Công nghệ

Mã độc mới trên Android lăm le "vét" sạch tiền: Tự khóa máy, không thể gỡ bỏ

Giới bảo mật vừa phát hiện một chủng mã độc ngân hàng mới có tên Sturnus, sở hữu khả năng "qua mặt" các ứng dụng nhắn tin bảo mật cao như WhatsApp hay Signal và nhắm trực tiếp vào ví tiền của người dùng Android, đặc biệt là những ai có thói quen cài đặt ứng dụng từ nguồn bên ngoài (file APK).

Người dùng Android đối mặt với mã độc ngân hàng Sturnus mới.

Người dùng Android đối mặt với mã độc ngân hàng Sturnus mới.

Theo các nhà nghiên cứu từ MTI Security và ThreatFabric, Sturnus không lây lan qua kho ứng dụng chính thống Google Play Store mà tấn công người dùng thông qua các tệp APK trôi nổi. Mã độc này thường ngụy trang dưới dạng các bản cập nhật giả mạo của Google Chrome hoặc các ứng dụng phổ biến khác để đánh lừa người dùng cài đặt.

Ngay khi xâm nhập thành công, Sturnus lập tức yêu cầu và chiếm quyền quản trị của thiết bị. Điều này tạo ra một lớp lá chắn giúp nó ngăn chặn người dùng gỡ cài đặt, thậm chí cho phép hacker khóa thiết bị từ xa nếu bị phát hiện.

Điểm đáng sợ nhất của Sturnus là khả năng lách qua các giao thức mã hóa đầu cuối. Dù bạn đang sử dụng các ứng dụng siêu bảo mật, Sturnus lại sử dụng quyền truy cập màn hình cấp cao (Accessibility Services) để "đọc" nội dung tin nhắn ngay khi chúng hiển thị, biến lớp mã hóa trở nên vô nghĩa trước những con mắt tò mò.

Đối với các ứng dụng tài chính, Sturnus sử dụng kỹ thuật "tấn công lớp phủ" (overlay attacks). Nó tạo ra một giao diện đăng nhập giả mạo đè lên ứng dụng ngân hàng thật. Khi người dùng nhập tên và mật khẩu, thông tin này sẽ được gửi thẳng về máy chủ của hacker, dẫn đến nguy cơ mất quyền kiểm soát tài khoản và mất tiền.

Những màn tấn công đầy nguy hiểm của Sturnus.

Những màn tấn công đầy nguy hiểm của Sturnus.

Hiện tại, Sturnus đang hoạt động mạnh tại khu vực Nam và Trung Âu, nhưng các chuyên gia cảnh báo đây là dấu hiệu cho một chiến dịch quy mô toàn cầu sắp tới. Google cũng đã lên tiếng xác nhận rằng hệ thống Google Play Protect của họ sạch bóng loại mã độc này, đồng nghĩa với việc mối đe dọa chủ yếu đến từ việc người dùng tự tải ứng dụng bên ngoài.

Để bảo vệ bản thân, người dùng Android được khuyến cáo tránh xa các file APK từ các trang web không rõ nguồn gốc, đảm bảo Google Play Protect luôn được kích hoạt và hạn chế cấp quyền Trợ năng (Accessibility) cho các ứng dụng không thực sự cần thiết. Ngoài ra, nên cài đặt thêm các ứng dụng diệt virus uy tín làm lớp bảo vệ thứ hai.

Các tin khác

AI PC xóa nỗi lo của người dùng khi ChatGPT gặp sự cố bất ngờ

AI PC xóa nỗi lo của người dùng khi ChatGPT gặp sự cố bất ngờ

Máy tính tích hợp trí tuệ nhân tạo (AI PC) đang trở thành xu hướng chủ đạo nhờ khả năng xử lý dữ liệu độc lập ngay trên thiết bị, không cần kết nối Internet, giúp bảo mật thông tin và nâng cao hiệu suất cho người dùng chuyên nghiệp.
Sạc không dây có tốn điện hơn sạc có dây?

Sạc không dây có tốn điện hơn sạc có dây?

Công nghệ sạc không dây đã trở thành một tính năng phổ biến, mang lại sự tiện lợi vượt trội. Tuy nhiên, câu hỏi đặt ra là: Liệu sạc không dây có tiêu thụ nhiều điện năng hơn so với sạc có dây?
Thị trường Smartphone siêu bền bùng nổ trở lại, một tân binh sắp lộ diện được giới công nghệ ‘đặt ngôi sao hi vọng’

Thị trường Smartphone siêu bền bùng nổ trở lại, một tân binh sắp lộ diện được giới công nghệ ‘đặt ngôi sao hi vọng’

Sự bùng nổ của smartphone siêu bền phản ánh rõ hai lực kéo thị trường: người trẻ 18- 24 tuổi dùng máy ở cường độ cao và nhóm 25- 44 tuổi cần thiết bị ổn định, ít rủi ro hỏng vặt. Trong bối cảnh mọi hãng lớn đều tập trung cạnh tranh camera, chip, một tân binh bất ngờ xuất hiện, chọn lối đi khác bằng việc đưa pin 8.300mAh; chứng nhận IP69K vào thiết kế hiện đại; độ bền được nâng cấp lên tầm công nghiệp, đạt chứng nhận chống va đập từ độ cao 2,5 mét với chứng nhận 5 sao từ SGS Thụy Sĩ…, tạo ra lựa chọn mà thị trường đang thiếu. Đó là gương mặt nào?