Ứng dụng đánh cắp tiền ngân hàng người dùng nên gỡ gấp

Ứng dụng đánh cắp tiền ngân hàng người dùng nên gỡ gấp

Chủ nhật, 19/10/2025 19:47
Nếu đã tải về ứng dụng này, người dùng cần gỡ ngay khỏi điện thoại.

Các chuyên gia an ninh mạng vừa phát đi cảnh báo về một loại mã độc Android mới mang tên Klopatra, được đánh giá là đặc biệt tinh vi và nguy hiểm. Loại mã độc này có khả năng chiếm quyền kiểm soát điện thoại, đánh cắp thông tin cá nhân, thậm chí thực hiện các giao dịch ngân hàng mà người dùng không hề hay biết.

CNet dẫn thông báo của công ty bảo mật Cleafy cho biết, Klopatra được phát tán dưới dạng một ứng dụng xem TV và VPN miễn phí có tên “Mobdro Pro IP TV + VPN”. Ứng dụng này không có mặt trên Google Play Store, mà được chia sẻ thông qua các trang web và diễn đàn bên ngoài.

anh man hinh 2025 10 19 luc 192823
Ngay sau khi được cài đặt, ứng dụng sẽ yêu cầu quyền “cho phép cài đặt ứng dụng khác”, đây là dấu hiệu cảnh báo đầu tiên mà người dùng cần đặc biệt chú ý. (Ảnh: CNet)

Nếu đồng ý, nạn nhân sẽ được yêu cầu cài thêm một ứng dụng thứ hai có tên “Mobdro pro”, chính là mã độc Klopatra. Thủ thuật cài đặt hai bước này khiến người dùng tin rằng đây chỉ là phần mở rộng của ứng dụng ban đầu, từ đó dễ dàng sập bẫy.

Sau khi xâm nhập, Klopatra yêu cầu quyền truy cập Dịch vụ trợ năng (Accessibility Services), một trong những quyền mạnh nhất trên hệ điều hành Android. Khi được cấp phép, mã độc có thể đọc toàn bộ nội dung hiển thị trên màn hình, ghi lại thao tác gõ phím, tự động nhấn nút và điều khiển thiết bị thay cho người dùng.

Nhờ những quyền hạn này, tin tặc có thể chiếm toàn quyền kiểm soát điện thoại từ xa. Chúng có thể truy cập hệ thống trong nền mà nạn nhân không hề hay biết, vô hiệu hóa các phần mềm diệt virus, chặn người dùng gỡ cài đặt ứng dụng độc hại và đặc biệt là hiển thị màn hình đăng nhập ngân hàng giả mạo để đánh cắp thông tin. Khi người dùng nhập tên đăng nhập và mật khẩu, dữ liệu sẽ lập tức được gửi về máy chủ của hacker.

Đáng lo ngại hơn, các cuộc tấn công thường diễn ra vào ban đêm, khi người dùng đang ngủ và điện thoại được cắm sạc. Lúc này, tin tặc sử dụng mã PIN hoặc thông tin xác thực đã đánh cắp để mở khóa thiết bị, truy cập vào ứng dụng ngân hàng và thực hiện lệnh chuyển tiền. Một báo cáo cho biết có trường hợp kẻ tấn công đã cố gắng thực hiện giao dịch lên tới 7.000 USD, nhưng không thành công do hệ thống phát hiện bất thường.

Các chuyên gia khuyến cáo người dùng tuyệt đối không cài đặt ứng dụng từ nguồn không chính thức hoặc tệp APK tải về từ các trang web không rõ ràng. Trước khi cài đặt, cần đọc kỹ các quyền ứng dụng yêu cầu, đặc biệt cảnh giác với những ứng dụng xem TV hay VPN miễn phí đòi quyền cài ứng dụng khác hoặc truy cập dịch vụ trợ năng.

Bên cạnh đó, người dùng nên tránh sử dụng các ứng dụng cung cấp nội dung lậu, như phim hoặc truyền hình miễn phí, bởi đây là hình thức phổ biến để phát tán phần mềm độc hại. Việc thường xuyên cập nhật hệ điều hành, sử dụng ứng dụng bảo mật đáng tin cậy, và theo dõi các giao dịch ngân hàng định kỳ cũng là những biện pháp cần thiết để đảm bảo an toàn.

