Mã độc rút trộm tiền nhắm vào người dùng Việt, nên cảnh giác với ứng dụng này

Mã độc rút trộm tiền nhắm vào người dùng Việt, nên cảnh giác với ứng dụng này

Thứ 6, 08/08/2025 06:35
Mã độc này có khả năng đánh cắp OTP, đọc tin nhắn, ghi lại thao tác bàn phím, chụp màn hình, cài hoặc xóa ứng dụng từ xa.

Người dùng điện thoại tại Việt Nam đang đối mặt với một chiến dịch tấn công mạng có chủ đích, giả mạo ứng dụng ngân hàng và cơ quan nhà nước để chiếm đoạt dữ liệu. Theo cảnh báo từ Bkav, mã độc RedHook đang âm thầm phát tán qua các đường link ẩn trong tin nhắn SMS, email và cả quảng cáo trên Google.

Mối nguy bắt đầu từ những tệp tin có tên như “SBV.apk” hay “EVNCPC.apk”, được ngụy trang khéo léo để đánh lừa người dùng rằng đây là ứng dụng chính thống của Ngân hàng Nhà nước, Sacombank, hệ thống đăng kiểm ô tô, công ty điện lực EVNCPC… Khi cài đặt, ứng dụng này lập tức yêu cầu cấp nhiều quyền truy cập hệ thống trên điện thoại - những quyền có thể "mở cửa" cho hacker kiểm soát toàn bộ thiết bị.

mr3ic9p
Mã độc này có khả năng đánh cắp OTP, đọc tin nhắn, ghi lại thao tác bàn phím, chụp màn hình, cài hoặc xóa ứng dụng từ xa. (Ảnh minh hoạ)

RedHook là loại mã độc nguy hiểm, với khả năng đánh cắp OTP, đọc tin nhắn, ghi lại thao tác bàn phím, chụp màn hình, cài hoặc xóa ứng dụng từ xa. Tổng cộng, nó sở hữu tới 34 lệnh điều khiển khác nhau, đủ để chiếm quyền kiểm soát thiết bị và gửi dữ liệu về máy chủ đặt tại nước ngoài. Bkav cũng phát hiện các đoạn mã và ngôn ngữ trong RedHook từng xuất hiện trong các chiến dịch tấn công mạng tại Việt Nam.

Điều đáng lo ngại là người dùng rất khó nhận ra thiết bị đã bị can thiệp. Giao diện ứng dụng được làm giống hệt bản gốc, trong khi các hoạt động độc hại diễn ra âm thầm dưới nền hệ thống. Khi tin tặc chiếm được quyền điều khiển, toàn bộ dữ liệu cá nhân, tài khoản ngân hàng và thông tin nhạy cảm đều bị đe dọa.

Mã độc giả mạo ứng dụng ngân hàng không phải là chiêu trò mới, nhưng trở nên đặc biệt nguy hiểm trong bối cảnh người Việt ngày càng phụ thuộc vào điện thoại để giao dịch. Theo số liệu từ Ngân hàng Nhà nước, đến cuối năm 2024, có hơn 75% người trưởng thành tại Việt Nam sử dụng dịch vụ ngân hàng qua di động, tăng gấp đôi chỉ trong ba năm.

Để bảo vệ bản thân khỏi nguy cơ mất kiểm soát thiết bị, chuyên gia khuyến cáo người dùng Android cần tuân thủ nguyên tắc “3 không”: Không cài ứng dụng ngoài Google Play, không cấp quyền hệ thống cho ứng dụng lạ, và không bấm vào liên kết đáng ngờ từ tin nhắn hay email không rõ nguồn gốc.

Nếu nghi ngờ điện thoại bị nhiễm mã độc, cần ngắt kết nối mạng ngay, sao lưu dữ liệu, khôi phục cài đặt gốc và đổi toàn bộ mật khẩu liên quan. Đồng thời, nên thông báo với ngân hàng để được hỗ trợ kịp thời, hạn chế rủi ro tài chính và mất mát thông tin cá nhân.

Huỳnh Duy

Cùng chuyên mục

Thấy ứng dụng này, điện thoại của bạn đang bị theo dõi hoặc chiếm quyền truy cập

Chủ nhật, 14/12/2025 17:46
Sau khi chiếm quyền kiểm soát, tin tặc sẽ yêu cầu tiền chuộc, đe dọa xóa vĩnh viễn tất cả dữ liệu nếu không được thanh toán trong vòng 24 giờ.

Ngay tháng sau, hơn 1 triệu người thuộc nhóm này trên cả nước sẽ nhận tin vui

Chủ nhật, 14/12/2025 17:41
Chính sách mới được thông qua là tin vui cho nhiều người.

Bắt giữ Nguyễn Thị Bích Lệ

Chủ nhật, 14/12/2025 17:40
Nguyễn Thị Bích Lệ là đối tượng trốn nã đã 13 năm.

Google, Apple có thông báo quan trọng đến người dùng

Chủ nhật, 14/12/2025 17:39
Người dùng Google Chrome và iPhone cần đặc biệt lưu ý.

Trong ít giờ tới, các khu vực sau sẽ có gió mạnh và mưa dông: Cần lưu ý ngay

Chủ nhật, 14/12/2025 16:44
Trung tâm Dự báo Khí tượng Thủy văn Quốc gia cảnh báo người dân hoạt động trong các khu vực này cần chú ý theo dõi tình hình thời tiết.
     
Nổi bật trong ngày

Phim Trung Quốc mới lên sóng đã drama ngập trời, cặp chính nhan sắc cực phẩm nhưng ai nhìn cũng ghét

Thứ 7, 13/12/2025 07:40
Đây là bộ phim đang hot nhất mạng xã hội hiện tại nhưng không phải vì chất lượng mà vì scandal của diễn viên.

Chiến trường ngầm Nga–Ukraine: Nghi ám sát liên hoàn, gửi bom thư – Bí mật phơi bày từ Kyiv, Moscow đến Madrid

Thứ 7, 13/12/2025 10:51
Tờ Telegraph (Anh) đưa tin, việc một người đàn ông Anh bị bắt ở Ukraine vì nghi ngờ giúp Nga thực hiện các vụ ám sát chính trị đã phơi bày nhiều hơn một hành động phản bội đơn lẻ.

Đại úy CSGT kể khoảnh khắc bị người vi phạm đẩy vào đầu xe tải: Trước đó còn nhắc đối tượng đi gọn vào

Thứ 7, 13/12/2025 12:02
Khi đang dắt xe của người vi phạm về chốt, đại úy Điệp cảm thấy có một lực đẩy rất mạnh cả người và xe về phía trước.

Facebook cập nhật nút "Không thích" tại Việt Nam

Thứ 7, 13/12/2025 15:07
Từ tối ngày 12/12, nhiều người dùng Facebook tại Việt Nam ghi nhận sự thay đổi lớn về giao diện khi nền tảng này bổ sung nút "không thích" (Dislike) ngay trong phần bình luận.

Hành trình tìm con đặc biệt gian nan của chàng sĩ quan trẻ: “Con đang đợi ba mẹ đủ mạnh mẽ để đón con về”

Thứ 7, 13/12/2025 17:52
“Trong quân ngũ, chúng tôi quen với những nhiệm vụ khó khăn, nhưng hành trình tìm con có lẽ là thử thách lớn nhất của cuộc đời mình", chàng sĩ quan chia sẻ.
xe.nguoiduatin.vn