Một ứng dụng vừa bị Google gỡ bỏ, người dùng cần xóa ngay kẻo mất sạch tiền trong tài khoản

Một ứng dụng vừa bị Google gỡ bỏ, người dùng cần xóa ngay kẻo mất sạch tiền trong tài khoản

Thứ 6, 20/02/2026 22:12
Sau khi chiếm được lòng tin người dùng, mã độc trên ứng dụng mới được kích hoạt nhằm đánh cắp thông tin tài khoản ngân hàng.

Một chiến dịch phát tán mã độc quy mô lớn vừa bị phát hiện, với hơn 50.000 thiết bị Android trở thành mục tiêu. Đáng chú ý, mã độc khét tiếng Anatsa đã ngụy trang dưới vỏ bọc một ứng dụng văn phòng có tên “All Document Reader” - công cụ tưởng chừng vô hại trên Google Play.

Theo báo cáo từ Zscaler ThreatLabz, ứng dụng này ban đầu hoàn toàn “sạch”, đủ điều kiện vượt qua các lớp kiểm duyệt của Google trước khi được phát hành rộng rãi trên Google Play Store. Chỉ sau khi thu hút hàng chục nghìn lượt tải, mã độc mới được kích hoạt thông qua một bản cập nhật âm thầm từ máy chủ bên ngoài.

Thủ đoạn “ẩn thân” tinh vi

Anatsa không phải cái tên mới trong giới tội phạm mạng. Xuất hiện từ năm 2020, mã độc này còn được biết đến với các tên gọi khác như TeaBot hay Toddler, từng gây ra nhiều vụ tấn công tài chính nghiêm trọng, đặc biệt tại châu Âu.

z7500930189121669a7e67d38fe81b581537c5e39c8c52 1770265727089 1770265727335481580078
Mã độc khét tiếng Anatsa đã ngụy trang dưới vỏ bọc một ứng dụng văn phòng có tên “All Document Reader”. 

Điểm đáng lo ngại ở chiến dịch lần này nằm ở chiến thuật phát tán. Thay vì tích hợp mã độc ngay từ đầu - dễ bị hệ thống bảo mật phát hiện - tin tặc sử dụng mô hình “cài trước, kích hoạt sau”. Ứng dụng được đăng tải dưới dạng hợp pháp, tạo độ tin cậy với người dùng. Khi đã hiện diện trên thiết bị của số lượng lớn nạn nhân, mã độc mới được tải xuống và thực thi.

Cách thức này khiến ngay cả người dùng cẩn trọng cũng khó nhận diện rủi ro.

Đánh cắp tài khoản ngân hàng bằng giao diện giả

Sau khi xâm nhập thành công, Anatsa triển khai kỹ thuật tấn công bằng lớp phủ giả mạo (overlay attack). Khi người dùng mở ứng dụng ngân hàng hợp pháp, mã độc lập tức hiển thị một giao diện đăng nhập giả mạo có thiết kế gần như giống hệt bản gốc.

Trong trạng thái mất cảnh giác, nạn nhân nhập thông tin tài khoản vào giao diện giả. Dữ liệu sau đó được gửi trực tiếp về máy chủ của tin tặc, tạo điều kiện để chúng chiếm quyền truy cập và thực hiện các giao dịch chuyển tiền trái phép.

Ngay sau khi nhận được cảnh báo, Google đã gỡ bỏ “All Document Reader” khỏi Google Play Store. Tuy nhiên, nguy cơ vẫn tồn tại đối với những thiết bị đã cài đặt ứng dụng này.

Người dùng được khuyến nghị:

- Kiểm tra và gỡ bỏ ngay ứng dụng nếu còn trên máy.

- Đổi mật khẩu các tài khoản ngân hàng và ví điện tử.

- Theo dõi sát sao lịch sử giao dịch trong thời gian tới.

- Kích hoạt xác thực hai lớp nếu có thể.

