Người dùng gỡ ngay ứng dụng sau trước khi bị mất sạch tiền trong tài khoản

Người dùng gỡ ngay ứng dụng sau trước khi bị mất sạch tiền trong tài khoản

Thứ 7, 21/02/2026 22:08
Ứng dụng có khả năng theo dõi hoạt động người dùng, đánh cắp tài khoản ngân hàng và chiếm đoạt tiền trong tài khoản.

Một chiến dịch tấn công mạng tinh vi đang nhắm vào người dùng khi tin tặc ngụy trang mã độc dưới vỏ bọc ứng dụng bảo mật. Các chuyên gia an ninh mạng cảnh báo, người dùng cần lập tức gỡ bỏ ứng dụng này nếu đã cài đặt trên thiết bị.

Theo phân tích từ hãng bảo mật Bitdefender, ứng dụng TrustBastion được quảng bá là ứng dụng diệt virus, chống lừa đảo và bảo vệ thiết bị. Tuy nhiên, ngay sau khi cài đặt, ứng dụng này liên tục hiển thị các cảnh báo giả mạo về việc điện thoại bị nhiễm virus nghiêm trọng.

Thủ thuật này thuộc dạng “scareware”, phần mềm hù dọa nhằm tạo tâm lý hoảng loạn. Khi người dùng tin rằng thiết bị đang gặp nguy hiểm và nhấn vào nút “cập nhật để sửa lỗi”, họ thực chất đã tải xuống một tệp APK chứa mã độc.

data src image f169ae60 e1a2 41de 8e28 d64f085f78c0
TrustBastion được quảng bá là ứng dụng diệt virus, chống lừa đảo và bảo vệ thiết bị. Tuy nhiên, tất cả chỉ là chiêu trò lừa đảo. (Ảnh: Bitdefender)

Điểm đáng lo ngại của chiến dịch nằm ở phương thức lưu trữ mã độc. Thay vì sử dụng máy chủ ẩn danh, tin tặc lại đưa các tệp độc hại lên Hugging Face - nền tảng chia sẻ mã nguồn và dữ liệu AI được cộng đồng lập trình và nghiên cứu toàn cầu tin dùng.

Bằng cách tạo các kho dữ liệu công khai trông có vẻ hợp pháp, kẻ tấn công giấu file cài đặt trong đó. Việc này khiến nhiều hệ thống kiểm duyệt tự động khó phát hiện bất thường, đồng thời làm giảm sự cảnh giác của người dùng khi thấy nguồn tải xuống xuất phát từ một nền tảng công nghệ lớn.

Phân tích kỹ thuật cho thấy đây không phải ứng dụng quảng cáo gây phiền nhiễu thông thường, mà là một Trojan có khả năng xâm nhập sâu vào hệ thống. Sau khi được kích hoạt, mã độc có thể:

- Chụp màn hình liên tục để theo dõi hoạt động người dùng

- Ghi lại thao tác mở khóa nhằm đánh cắp mã PIN hoặc mật khẩu

- Tạo giao diện đăng nhập giả mạo các ứng dụng ngân hàng và ví điện tử

Toàn bộ dữ liệu thu thập được sẽ được gửi về máy chủ điều khiển của kẻ tấn công. Từ đó, chúng có thể chiếm đoạt tài khoản tài chính hoặc thực hiện hành vi tống tiền.

Đại diện Google cho biết người dùng chỉ tải ứng dụng từ Google Play sẽ được bảo vệ bởi cơ chế Play Protect. Theo khẳng định này, hệ thống có thể tự động chặn các hành vi độc hại, kể cả khi ứng dụng được cài đặt từ nguồn bên ngoài.

Dù vậy, giới chuyên gia nhận định không có hệ thống bảo mật nào đạt hiệu quả tuyệt đối. Các chiến dịch lừa đảo ngày càng tinh vi, đặc biệt khi kết hợp giữa kỹ thuật xã hội và việc lợi dụng uy tín của các nền tảng công nghệ lớn.

