Một ứng dụng vừa bị Google gỡ bỏ, người dùng cần xóa ngay kẻo mất sạch tiền trong tài khoản

Một ứng dụng vừa bị Google gỡ bỏ, người dùng cần xóa ngay kẻo mất sạch tiền trong tài khoản

Thứ 6, 20/02/2026 22:12
Sau khi chiếm được lòng tin người dùng, mã độc trên ứng dụng mới được kích hoạt nhằm đánh cắp thông tin tài khoản ngân hàng.

Một chiến dịch phát tán mã độc quy mô lớn vừa bị phát hiện, với hơn 50.000 thiết bị Android trở thành mục tiêu. Đáng chú ý, mã độc khét tiếng Anatsa đã ngụy trang dưới vỏ bọc một ứng dụng văn phòng có tên “All Document Reader” - công cụ tưởng chừng vô hại trên Google Play.

Theo báo cáo từ Zscaler ThreatLabz, ứng dụng này ban đầu hoàn toàn “sạch”, đủ điều kiện vượt qua các lớp kiểm duyệt của Google trước khi được phát hành rộng rãi trên Google Play Store. Chỉ sau khi thu hút hàng chục nghìn lượt tải, mã độc mới được kích hoạt thông qua một bản cập nhật âm thầm từ máy chủ bên ngoài.

Thủ đoạn “ẩn thân” tinh vi

Anatsa không phải cái tên mới trong giới tội phạm mạng. Xuất hiện từ năm 2020, mã độc này còn được biết đến với các tên gọi khác như TeaBot hay Toddler, từng gây ra nhiều vụ tấn công tài chính nghiêm trọng, đặc biệt tại châu Âu.

z7500930189121669a7e67d38fe81b581537c5e39c8c52 1770265727089 1770265727335481580078
Mã độc khét tiếng Anatsa đã ngụy trang dưới vỏ bọc một ứng dụng văn phòng có tên “All Document Reader”. 

Điểm đáng lo ngại ở chiến dịch lần này nằm ở chiến thuật phát tán. Thay vì tích hợp mã độc ngay từ đầu - dễ bị hệ thống bảo mật phát hiện - tin tặc sử dụng mô hình “cài trước, kích hoạt sau”. Ứng dụng được đăng tải dưới dạng hợp pháp, tạo độ tin cậy với người dùng. Khi đã hiện diện trên thiết bị của số lượng lớn nạn nhân, mã độc mới được tải xuống và thực thi.

Cách thức này khiến ngay cả người dùng cẩn trọng cũng khó nhận diện rủi ro.

Đánh cắp tài khoản ngân hàng bằng giao diện giả

Sau khi xâm nhập thành công, Anatsa triển khai kỹ thuật tấn công bằng lớp phủ giả mạo (overlay attack). Khi người dùng mở ứng dụng ngân hàng hợp pháp, mã độc lập tức hiển thị một giao diện đăng nhập giả mạo có thiết kế gần như giống hệt bản gốc.

Trong trạng thái mất cảnh giác, nạn nhân nhập thông tin tài khoản vào giao diện giả. Dữ liệu sau đó được gửi trực tiếp về máy chủ của tin tặc, tạo điều kiện để chúng chiếm quyền truy cập và thực hiện các giao dịch chuyển tiền trái phép.

Ngay sau khi nhận được cảnh báo, Google đã gỡ bỏ “All Document Reader” khỏi Google Play Store. Tuy nhiên, nguy cơ vẫn tồn tại đối với những thiết bị đã cài đặt ứng dụng này.

Người dùng được khuyến nghị:

- Kiểm tra và gỡ bỏ ngay ứng dụng nếu còn trên máy.

- Đổi mật khẩu các tài khoản ngân hàng và ví điện tử.

- Theo dõi sát sao lịch sử giao dịch trong thời gian tới.

- Kích hoạt xác thực hai lớp nếu có thể.

Sự việc một lần nữa cho thấy, ngay cả những ứng dụng mang chức năng đơn giản như đọc tài liệu cũng có thể trở thành công cụ phát tán mã độc. Trong bối cảnh tội phạm mạng ngày càng tinh vi, việc kiểm tra kỹ nhà phát triển, đánh giá người dùng và quyền truy cập ứng dụng trước khi cài đặt là bước phòng vệ cần thiết đối với mỗi người dùng smartphone.

