Mở điện thoại và kiểm tra ngay, có một ứng dụng người dùng nên xóa gấp để tránh tài khoản bị mất tiền

Mở điện thoại và kiểm tra ngay, có một ứng dụng người dùng nên xóa gấp để tránh tài khoản bị mất tiền

Thứ 4, 02/04/2025 08:56
Người dùng nếu lỡ cài đặt ứng dụng này lên điện thoại thì nên xoá gấp.

Một loại phần mềm độc hại mới có tên Crocodilus vừa bị các nhà nghiên cứu tại ThreatFabric phát hiện, với khả năng đánh cắp tài khoản ngân hàng, ví tiền điện tử và kiểm soát toàn bộ thiết bị Android mà người dùng không hề hay biết.

Ẩn mình dưới lớp vỏ là ứng dụng Google Chrome giả mạo, Crocodilus hoạt động như một “dropper” – loại mã độc chuyên vượt qua các lớp bảo mật trên Android 13 trở lên để cài thêm phần mềm độc hại từ xa. Khi được khởi chạy, ứng dụng sẽ yêu cầu người dùng cấp quyền truy cập dịch vụ trợ năng. Đây là bước mở đường cho Crocodilus theo dõi hoạt động của các ứng dụng tài chính, hiển thị lớp phủ HTML giả mạo để đánh cắp thông tin đăng nhập.

anh man hinh 2025 04 02 luc 011546
Người dùng chỉ nên tải về ứng dụng Google Chrome từ kho ứng dụng chính thức của Google.

Không dừng lại ở đó, mã độc còn âm thầm ghi lại mọi thao tác trên màn hình, bao gồm cả mã xác thực hai lớp từ Google Authenticator – công cụ bảo mật được nhiều ngân hàng và ví điện tử sử dụng.

Đáng lo ngại, Crocodilus còn nhắm vào người dùng tiền điện tử bằng chiêu trò tinh vi. Thay vì giả dạng trang đăng nhập, nó hiển thị thông báo giả yêu cầu sao lưu "seed phrase" (cụm từ khóa cá nhân để khôi phục ví) trong vòng 12 giờ. Khi người dùng tự tay nhập cụm từ này, Crocodilus sẽ lập tức thu thập và gửi về máy chủ để kẻ tấn công chiếm quyền kiểm soát ví.

crocodilus trojan
Thông báo giả dẫn dụ người dùng điền mật mã. (Ảnh: ThreatFabric)

Theo ThreatFabric, mã độc này được trang bị hàng loạt khả năng nguy hiểm như:

- Theo dõi toàn bộ sự kiện trợ năng, đọc được mọi nội dung hiển thị trên màn hình.

- Hiển thị màn hình đen để che giấu hành vi độc hại.

- Tắt tiếng thiết bị, ngăn người dùng phát hiện bất thường.

- Gửi tin nhắn, lấy danh bạ, kiểm tra ứng dụng đã cài đặt.

- Tự động xin quyền quản trị thiết bị, tự biến mình thành ứng dụng SMS mặc định.

Mối đe dọa từ Crocodilus cho thấy tội phạm mạng ngày càng tinh vi và nguy hiểm, nhất là khi mã độc này có thể vượt qua các lớp bảo vệ mới nhất trên Android. Cùng thời điểm, công ty bảo mật Forcepoint cũng ghi nhận một chiến dịch lừa đảo quy mô lớn khác nhắm vào người dùng Windows tại Mexico, Argentina và Tây Ban Nha.

Người dùng Android cần tuyệt đối cẩn trọng khi tải ứng dụng từ nguồn không rõ ràng, luôn kiểm tra quyền truy cập mà ứng dụng yêu cầu, và nên cài phần mềm bảo mật uy tín để tự bảo vệ trước khi quá muộn.

Huỳnh Duy

iOS 18.4 chính thức ra mắt với hàng loạt tính năng mới, ứng dụng Photo hay hơn rồi!

Thứ 3, 01/04/2025 21:07
Apple hôm qua đã chính thức phát hành bản cập nhật iOS 18.4 cho người dùng iPhone trên toàn cầu.

Tiên phong đổi mới sáng tạo, ứng dụng công nghệ và chuyển đổi số

Thứ 4, 26/03/2025 05:00
Tiên phong đổi mới sáng tạo, ứng dụng công nghệ, chuyển đổi số trong nghiên cứu, phát triển sản phẩm và quản trị điều hành, đóng góp tích cực cho sự phát triển kinh tế - xã hội của đất nước, Agribank đã và đang có những bước tiến dài trong hành trình 37 năm xây dựng, lớn mạnh và phát triển bền vững. Bước vào kỷ nguyên mới, Agribank tiếp tục nỗ lực, khẳng định sứ mệnh tiên phong của doanh nghiệp đóng vai trò chủ lực của nền kinh tế.

