Ứng dụng chứa mã độc chiếm quyền truy cập, vét sạch tiền trong tài khoản người dùng

Ứng dụng chứa mã độc chiếm quyền truy cập, vét sạch tiền trong tài khoản người dùng

Thứ 6, 28/11/2025 16:38
Mã độc trong ứng dụng có thể chiếm quyền truy cập, tự khóa máy và đánh cắp tiền trong tài khoản người dùng.

Giới nghiên cứu an ninh mạng vừa cảnh báo về sự xuất hiện của Sturnus, một chủng mã độc ngân hàng mới trên điện thoại với mức độ tinh vi cao, có khả năng vượt qua nhiều lớp bảo vệ mà người dùng vốn tin tưởng, từ ứng dụng nhắn tin mã hóa đến các hệ thống bảo mật thiết bị.

Theo MTI SecurityThreatFabric, Sturnus không xuất hiện trên Google Play Store, thay vào đó phát tán qua các tập tin APK từ các nguồn không chính thống. Tin tặc thường ngụy trang mã độc dưới dạng bản cập nhật giả mạo của Google Chrome hoặc những ứng dụng quen thuộc, khiến người dùng mất cảnh giác khi cài đặt.

sturnus nowy wirus na android fot 1 copy
ã độc này thường ngụy trang dưới dạng các bản cập nhật giả mạo của Google Chrome hoặc các ứng dụng phổ biến khác để đánh lừa người dùng cài đặt. (Ảnh minh hoạ)

Ngay khi xâm nhập, Sturnus lập tức yêu cầu quyền quản trị thiết bị (device admin). Khi quyền này được cấp, mã độc có thể tự bảo vệ, ngăn người dùng gỡ bỏ, thậm chí mở đường cho hacker khóa thiết bị từ xa nếu bị phát hiện.

Điểm nguy hiểm nằm ở việc Sturnus lạm dụng dịch vụ Trợ năng (Accessibility Services) để đọc nội dung ngay trên màn hình. Nhờ đó, dù tin nhắn trên WhatsApp hay Signal đã được mã hóa đầu cuối, mã độc vẫn có thể xem trọn vẹn nội dung khi chúng vừa hiển thị.

Với các ứng dụng tài chính, Sturnus triển khai tấn công lớp phủ (overlay attacks): Tạo ra giao diện đăng nhập giả chồng lên ứng dụng ngân hàng thật. Khi nạn nhân nhập thông tin, toàn bộ dữ liệu đăng nhập sẽ được gửi trực tiếp về máy chủ điều khiển của hacker, kéo theo nguy cơ mất quyền kiểm soát tài khoản và thiệt hại tài chính.

Hiện mã độc này đang hoạt động mạnh tại Nam và Trung Âu, nhưng các chuyên gia dự đoán phạm vi tấn công có thể nhanh chóng mở rộng toàn cầu. Google cũng xác nhận hệ thống Google Play Protect không phát hiện Sturnus trên kho ứng dụng chính thức, đồng nghĩa rủi ro chủ yếu đến từ thói quen tự cài APK ngoài của người dùng.

Các chuyên gia khuyến nghị người dùng Android:

- Không cài đặt ứng dụng từ các website không rõ nguồn gốc.

- Luôn bật Google Play Protect.

- Hạn chế cấp quyền Trợ năng cho ứng dụng không cần thiết.

- Cân nhắc sử dụng thêm phần mềm bảo mật từ nhà cung cấp uy tín.

Huỳnh Duy

Cùng chuyên mục

Chuyên gia nói gì về thông tin "Trái Đất sẽ mất trọng lực khoảng 7 giây vào tháng 8/2026"?

Thứ 5, 05/03/2026 00:00
Trái Đất sẽ mất trọng lực trong vòng 7 giây vào ngày 12/8?

Người đàn ông lạ mặt bất ngờ tiếp cận, nói lời ngon ngọt, đứa trẻ có phản ứng cực nhanh, thoát khỏi chiêu bắt cóc ngoạn mục!

Thứ 4, 04/03/2026 22:45
Dù trẻ chỉ chơi ngay trước cửa nhà, người lớn cũng tuyệt đối không được lơ là cảnh giác!

Ai cũng thích con biết tiết kiệm, nhưng bà mẹ Hà Nội này thì "chết khiếp", phải "cầu cứu" cư dân mạng!

Thứ 4, 04/03/2026 22:40
"Mình cũng có giải thích cho bé hiểu nhưng tính cách bé như vậy, mình thấy buồn và thất vọng lắm", người mẹ nói.

Tàu ngầm Mỹ phóng ngư lôi đánh chìm tàu chiến Iran, hàng chục người thiệt mạng

Thứ 4, 04/03/2026 22:36
Bộ trưởng Quốc phòng Mỹ Pete Hegseth ngày 4/3 xác nhận, một tàu ngầm của Hải quân Mỹ đã phóng ngư lôi đánh chìm tàu chiến Iran ngoài khơi bờ biển phía nam Sri Lanka, khiến hơn 80 người thiệt mạng.
     
Nổi bật trong ngày

Volkswagen sắp có xe gia đình mới: Màn hình khủng 31,2inch, đèn viền nội thất dài gần 13m quanh xe, động cơ hybrid chạy tới 400km không cần xăng

Thứ 4, 04/03/2026 07:02
Volkswagen vừa hé lộ nội thất mẫu SUV đầu bảng ID. Era 9X tại Trung Quốc với khoang cabin gần như phủ kín màn hình, cho thấy hướng đi số hóa mạnh tay của hãng tại thị trường này.

Nóng: Quang Dương ký hợp đồng với hệ thống giải đấu “đối thủ” của PPA

Thứ 4, 04/03/2026 09:04
Không phải PPA, APP mới là bến đỗ mới của tay vợt trẻ gốc Việt.

Ác mộng của nhà giàu: Hàng ngàn hành khách đang mắc kẹt trên các du thuyền tại Trung Đông, không thể đi tiếp cũng không thể về nhà

Thứ 4, 04/03/2026 10:39
Ít nhất 6 tàu du lịch đang di chuyển trong vùng Vịnh được báo cáo là đã bị ảnh hưởng bởi các hành động quân sự đang diễn ra tại Trung Đông.

Iran sở hữu "kho báu thiên niên kỷ" trên đảo Hormuz

Thứ 4, 04/03/2026 13:02
Iran sở hữu những "kho báu" có thể làm mê hoặc lòng người.

Iran sản xuất, Mỹ nâng cấp, Tehran lĩnh đòn: Tướng Mỹ tiết lộ chi tiết chưa từng có

Thứ 4, 04/03/2026 15:24
“Tôi muốn nhấn mạnh rằng những máy bay không người lái này ban đầu do Iran sản xuất. Chúng tôi đã mang chúng về Mỹ, cải tiến chúng – và bắn trả lại Iran”, tướng Mỹ nói.
xe.nguoiduatin.vn