Một ứng dụng giả dạng giọng nói và tin nhắn nguy hiểm, người dùng nên xoá gấp để tránh bị mất sạch tiền

Một ứng dụng giả dạng giọng nói và tin nhắn nguy hiểm, người dùng nên xoá gấp để tránh bị mất sạch tiền

Thứ 2, 04/11/2024 17:20
Bằng cách giả dạng giọng nói và tin nhắn ngân hàng, kẻ đứng sau ứng dụng có thể đánh cắp thông tin thẻ tín dụng, tài khoản của người dùng.

BGR dẫn báo cáo từ nhóm nghiên cứu zLabs mới đây cho biết, một phần mềm độc hại vừa được nâng cấp cho phép kẻ gian giả dạng giọng nói để đánh cắp thông tin nhạy cảm như thẻ tín dụng, tài khoản của người dùng.

Với tên gọi FakeCall, phần mềm độc hại sử dụng một kỹ thuật gọi là "vishing" - lừa đảo bằng giọng nói, để lừa nạn nhân tiết lộ thông tin nhạy cảm như số thẻ tín dụng và thông tin ngân hàng thông qua các cuộc gọi điện thoại và tin nhắn thoại giả mạo.

fakecall 768x512
FakeCall len lỏi vào điện thoại nạn nhân bằng cách ngụy trang dưới dạng một tiện ích về cuộc gọi (có đuôi tệp APK) trên các kho ứng dụng của bên thứ 3.

Thử tưởng tượng bạn gọi điện đến ngân hàng nhưng người ở đầu dây lại là một tin tặc. Đó chính xác là những gì phần mềm độc hại FakeCall có thể làm”, báo cáo cho biết.

Theo các chuyên gia tại zLabs, đây là một kiểu tấn công cực kỳ tinh vi, tận dụng phần mềm độc hại để kiểm soát gần như hoàn toàn thiết bị di động, bao gồm cả việc chặn các cuộc gọi đến và đi. Nạn nhân bị lừa gọi đến các số điện thoại giả mạo do kẻ tấn công cài cắm.

FakeCall len lỏi vào điện thoại nạn nhân bằng cách ngụy trang dưới dạng một tiện ích về cuộc gọi (có đuôi tệp APK) trên các kho ứng dụng của bên thứ 3. Sau khi phần mềm độc hại này được cài đặt, nó sẽ nhắc người dùng đặt nó làm ứng dụng mặc định - điều này giúp nó quản lý các cuộc gọi điện thoại đến và đi.

Điểm nguy hiểm đầu tiên là nó có thể sửa đổi số đã gọi, thay thế bằng số độc hại, lừa người dùng thực hiện các cuộc gọi gian lận. Thứ hai là nó có thể chặn và kiểm soát các cuộc gọi đến và đi, bí mật thực hiện các kết nối trái phép.

Nếu nạn nhân gọi đến ngân hàng hoặc công ty phát hành thẻ tín dụng, ứng dụng sẽ hiển thị số họ đã gọi, trong khi kín đáo chuyển hướng cuộc gọi ở chế độ nền để từ đó lừa nạn nhân tiết lộ các thông tin về thẻ tín dụng, ngân hàng,...”, báo cáo cho biết.

Người dùng chỉ có thể biết khi họ xóa ứng dụng độc hại hoặc khởi động lại thiết bị.

3 1jpg
Người dùng được khuyến cáo gỡ bỏ ứng dụng gọi điện không đáng tin cậy khỏi điện thoại của mình.

Để tránh bị lây nhiễm phần mềm độc hại Android đáng sợ này, người dùng không nên tải file APK từ bên thứ ba. Chỉ cài đặt các ứng dụng có trên kho Google Play Store, nơi các ứng dụng được Google kiểm tra chặt chẽ.

Theo khuyến cáo từ Forbes, người dùng nên đảm bảo ứng dụng Điện thoại mặc định trên thiết bị không bị thay đổi, gỡ bỏ ứng dụng gọi điện không đáng tin cậy khỏi điện thoại, không cấp quyền trợ năng cho các ứng dụng của bên thứ 3 vào cuộc gọi và luôn bật tính năng Play Protect của Google.