Để hạn chế rủi ro, người dùng Android nên:

- Gỡ bỏ ngay TrustBastion nếu đã cài đặt

- Không cài ứng dụng từ liên kết lạ hoặc ngoài cửa hàng chính thức

- Kiểm tra và tắt quyền cài đặt từ nguồn không xác định

- Theo dõi các cảnh báo bất thường liên quan đến tài khoản ngân hàng

Tham khảo Foxnews

Huỳnh Duy

Cùng chuyên mục

Hàn Quốc: Bé trai 4 tuổi tử vong sau khi bị "đùn đẩy" từ chối cấp cứu, 2 bệnh viện phải bồi thường hơn 7 tỷ đồng

Thứ 6, 17/04/2026 16:46
Vụ việc gây phẫn nộ tại Hàn Quốc khi bé trai 4 tuổi rơi vào nguy kịch nhưng bị từ chối điều trị, phải chuyển viện nhiều lần và cuối cùng tử vong.

Cầu thủ bóng đá có pha 'tự huỷ' gây sốc: Đe doạ đánh bom máy bay khi bay cùng đội bóng, bị còng tay ngay tức khắc

Thứ 6, 17/04/2026 16:44
Một tình huống "dở khóc dở cười" nhưng để lại hậu quả cực kỳ nghiêm trọng đã xảy ra tại sân bay Argentina, khi một hậu vệ trụ cột bị còng tay ngay trước giờ máy bay cất cánh vì phát ngôn thiếu suy nghĩ.

Di vật của người sống sót sau thảm họa Titanic được đem đấu giá sau 112 năm khiến cả thế giới dậy sóng

Thứ 6, 17/04/2026 16:41
Một hiện vật hiếm liên quan đến thảm họa Titanic chuẩn bị lên sàn đấu giá, được mô tả là cơ hội “có một không hai” cho giới sưu tầm.

Ông chú Viettel đang 'tặng' mỗi thuê bao 50.000, bạn đã nhận chưa?

Thứ 6, 17/04/2026 16:38
Thông tin ông chú Viettel đang 'tặng' mỗi thuê bao 50.000 đồng khiến không ít người dùng xôn xao.

Tài khoản ngân hàng có giao dịch 100 triệu đồng, nữ trung tá công an lập tức rà soát và phát hiện điều bất thường

Thứ 6, 17/04/2026 16:38
Một nữ trung tá công an tại Thanh Hóa bất ngờ nhận 100 triệu đồng chuyển khoản nhầm và đã chủ động báo cáo, phối hợp xác minh để trao trả lại cho người gửi.
     
Nổi bật trong ngày

“Đứng yên” hơn 10 năm qua, ngưỡng thu nhập để xác định người phụ thuộc hiện tại đang là bao nhiêu?

Thứ 5, 16/04/2026 06:00
Kể từ năm 2013, ngưỡng thu nhập để xác định người phụ thuộc vẫn chưa được điều chỉnh.

Honda Vario 125 Street 2026 chính thức ra mắt, thiết kế “bụi bặm” hơn, liệu có tạo sức ép lớn tại thị trường Việt Nam?

Thứ 5, 16/04/2026 09:49
Sự xuất hiện của Honda Vario 125 Street 2026 tại Malaysia không chỉ mang đến một bản nâng cấp nhẹ về thiết kế và trang bị, mà còn đặt ra nhiều câu hỏi về khả năng cạnh tranh nếu mẫu xe này được phân phối rộng rãi tại Việt Nam.

Nữ sinh 'phát điên' vì ảnh đời thường bị AI biến thành video nhạy cảm: 14.000 lượt xem và cuộc chiến giành lại danh dự trong vô vọng!

Thứ 5, 16/04/2026 11:00
Chỉ sau một đêm, những tấm ảnh du lịch xinh xắn bỗng chốc trở thành "nguyên liệu" cho những kẻ biến thái dùng AI nhào nặn video đồi trụy. Sự thật phũ phàng về quy trình xử lý của các nền tảng mạng xã hội năm 2026 đang đẩy nạn nhân vào đường cùng.

Honda Vario 125 Street 2026 ra mắt: Đối thủ mới trong phân khúc xe ga 125cc tại Việt Nam

Thứ 5, 16/04/2026 12:04
Honda vừa ra mắt phiên bản mới của Vario 125 Street 2026 tại Malaysia. Thiết kế mới mang phong cách bụi bặm hơn, nhắm đến khách hàng trẻ yêu thích sự cá tính và thể thao.

Showbiz có 1 mỹ nhân ngày ngắm đêm mơ thấy ác mộng: Mặt đẹp như tranh vẽ nhưng chẳng biết nên nhìn hay không

Thứ 5, 16/04/2026 14:58
Sở hữu gương mặt rất đẹp nhưng mỹ nhân này lại khiến người xem mơ thấy ác mộng.
xe.nguoiduatin.vn