Một ứng dụng vừa bị Google gỡ bỏ, người dùng cần xóa ngay kẻo mất sạch tiền trong tài khoản

Một ứng dụng vừa bị Google gỡ bỏ, người dùng cần xóa ngay kẻo mất sạch tiền trong tài khoản

Thứ 6, 20/02/2026 22:12
Sau khi chiếm được lòng tin người dùng, mã độc trên ứng dụng mới được kích hoạt nhằm đánh cắp thông tin tài khoản ngân hàng.

Một chiến dịch phát tán mã độc quy mô lớn vừa bị phát hiện, với hơn 50.000 thiết bị Android trở thành mục tiêu. Đáng chú ý, mã độc khét tiếng Anatsa đã ngụy trang dưới vỏ bọc một ứng dụng văn phòng có tên “All Document Reader” - công cụ tưởng chừng vô hại trên Google Play.

Theo báo cáo từ Zscaler ThreatLabz, ứng dụng này ban đầu hoàn toàn “sạch”, đủ điều kiện vượt qua các lớp kiểm duyệt của Google trước khi được phát hành rộng rãi trên Google Play Store. Chỉ sau khi thu hút hàng chục nghìn lượt tải, mã độc mới được kích hoạt thông qua một bản cập nhật âm thầm từ máy chủ bên ngoài.

Thủ đoạn “ẩn thân” tinh vi

Anatsa không phải cái tên mới trong giới tội phạm mạng. Xuất hiện từ năm 2020, mã độc này còn được biết đến với các tên gọi khác như TeaBot hay Toddler, từng gây ra nhiều vụ tấn công tài chính nghiêm trọng, đặc biệt tại châu Âu.

z7500930189121669a7e67d38fe81b581537c5e39c8c52 1770265727089 1770265727335481580078
Mã độc khét tiếng Anatsa đã ngụy trang dưới vỏ bọc một ứng dụng văn phòng có tên “All Document Reader”. 

Điểm đáng lo ngại ở chiến dịch lần này nằm ở chiến thuật phát tán. Thay vì tích hợp mã độc ngay từ đầu - dễ bị hệ thống bảo mật phát hiện - tin tặc sử dụng mô hình “cài trước, kích hoạt sau”. Ứng dụng được đăng tải dưới dạng hợp pháp, tạo độ tin cậy với người dùng. Khi đã hiện diện trên thiết bị của số lượng lớn nạn nhân, mã độc mới được tải xuống và thực thi.

Cách thức này khiến ngay cả người dùng cẩn trọng cũng khó nhận diện rủi ro.

Đánh cắp tài khoản ngân hàng bằng giao diện giả

Sau khi xâm nhập thành công, Anatsa triển khai kỹ thuật tấn công bằng lớp phủ giả mạo (overlay attack). Khi người dùng mở ứng dụng ngân hàng hợp pháp, mã độc lập tức hiển thị một giao diện đăng nhập giả mạo có thiết kế gần như giống hệt bản gốc.

Trong trạng thái mất cảnh giác, nạn nhân nhập thông tin tài khoản vào giao diện giả. Dữ liệu sau đó được gửi trực tiếp về máy chủ của tin tặc, tạo điều kiện để chúng chiếm quyền truy cập và thực hiện các giao dịch chuyển tiền trái phép.

Ngay sau khi nhận được cảnh báo, Google đã gỡ bỏ “All Document Reader” khỏi Google Play Store. Tuy nhiên, nguy cơ vẫn tồn tại đối với những thiết bị đã cài đặt ứng dụng này.

Người dùng được khuyến nghị:

- Kiểm tra và gỡ bỏ ngay ứng dụng nếu còn trên máy.

- Đổi mật khẩu các tài khoản ngân hàng và ví điện tử.

- Theo dõi sát sao lịch sử giao dịch trong thời gian tới.

- Kích hoạt xác thực hai lớp nếu có thể.

Sự việc một lần nữa cho thấy, ngay cả những ứng dụng mang chức năng đơn giản như đọc tài liệu cũng có thể trở thành công cụ phát tán mã độc. Trong bối cảnh tội phạm mạng ngày càng tinh vi, việc kiểm tra kỹ nhà phát triển, đánh giá người dùng và quyền truy cập ứng dụng trước khi cài đặt là bước phòng vệ cần thiết đối với mỗi người dùng smartphone.