Huỳnh Duy

Cảnh báo giả ứng dụng ngân hàng để chiếm đoạt quyền điều khiển điện thoại

Thứ 2, 28/10/2024 17:15
Theo Cục an toàn thông tin, một số hình thức lừa đảo mạng nổi bật tuần qua: kêu gọi quyên góp từ thiện để chiếm đoạt tiền, giả mạo ứng dụng ngân hàng, lợi dụng các nhóm tư vấn sức khỏe trên mạng xã hội...

Trải nghiệm thực tế Lotus Chat, ứng dụng chat "siêu tiện ích" trên mọi nền tảng

Thứ 4, 23/10/2024 12:04
Lotus Chat đã chính thức ra mắt và người dùng đã có thể có những trải nghiệm đầu tiên

Người phụ nữ "bốc hơi" gần 3 tỷ đồng trong tài khoản sau khi cài ứng dụng lạ

Chủ nhật, 20/10/2024 02:50
Sau khi cài đặt phần mềm giả mạo do các đối tượng cung cấp, chị T. ở Tây Hồ (Hà Nội) phát hiện tài khoản ngân hàng bị mất gần 3 tỷ đồng.
Cùng chuyên mục

Xem phim Sex Education, tôi điếng người: Hơn 10 năm mới hiểu vì sao con trai không thân thiết với bố!

Thứ 3, 10/03/2026 22:33
Có những bài học mà tôi lại tình cờ ngộ ra chỉ nhờ 1 phân cảnh phim...

Petrolimex sẵn sàng hy sinh lợi nhuận để nhập thêm xăng dầu cung cấp cho thị trường

Thứ 3, 10/03/2026 22:30
Ông Phạm Văn Thanh cam kết trong thời gian tới, Petrolimex có thể hy sinh lợi nhuận để nhập thêm xăng dầu, đảm bảo nguồn cung cho thị trường.

Nghiên cứu: 1 DẤU HIỆU từ khi trẻ lên 5 tuổi cho thấy về sau trẻ giàu có hay hay rơi vào cảnh túng thiếu

Thứ 3, 10/03/2026 22:29
Nghiên cứu này được công bố trên tạp chí Journal of Behavioral Decision Making (Tạp chí Quyết định Hành vi).

Thông báo mới từ Google, tất cả người dùng thực hiện ngay

Thứ 3, 10/03/2026 22:23
Đây là thông tin người dùng Google cần biết sớm.
     
Nổi bật trong ngày

Bí quyết giúp lan ý nở hoa liên tục mà không cần phân bón đắt tiền

Thứ 2, 09/03/2026 05:00
Theo một chuyên gia về cây trồng và làm vườn, cây lan ý có thể nở hoa trong nhiều tháng nếu bạn bón cho chúng bằng những phế phẩm nhà bếp.

Nghi chồng ngoại tình, vợ kéo con gái đến quán cà phê đánh ghen: Con trai chủ quán cầm gậy đánh người đàn ông thương tật 60%

Thứ 2, 09/03/2026 10:34
Nghi chồng ngoại tình, vợ kéo con gái đến quán cà phê đánh ghen, con trai chủ quán lao vào dùng gậy đánh người đàn ông khiến nạn nhân bị thương tật 60% và bị bắt tạm giam.

Nepal sở hữu kho báu khổng lồ dưới chân Himalaya: Ước tính 430 tỷ m3, đủ dùng trong nửa thế kỷ

Thứ 2, 09/03/2026 11:20
Sau 5 năm năm từ ngày hạ giàn khoan sâu 4.000m, người ta phát hiện kho báu năng lượng khổng lồ ở Tây Nepal.

Thương hiệu xe mà mọi gã đàn ông đều mê, Range Rover 2026 ra mắt Việt Nam, giá từ 2,739 tỷ

Thứ 2, 09/03/2026 14:03
Range Rover Evoque 2026 ra mắt Việt Nam với giá từ 2,739 tỷ đồng, bổ sung nhiều công nghệ mới và lần đầu có tùy chọn plug-in hybrid cho khả năng chạy thuần điện.

Kho cảng LNG lớn nhất Việt Nam sắp nhận gần 9.000 tỷ, trang bị công nghệ chưa từng có

Thứ 2, 09/03/2026 15:24
Việc PV GAS đầu tư gần 9.000 tỷ cho kho cảng LNG này nằm trong kế hoạch đầu tư hơn 100.000 tỷ đồng của đơn vị giai đoạn từ 2026 – 2030.
xe.nguoiduatin.vn