Theo The Hacker News
Huỳnh Duy
 
Cùng chuyên mục

Vượt Chicago và Bắc Kinh, một thành phố của Việt Nam bất ngờ lọt top 25 tốt nhất thế giới năm 2026

Thứ 2, 16/03/2026 00:00
Sự xuất hiện của một thành phố Việt Nam trong top 25 thành phố tốt nhất thế giới năm 2026 do tạp chí Time Out bình chọn đang thu hút sự chú ý.

Chiếc đồng hồ có thể "lật mặt": Vì sao Jaeger-LeCoultre Reverso trở thành biểu tượng của giới sưu tầm?

Chủ nhật, 15/03/2026 22:48
Sinh ra để bảo vệ mặt kính trên sân polo khắc nghiệt, thiết kế vỏ xoay độc đáo của Reverso đã mở ra một chương huyền thoại trong lịch sử đồng hồ Thụy Sĩ.

Xem phim Sex Education, tôi mới hiểu được vì sao năm đó mẹ trằn trọc không ngủ nổi, sáng hôm sau đi dạy phải xin lỗi ngay cậu học trò!

Chủ nhật, 15/03/2026 22:38
Sự dũng cảm, thừa nhẫn lỗi sai của mẹ tôi năm ấy đã mang lại một cái kết đẹp.

Nàng Hậu Việt 39 tuổi mang thai con gái, từng gặp tai nạn hi hữu: Giờ bé gái xinh như hoa, học trường quá xịn sò

Chủ nhật, 15/03/2026 22:27
Nàng Hậu từng chia sẻ rằng con gái đã mang đến sự ngọt ngào và niềm hạnh phúc lớn, giúp các thành viên trong nhà gắn kết hơn.

Taxi bay, drone giao hàng xuất hiện ấn tượng trong quy hoạch 100 năm của Hà Nội thế nào?

Chủ nhật, 15/03/2026 22:08
​Từ 12/3, Hà Nội bắt đầu lấy ý kiến người dân, chuyên gia, tổ chức về quy hoạch 100 năm, trong đó nổi bật là đề xuất hạ tầng kinh tế tầm thấp với taxi bay chở người.
     
Nổi bật trong ngày

Thiếu niên 16 tuổi trộm Lamborghini Urus của triệu phú đi “quậy” phố, bị truy đuổi bằng trực thăng và đâm nát đầu xe

Chủ nhật, 15/03/2026 06:52
Một thiếu niên 16 tuổi tại Úc bị bắt sau khi bị cáo buộc đánh cắp chiếc Lamborghini Urus trị giá khoảng 400.000 USD và lái chiếc SUV hiệu suất cao này suốt nhiều giờ trước khi gây tai nạn.

Bóng đá Việt Nam thêm cơ hội tranh vé World Cup, cửa tham dự rộng hẹp ra sao?

Chủ nhật, 15/03/2026 10:20
Tháng 4 tới, bóng đá Việt Nam sẽ tiếp tục tham dự một giải đấu tranh vé World Cup.

Người đàn ông suýt phải cắt bỏ lưỡi vì ung thư, nguyên nhân xuất phát từ căn bệnh nhiều người tưởng chỉ phụ nữ mới mắc

Chủ nhật, 15/03/2026 12:08
Ông bố hai con suýt mất lưỡi vì ung thư sau khi phát hiện một khối u nhỏ dưới hàm. Trải nghiệm cận kề ranh giới sinh tử khiến anh lên tiếng cảnh báo nam giới về virus HPV - tác nhân nhiều người vẫn lầm tưởng chỉ liên quan đến ung thư cổ tử cung.

Xuân Son hân hoan nói 1 điều cực ý nghĩa khi lần đầu tiên đi bầu cử với tư cách công dân Việt Nam

Chủ nhật, 15/03/2026 15:58
Tiền đạo Nguyễn Xuân Son hân hoan đi bầu cử.

Khởi tố nam sinh viên Trần Văn Lợi

Chủ nhật, 15/03/2026 20:28
Nam thanh niên 20 tuổi bị khởi tố sau khi lập tài khoản Facebook tích xanh giả bán tài khoản game Liên Quân Mobile, lừa một người mua chuyển nhiều lần tổng cộng 7,8 triệu đồng rồi chiếm đoạt.
xe.nguoiduatin.vn