Vừa ra mắt, tựa game này đã lập kỷ lục người chơi, người dùng Steam phản ứng dữ dội

Thứ 4, 26/03/2025 09:50
Rất nhiều game thủ vẫn chưa cảm thấy hài lòng với trò chơi này.
Cùng chuyên mục

Chuyện chưa kể về những "hậu phương" đặc biệt của sĩ tử trong kỳ thi tốt nghiệp THPT 2026

Thứ 6, 12/06/2026 18:45
Hơn 1,2 triệu thí sinh trên cả nước bước vào kỳ thi tốt nghiệp THPT năm 2026 với nhiều kỳ vọng và áp lực. Nhưng cùng lúc đó bên ngoài cổng trường thi, một "kỳ thi" khác cũng đang diễn ra, nơi những người cha, người mẹ, người thân lặng lẽ đồng hành, chờ đợi và tiếp thêm động lực cho các thí sinh.

Dàn WAGs sexy bí mật đổ bộ đại bản doanh World Cup 2026, tuyển thủ Anh sướng rơn vì được tiếp "doping tinh thần"

Thứ 6, 12/06/2026 18:40
Trong khi người hâm mộ đang dõi theo hành trình của tuyển Anh tại World Cup 2026, một câu chuyện hậu trường thú vị vừa được truyền thông Anh tiết lộ.

Học đại học kiểu cũ có còn đủ để "sống sót" trong thị trường lao động 10 năm tới?

Thứ 6, 12/06/2026 18:27
Tấm bằng đại học vẫn là một lợi thế, nhưng liệu như vậy đã đủ trong thời đại công nghệ phát triển nhanh như hiện nay?

"Thuyết âm mưu" xoay quanh nữ hoàng lắc hông hot nhất World Cup 2026 Shakira, ảo cỡ nào mà lên hot search?

Thứ 6, 12/06/2026 18:17
Shakira thật hay người đóng thế? Fan bóng đá dậy sóng vì thuyết âm mưu kỳ lạ nhất World Cup 2026

Victory Challenge 2026: Các đội tăng tốc trước ngày thi đấu cuối cùng

Thứ 6, 12/06/2026 18:16
Ngày 6-6, Giải đua xe ô tô thể thao địa hình Victory Challenge 2026 tiếp tục diễn ra sôi động với ngày tranh tài thứ tư, ghi nhận nhiều màn so tài hấp dẫn ở cả ba hạng Chuyên nghiệp, Nâng cấp và Cơ bản.
     
Nổi bật trong ngày

Ra lệnh khám xét khẩn cấp chỗ ở, bắt giữ Hoàng Quý Nhân SN 1995

Thứ 5, 11/06/2026 08:14
Khám xét chỗ ở của đối tượng, cơ quan Công an phát hiện trong phòng ngủ của Hoàng Quý Nhân được lắp đặt hệ thống trồng cây cần sa trong nhà tinh vi.

Không lòng vòng, Messi nói thẳng về thể lực của bản thân, đanh thép đưa lời hiệu triệu toàn đội Argentina chiến đấu ở World Cup 2026

Thứ 5, 11/06/2026 10:26
Messi lên tiếng về vấn đề thể lực, gửi thông điệp tới người hâm mộ Argentina trước World Cup 2026.

Đây là phim Trung Quốc hay bức tranh ngàn năm sống dậy: Nữ đẹp chấn động, vừa thơ vừa tình đỉnh cao thẩm mỹ

Thứ 5, 11/06/2026 11:31
Một phân cảnh đẹp như thơ của một bộ phim Trung Quốc đang chiếu.

'Xe ga quốc dân' giá 35 triệu đồng ra mắt: Trang bị xịn, dễ thay thế Honda Vision

Thứ 5, 11/06/2026 14:10
Có giá bán tương đương 35 triệu đồng, Yamaha Mio Gear S mới gây chú ý nhờ thiết kế gọn nhẹ, động cơ tiết kiệm nhiên liệu cùng loạt trang bị thực dụng dành cho nhu cầu di chuyển đô thị.

Khám xét khẩn cấp hàng loạt spa làm đẹp, bắt bà chủ Nguyễn Thị Thu Hà SN 1991

Thứ 5, 11/06/2026 15:27
Bị bắt cùng Nguyễn Thị Thu Hà còn có hàng loạt bị can giả danh bác sĩ, chuyên gia y tế, thẩm mỹ lừa dối khách hàng.
xe.nguoiduatin.vn