điền mã OTP và duyệt giao dịch ngầm mà nạn nhân không hề hay biết.

Cơ chế ẩn náu và tự khôi phục: Đăng ký sự kiện khởi động lại hệ thống (BOOT_COMPLETED), tự động kích hoạt lại mọi tiến trình độc hại ngay cả khi người dùng khởi động lại thiết bị điện thoại.

 Mã độc tống tiền StormEncryptor (Phát hiện ngày 11/8/2026)

Do nhóm tin tặc chuyên nghiệp Storm-1175 triển khai, nhắm vào toàn bộ hệ thống máy chủ (Windows Server) và máy trạm (Windows Clients) trong mạng nội bộ của các cơ quan, đơn vị, doanh nghiệp. Thủ đoạn lây nhiễm và gây hại của StormEncryptor:

Tấn công chuỗi cung ứng qua công cụ RMM: Tin tặc lạm dụng lỗ hổng bảo mật đặc biệt nghiêm trọng CVE-2026-18577 trên nền tảng giám sát và quản trị hệ thống từ xa N-able N-central để chiếm quyền quản trị tối cao của trung tâm quản lý tập trung.

Lây nhiễm mã độc diện rộng tự động: Từ máy chủ N-central bị khống chế, tin tặc sử dụng chính tính năng triển khai phần mềm tự động của hệ thống để đẩy (push) mã độc tống tiền StormEncryptor xuống hàng loạt máy tính trạm và máy chủ trong mạng nội bộ chỉ trong thời gian ngắn.

Mã hóa và tống tiền kép: Ngừng các dịch vụ bảo mật/sao lưu, xóa bản lưu dự phòng (Shadow Copies), mã hóa toàn bộ tệp tin dữ liệu bằng thuật toán mã hóa mạnh và để lại thông điệp tống tiền. Đồng thời, tin tặc thực hiện hành vi trích xuất đánh cắp dữ liệu nhạy cảm trước khi mã hóa để đe dọa công bố.

Phát hiện điện thoại tự thao tác, mất tiền bất thường cần lập tức ngắt kết nối mạng

Công an TP Hà Nội khuyến cáo người dân cần đặc biệt cảnh giác với các đường link, tệp tin hoặc ứng dụng không rõ nguồn gốc. Người dùng không nên bấm vào các liên kết được gửi qua email, SMS, Zalo hay các nền tảng nhắn tin khác, đồng thời không tải và cài đặt các tệp .APK không rõ nguồn gốc.

Khi phát hiện điện thoại có những dấu hiệu bất thường như xuất hiện ứng dụng lạ, màn hình tự thao tác, máy nóng bất thường hoặc phát sinh giao dịch không rõ nguyên nhân, người dùng cần nhanh chóng ngắt kết nối Internet, không tiếp tục nhập mật khẩu hoặc mã OTP.

Người dùng nên sử dụng một thiết bị khác để đổi mật khẩu, mã PIN, liên hệ ngân hàng khóa tài khoản và thẻ nếu nghi ngờ thông tin đã bị lộ.

Đối với máy tính và hệ thống máy chủ nghi bị tấn công, Công an TP Hà Nội khuyến cáo cần nhanh chóng cô lập thiết bị khỏi mạng, thu thập thông tin phục vụ việc xử lý và khôi phục hệ thống từ các bản sao lưu an toàn. Người dùng cũng cần thường xuyên cập nhật, vá các lỗ hổng bảo mật và chỉ cài đặt ứng dụng từ các kho chính thức.

Nam An

Cùng chuyên mục

Bắt sale xe ô tô Nguyễn Thị Mỹ Hạnh SN 1996

Thứ 4, 26/08/2026 17:00
Anh L.T.D và anh N.V.T có nhu cầu mua ô tô và liên hệ với Hạnh thì đối tượng hẹn khách hàng đến cửa hàng.

Xác minh giao dịch 7.000.000 đồng, công an xã hỗ trợ trao trả cho người chuyển khoản nhầm

Thứ 4, 26/08/2026 16:53
Ngay sau khi tiếp nhận thông tin, Công an xã đã khẩn trương xác minh người nhận số tiền 7 triệu đồng.

Bảo hiểm vật chất ô tô: Mua hay không cần hiểu rõ lựa chọn của chính mình

Thứ 4, 26/08/2026 16:51
Không ai bắt bạn phải mua bảo hiểm vật chất. Cũng không ai chê bạn nếu bạn không mua. Vấn đề chỉ là bạn muốn yên tâm theo cách nào.

Không đạt KPI, nữ nhân viên bị công ty phạt 200 lần squat, 5 ngày sau nhập viện vì bị suy nhược cơ nghiêm trọng

Thứ 4, 26/08/2026 16:45
Không đạt KPI, một nữ nhân viên Trung Quốc bị yêu cầu thực hiện 200 lần squat và phải nhập viện 5 ngày sau đó với chẩn đoán tiêu cơ vân.

Sinh nhật khó quên ở Đan Mạch: 25 tuổi mà vẫn ‘ế’ có thể bị bạn bè trói vào cột, phủ đầy bột quế

Thứ 4, 26/08/2026 16:39
Không mang ý nghĩa trừng phạt hay thúc ép kết hôn, phong tục phủ bột quế lên người bước sang tuổi 25 là cách một số người Đan Mạch tạo nên những kỷ niệm sinh nhật vui nhộn bên bạn bè.
     
Nổi bật trong ngày

Những người đoản thọ thường có 1 đặc điểm ở bàn tay: Không có thì xin chúc mừng!

Thứ 3, 25/08/2026 05:00
Dấu hiệu ở bàn tay có thực sự dự đoán được tuổi thọ của một người?

Bán tải Volkswagen mới lộ diện: Không còn dùng khung gầm Ranger, là PHEV, mạnh 470hp, thách thức cả Ranger Raptor V6

Thứ 3, 25/08/2026 06:30
Volkswagen vừa hé lộ Amarok thế hệ mới. Mẫu bán tải dự kiến ra mắt năm 2027 với thiết kế lột xác, dùng chung nền tảng từ SAIC và trang bị động cơ hybrid 470 mã lực.

Chặn xe khách kiểm tra, công an bắt Nguyễn Văn Thành SN 1984

Thứ 3, 25/08/2026 07:00
Qua kiểm tra hành khách trên xe, Tổ công tác phát hiện một đối tượng có đặc điểm nhận dạng trùng khớp với thông tin nghiệp vụ.

Đề nghị truy tố Nguyễn Thị Mỹ Cơ và 3 người

Thứ 3, 25/08/2026 07:07
Công an xác định bị can Phạm Ngọc Liềm và Nguyễn Thị Mỹ Cơ đã giúp sức cho Đỗ Viết Dự bán 15 hóa đơn khống, thu lợi bất chính hơn 191 triệu đồng.

VinFast VF 5 mới chạy thử trên đường với cụm đèn hậu LED bắt mắt, vòm bánh xe khác lạ, nội thất sẽ khác hẳn bản đang bán trên thị trường

Thứ 3, 25/08/2026 07:13
VinFast VF 5 thế hệ mới tiếp tục được bắt gặp chạy thử tại Bengaluru, Ấn Độ, hé lộ thiết kế vuông vức hơn cùng nhiều thay đổi ở ngoại thất và nội thất.
xe.nguoiduatin.vn