Ứng dụng chứa mã độc chiếm quyền truy cập, vét sạch tiền trong tài khoản người dùng

Ứng dụng chứa mã độc chiếm quyền truy cập, vét sạch tiền trong tài khoản người dùng

Thứ 6, 28/11/2025 16:38
Mã độc trong ứng dụng có thể chiếm quyền truy cập, tự khóa máy và đánh cắp tiền trong tài khoản người dùng.

Giới nghiên cứu an ninh mạng vừa cảnh báo về sự xuất hiện của Sturnus, một chủng mã độc ngân hàng mới trên điện thoại với mức độ tinh vi cao, có khả năng vượt qua nhiều lớp bảo vệ mà người dùng vốn tin tưởng, từ ứng dụng nhắn tin mã hóa đến các hệ thống bảo mật thiết bị.

Theo MTI SecurityThreatFabric, Sturnus không xuất hiện trên Google Play Store, thay vào đó phát tán qua các tập tin APK từ các nguồn không chính thống. Tin tặc thường ngụy trang mã độc dưới dạng bản cập nhật giả mạo của Google Chrome hoặc những ứng dụng quen thuộc, khiến người dùng mất cảnh giác khi cài đặt.

sturnus nowy wirus na android fot 1 copy
ã độc này thường ngụy trang dưới dạng các bản cập nhật giả mạo của Google Chrome hoặc các ứng dụng phổ biến khác để đánh lừa người dùng cài đặt. (Ảnh minh hoạ)

Ngay khi xâm nhập, Sturnus lập tức yêu cầu quyền quản trị thiết bị (device admin). Khi quyền này được cấp, mã độc có thể tự bảo vệ, ngăn người dùng gỡ bỏ, thậm chí mở đường cho hacker khóa thiết bị từ xa nếu bị phát hiện.

Điểm nguy hiểm nằm ở việc Sturnus lạm dụng dịch vụ Trợ năng (Accessibility Services) để đọc nội dung ngay trên màn hình. Nhờ đó, dù tin nhắn trên WhatsApp hay Signal đã được mã hóa đầu cuối, mã độc vẫn có thể xem trọn vẹn nội dung khi chúng vừa hiển thị.

Với các ứng dụng tài chính, Sturnus triển khai tấn công lớp phủ (overlay attacks): Tạo ra giao diện đăng nhập giả chồng lên ứng dụng ngân hàng thật. Khi nạn nhân nhập thông tin, toàn bộ dữ liệu đăng nhập sẽ được gửi trực tiếp về máy chủ điều khiển của hacker, kéo theo nguy cơ mất quyền kiểm soát tài khoản và thiệt hại tài chính.

Hiện mã độc này đang hoạt động mạnh tại Nam và Trung Âu, nhưng các chuyên gia dự đoán phạm vi tấn công có thể nhanh chóng mở rộng toàn cầu. Google cũng xác nhận hệ thống Google Play Protect không phát hiện Sturnus trên kho ứng dụng chính thức, đồng nghĩa rủi ro chủ yếu đến từ thói quen tự cài APK ngoài của người dùng.

Các chuyên gia khuyến nghị người dùng Android:

- Không cài đặt ứng dụng từ các website không rõ nguồn gốc.

- Luôn bật Google Play Protect.

- Hạn chế cấp quyền Trợ năng cho ứng dụng không cần thiết.

- Cân nhắc sử dụng thêm phần mềm bảo mật từ nhà cung cấp uy tín.

Huỳnh Duy

Cùng chuyên mục

"Đã quá Việt Nam ơi": U23 Việt Nam ăn mừng rộn ràng MXH sau khi giành HCĐ U23 châu Á

Thứ 7, 24/01/2026 06:31
Tuổi thanh xuân của các chàng trai U23 Việt Nam tươi đẹp thế!

Công an cảnh báo nóng về "Facebook tick xanh"

Thứ 7, 24/01/2026 06:28
Dấu tích xanh trên Facebook vốn được xem là bảo chứng cho độ uy tín của tài khoản, nhưng giờ đây nó lại trở thành cái bẫy tinh vi khiến người dùng mất cảnh giác. Vụ việc một người đàn ông tại Hà Nội vừa mất hơn 300 triệu đồng khi mua vàng là hồi chuông cảnh báo khẩn cấp cho cộng đồng.

Kỳ tích: Khu đầm lầy lớn nhất miền Bắc rộng 3.000ha, từng xác lập 2 kỷ lục, tiến gần danh hiệu UNESCO

Thứ 7, 24/01/2026 06:00
Nơi đây được ví như "vịnh Hạ Long không sóng" ở Ninh Bình bởi nhiều điểm tương đồng.

Thần thú trong Tây Du Ký hóa ra không hề hư cấu: Ngoài đời từng tồn tại thật và nặng tới hàng tấn

Thứ 7, 24/01/2026 05:00
Cứ ngỡ thần thú này là sản phẩm của trí tưởng tượng nhưng thực tế nó lại tồn tại từ hàng triệu năm trước.

Nghe lời ChatGPT, bật nhảy 100 lần mỗi ngày: 4 tháng sau nhận kết quả kinh ngạc

Thứ 7, 24/01/2026 05:00
Một bà mẹ cho biết cô đã chứng kiến những thay đổi đáng kinh ngạc sau khi làm theo gợi ý của ChatGPT là thực hiện 100 lần bật nhảy mỗi ngày.
     
Nổi bật trong ngày

Vụ nghi mẹ và 3 con nhỏ uống trà sữa pha thuốc chuột ở Thanh Hóa: Lời kể bất ngờ từ gia đình

Thứ 6, 23/01/2026 08:58
Vào ngày xảy ra sự việc, người chồng đang làm ruộng thì nhận được tin nhắn có nội dung "tạm biệt" từ vợ.

Không phải bơi lội hay chạy bộ, hàng loạt nghiên cứu đã chỉ ra đây mới là bài tập tốt nhất để sống thọ

Thứ 6, 23/01/2026 16:00
Bài tập này được đánh giá mang lại lợi ích sống thọ rõ rệt hơn so với nhiều môn khác.

Bé sơ sinh bị bỏ rơi ở vỉa hè giữa thời tiết lạnh cắt da cắt thịt 10 độ C: Camera tiết lộ hành động phẫn nộ của người phụ nữ

Thứ 6, 23/01/2026 13:24
Đoạn video ghi lại cảnh một bé sơ sinh bị người phụ nữ bỏ rơi trên vỉa hè đường Trần Phú (Yên Bái) vào rạng sáng, giữa thời tiết giá lạnh 9-10 độ C, khiến dư luận không khỏi xót xa và bức xúc.

Bất ngờ với BXH sức mạnh Hunter x Hunter 2026: Alluka chiếm ngôi đầu, con trai Netero đứng thứ 2

Thứ 6, 23/01/2026 17:40
Khi Meruem, hộ vệ hoàng gia và Netero đã khuất núi, còn Gon tạm thời mất đi Niệm, bảng xếp hạng sức mạnh trong Hunter x Hunter đã có những biến động dữ dội.

Ukraine tung vũ khí "khủng" khiến lính Nga phải bỏ vị trí

Thứ 6, 23/01/2026 20:33
Với vũ khí này, ngay cả dấu chân trên tuyết của binh lính Nga cũng để lại khác biệt nhiệt so với khu vực xung quanh, cho phép Ukraine lần theo để xác định mục tiêu.
xe.nguoiduatin.vn