Theo The Hacker News
Huỳnh Duy
 
Cùng chuyên mục

Công an thông báo cuộc gọi không nên bắt máy, không kết bạn Zalo

Thứ 5, 16/04/2026 17:34
Đây là cuộc gọi có thể đánh cắp thông tin cá nhân, chiếm quyền truy cập vào tài khoản ngân hàng.

Tin vui cho người cao tuổi tại tất cả các tỉnh, thành trên cả nước

Thứ 5, 16/04/2026 17:33
Nghị quyết mới yêu cầu mỗi tỉnh, thành sẽ có ít nhất một bệnh viện chuyên sâu, một bệnh viện lão khoa hoặc bệnh viện đa khoa có khoa lão khoa.

Không phải CHĂM CHỈ, tỷ phú Rockefeller chỉ thẳng 3 TỪ quyết định giàu - nghèo: Nhiều người hiểu nhưng vẫn chưa làm đúng

Thứ 5, 16/04/2026 17:31
Nhiều người tin rằng cứ chăm chỉ là sẽ đổi đời, nhưng thực tế không đơn giản như vậy. Nhiều người làm quần quật vẫn dậm chân tại chỗ, trong khi người khác bứt phá nhanh nhờ tư duy khác biệt.

Công trình Phu nhân Ngô Phương Ly vừa thăm: Bao quanh bởi hồ nhân tạo, có lối vào qua hành lang ngầm

Thứ 5, 16/04/2026 17:30
Đây là một trong những công trình được đánh giá là biểu tượng mới.

Danh sách phạt nguội trong 24h qua, các chủ xe nhanh chóng nộp phạt theo Nghị định 168

Thứ 5, 16/04/2026 17:29
Tất cả thông tin danh sách đã được chuyển cho Công an TP Hà Nội cùng các đơn vị chức năng để thực hiện thủ tục phạt nguội theo Nghị định 168.
     
Nổi bật trong ngày

Tuyển thủ Văn Thanh "đứng sững" khi bạn gái xinh đẹp bất ngờ "đánh úp" tại đại bản doanh CLB, khoá môi cực ngọt

Thứ 4, 15/04/2026 07:05
Sáng ngày 14/4, ngày sinh nhật tuổi 30 của Vũ Văn Thanh đã trở nên ý nghĩa hơn bao giờ hết khi bạn gái Trần Bích Hạnh bất ngờ "đột kích" đại bản doanh để chúc mừng nửa kia.

Thiếu từ xăng đến phân bón, Cuba "tạo kỳ tích" để có được những cánh đồng xanh mướt

Thứ 4, 15/04/2026 09:37
Dù gặp khó khăn đủ bề, nhưng một tỉnh tại Cuba vẫn đẩy mạnh gieo trồng nhằm đảm bảo nguồn cung lương thực cho địa phương.

Nguy cơ 10 triệu ca tử vong mỗi năm vào năm 2050: Các bác sĩ lên tiếng về một "đại dịch" còn đáng sợ hơn cả ung thư đang cận kề

Thứ 4, 15/04/2026 10:59
Không chỉ dừng lại ở sinh mạng, AMR còn kéo theo gánh nặng kinh tế khổng lồ, làm gia tăng chi phí điều trị, kéo dài thời gian nằm viện và đẩy hệ thống y tế vào tình trạng quá tải.

BXH 10 nhân vật mạnh nhất lịch sử Shonen Jump: Khi Goku "đại chiến" dàn siêu năng lực thế hệ mới!

Thứ 4, 15/04/2026 13:20
Từ sức mạnh xóa sổ vũ trụ của Zen-oh đến khả năng bẻ cong thực tại của Luffy Gear 5 và "Vô hạn" của Gojo Satoru. Ai mới là kẻ mạnh nhất thế giới anime?

Siêu cảng gần 5 tỷ USD của Việt Nam: Có sự tham gia của "gã khổng lồ số 1 hành tinh"

Thứ 4, 15/04/2026 14:30
"Gã khổng lồ" này là nhà điều hành cảng hàng đầu thế giới trong 1/4 thế kỷ qua.
xe.nguoiduatin.vn