Sự việc một lần nữa cho thấy, ngay cả những ứng dụng mang chức năng đơn giản như đọc tài liệu cũng có thể trở thành công cụ phát tán mã độc. Trong bối cảnh tội phạm mạng ngày càng tinh vi, việc kiểm tra kỹ nhà phát triển, đánh giá người dùng và quyền truy cập ứng dụng trước khi cài đặt là bước phòng vệ cần thiết đối với mỗi người dùng smartphone.

Theo The Hacker News
Huỳnh Duy
 
Cùng chuyên mục

Bắt nhân viên giao hàng Bùi Hoàng Thông

Thứ 6, 20/02/2026 22:55
Theo điều tra, Thông làm nhân viên giao hàng tạp hoá. Quá trình giao hàng, đối tượng đã cầm tiền của khách mà không giao lại cho chủ.

Bị đo nồng độ cồn, tài xế kéo kính xe kẹp tay CSGT rồi tăng ga bỏ chạy: Xác định danh tính

Thứ 6, 20/02/2026 22:38
Một phần diễn biến sự việc đã được camera an ninh nhà dân ghi lại.

Xuất hiện những thông tin đầu tiên về Esports Nation Cup, cộng đồng đoán luôn đội đại diện LCK

Thứ 6, 20/02/2026 22:30
Esports Nation Cup sẽ là một cơ hội nữa cho làng Esports thế giới và LMHT nói riêng.

Cục Cảnh sát giao thông cảnh báo nóng tới tất cả tài xế khi lái xe trên cao tốc

Thứ 6, 20/02/2026 22:20
Cục CSGT vừa đưa ra cảnh báo về nguy cơ tai nạn giao thông từ hành vi chuyển làn không bật tín hiệu báo trước khi di chuyển trên cao tốc.

Một ứng dụng vừa bị Google gỡ bỏ, người dùng cần xóa ngay kẻo mất sạch tiền trong tài khoản

Thứ 6, 20/02/2026 22:12
Sau khi chiếm được lòng tin người dùng, mã độc trên ứng dụng mới được kích hoạt nhằm đánh cắp thông tin tài khoản ngân hàng.
     
Nổi bật trong ngày

Lê Trọng Minh Khang SN 2004 bị bắt khi về quê chơi tết

Thứ 5, 19/02/2026 06:34
Đối tượng Lê Trọng Minh Khang bước đầu khai nhận, về nhà đón tết sau hơn 6 tháng lẩn trốn.

Kia Seltos lập kỷ lục doanh số: Cứ 1 ngày có 274 xe được bán, trong đó 3 khách mua thì 1 người chọn bản 'full option'

Thứ 5, 19/02/2026 09:45
Từ Ấn Độ đến Việt Nam, Kia Seltos không chỉ là một mẫu SUV bán chạy, mà còn là minh chứng rõ nét cho chiến lược sản phẩm “đánh trúng thị hiếu” của hãng xe Hàn trong phân khúc phổ thông.

Đánh thức "ký ức trăm năm" bằng chuỗi trải nghiệm Tết đa thế hệ tại TPHCM

Thứ 5, 19/02/2026 15:54
Dịp Tết Nguyên đán Bính Ngọ 2026, Khu Du lịch Văn hóa Suối Tiên chính thức khai hội Lễ hội Mùa Xuân với chủ đề "Tết Người Việt - Ký Ức Trăm Năm". Đây không chỉ là điểm hẹn vui chơi thuần túy mà còn là hành trình văn hóa sống động, nơi quá khứ và hiện đại giao thoa giữa lòng TP.HCM.

Clip buồn nhất những ngày đầu năm: Ai có con cũng thấy tim "hẫng" 1 nhịp!

Thứ 5, 19/02/2026 22:08
Bạn nghĩ sao về cách hành xử của bà mẹ này?

Nhiều anh em game thủ CFL vì gặp hack “tàng hình”, bất lực đầu hàng ngay dịp năm mới

Thứ 6, 20/02/2026 10:00
Gặp kiểu hack này thì anh em game thủ chỉ biết "bó tay" mà thôi.
xe.nguoiduatin.vn