Huỳnh Duy

Cùng chuyên mục

Công trình ven biển Việt Nam lập kỷ lục thế giới, chuyên gia Guinness thốt lên: "Chưa thấy nơi thứ hai"

Thứ 2, 11/05/2026 00:00
Một công trình nằm ven biển ở Việt Nam vừa được Guinness World Records ghi nhận là lớn nhất thế giới trong hạng mục của mình.

Mùa hè 2026 chứng kiến màn đổ bộ của làn da bánh mật: Dàn mỹ nhân Vbiz thi nhau rũ bỏ giao diện trắng sứ

Chủ nhật, 10/05/2026 23:15
Không còn bó buộc trong quy chuẩn "trắng phát sáng" quen thuộc, đường đua nhan sắc V-biz mùa hè 2026 đang chứng kiến một màn "quay xe" cực kỳ thú vị.

Đừng chỉ biết uống nước lọc vào mùa hè! Đây là 3 loại nước "siêu giải nhiệt", dưỡng da, tăng cường sức khỏe

Chủ nhật, 10/05/2026 23:11
Những loại nước "siêu giải nhiệt" này chẳng hề khó làm hay có nguyên liệu gì quý hiếm, đắt đỏ. Trong khi đó, uống vào cùng lúc giải nhiệt, tốt cho sả sức khỏe lẫn nhan sắc.

Vụ Trung Quốc đòi nợ Ukraine 4,5 tỷ USD: Báo Trung Quốc chỉ ra "sự thật"

Chủ nhật, 10/05/2026 23:10
Trước đó, nhiều kênh truyền thông đưa tin, Trung Quốc đã từ chối đề nghị hoãn nợ của Ukraine, yêu cầu Kiev phải thanh toán khoản nợ trị giá 4,5 tỷ USD.

Cả nhà cùng mắc ung thư gan, bác sĩ chỉ ra 3 "sát thủ" trốn trong tủ lạnh: Nhiều người sửng sốt vì… quen quá!

Chủ nhật, 10/05/2026 23:06
Mau kiểm tra tủ lạnh của gia đình bạn xem đang có 3 "sát thủ" này hay không. Nếu có, phải vứt bỏ ngay trước khi bệnh ung thư gan "tấn công" cả gia đình.
     
Nổi bật trong ngày

"Bóng lưng" tại lễ trưởng thành của một trường cấp 3 khiến 2,4 triệu người xem đi xem lại

Chủ nhật, 10/05/2026 07:39
Chỉ vài giây ngắn ngủi nhưng đoạn video này lại khiến rất nhiều người cảm thấy như đang nhìn thấy chính thanh xuân của mình.

Bàn luận về Yamcha trong Dragon Ball, cao thủ ẩn mình hay kẻ bị tác giả "bỏ rơi"

Chủ nhật, 10/05/2026 10:20
Yamcha từng là nhân vật rất nổi bật trong phần mở đầu của Dragon Ball.

Haval Jolion giảm giá tới 80 triệu đồng tại đại lý: Bản 'base' xuống dưới 600 triệu đồng, cạnh tranh Xforce và Creta

Chủ nhật, 10/05/2026 13:27
Mẫu Haval Jolion đang được một đại lý tại Hà Nội giảm giá tới 80 triệu đồng, đưa giá bán thực tế xuống ngang nhiều mẫu SUV cỡ B phổ thông trên thị trường.

Quy định mới từ 15/5 tất cả người dân đang sử dụng Bảo hiểm y tế cần nắm rõ

Chủ nhật, 10/05/2026 17:12
Từ ngày 15/5, hàng loạt quy định mới về xử phạt vi phạm bảo hiểm y tế chính thức có hiệu lực.

Chồng về nhà phát hiện màn "đổi vai" của vợ con, quay clip đăng thẳng lên mạng

Chủ nhật, 10/05/2026 20:13
Người lớn nằm trong nhà lướt điện thoại thư giãn, còn ngoài sân, một “lao động nhí” đang vô cùng chăm chỉ với chậu đồ giặt.
xe.nguoiduatin.vn