Kinh doanh

Một ứng dụng vừa bị Google gỡ bỏ, người dùng cần xóa ngay kẻo mất sạch tiền trong tài khoản

Mã độc khét tiếng Anatsa vừa bị phát hiện đã xâm nhập hơn 50.000 thiết bị Android khi ngụy trang dưới dạng một ứng dụng văn phòng tưởng chừng vô hại mang tên “All Document Reader” .

Mã độc này được thiết kế với mục tiêu duy nhất chính là rút cạn tiền từ tài khoản ngân hàng của người dùng.

Trên thực tế, Anatsa không phải là cái tên xa lạ trong thế giới tội phạm mạng. Xuất hiện từ năm 2020, mã độc này từng hoạt động dưới nhiều tên gọi khác như TeaBot hay Toddler, đứng sau hàng loạt cuộc tấn công tài chính nghiêm trọng, đặc biệt tại các quốc gia châu Âu.

Tuy nhiên, điểm đáng lo ngại trong chiến dịch mới nhất vừa được các chuyên gia tại Zscaler ThreatLabz công bố vào chiều 3/2 chính là khả năng "ẩn thân" cực kỳ tinh vi của nó.

Thay vì đính kèm mã độc ngay khi mới đăng tải - điều dễ dàng bị các hệ thống quét của Google phát hiện - tin tặc đã sử dụng chiến thuật xâm nhập thầm lặng.

Cụ thể, tin tặc đưa một ứng dụng hoàn toàn sạch lên Play Store để chiếm lòng tin của người dùng và vượt qua các rào cản kiểm duyệt ban đầu. Chỉ sau khi đã yên vị trên điện thoại của hàng chục nghìn nạn nhân, mã độc mới thực sự được kích hoạt thông qua một bản cập nhật ngầm từ máy chủ bên ngoài.

Thủ đoạn này khiến ngay cả những người dùng cẩn trọng nhất cũng khó lòng đề phòng.

Một khi đã kiểm soát được thiết bị, Anatsa bắt đầu triển khai kịch bản tấn công đầy nguy hiểm bằng kỹ thuật lớp phủ giả mạo.

Khi nạn nhân mở các ứng dụng ngân hàng hợp pháp, mã độc sẽ ngay lập tức chồng một giao diện giả giống hệt lên trên. Trong sự thiếu cảnh giác, người dùng vô tình nhập tên đăng nhập và mật khẩu vào chính cái bẫy mà tin tặc đã giăng sẵn.

Mọi thông tin nhạy cảm này sau đó được chuyển thẳng về tay tội phạm mạng, cho phép chúng chiếm quyền điều khiển tài khoản và thực hiện các giao dịch chuyển tiền bất chính.

Trước mối đe dọa nghiêm trọng này, Google đã nhanh chóng gỡ bỏ "All Document Reader" khỏi Play Store ngay sau khi nhận được cảnh báo.

Tuy nhiên, nguy cơ vẫn còn hiện hữu đối với những ai đã lỡ cài đặt ứng dụng này. Nếu người dùng đang sở hữu phần mềm trên, hãy thực hiện việc gỡ bỏ ngay lập tức, đồng thời tiến hành đổi mật khẩu các ứng dụng tài chính và theo dõi sát sao lịch sử giao dịch trong những ngày tới.

Người dùng cần lưu ý tuyệt đối không bao giờ vội vàng tải xuống bất kỳ ứng dụng nào nếu chưa kiểm tra kỹ các đánh giá và nguồn gốc, bởi ngay cả một công cụ đọc tài liệu đơn giản cũng có thể được tội phạm cài mã độc để chiếm đoạt tài sản.

if (pageSettings.allow3rd) admicroAD.unit.push(function () { admicroAD.show('admzonek1fs4xky') });

Các tin khác

Nhận 5 tỷ về tài khoản cá nhân, hộ kinh doanh lo bị tính thuế trên toàn bộ dòng tiền: Cơ quan Thuế giải đáp

Nhận 5 tỷ về tài khoản cá nhân, hộ kinh doanh lo bị tính thuế trên toàn bộ dòng tiền: Cơ quan Thuế giải đáp

Hộ kinh doanh bán hàng qua sàn thương mại điện tử quốc tế đang đối mặt với bài toán nan giải: Doanh thu đổ về tài khoản ngân hàng rất lớn nhưng lợi nhuận thực tế lại mỏng vì chi phí nước ngoài chiếm đa số. Nếu không có hóa đơn hợp lệ để trừ chi phí, họ lo ngại sẽ bị tính thuế trên toàn bộ dòng tiền nhận về.
VPBank và năng lực kiến tạo thịnh vượng trong hành trình vươn mình ra biển lớn

VPBank và năng lực kiến tạo thịnh vượng trong hành trình vươn mình ra biển lớn

Trong bối cảnh tăng trưởng không còn là cuộc đua quy mô, hành trình “vươn mình ra biển lớn” đòi hỏi nội lực sâu và tầm nhìn dài hạn. Với VPBank, đó là sự bứt phá có kiểm soát trên nền tảng hệ sinh thái tài chính đa tầng và khát vọng kiên định: Kiến tạo thịnh vượng bền vững cho Việt Nam.
Vietjet đặt hàng động cơ Pratt & Whitney cho 44 máy bay Airbus A320neo

Vietjet đặt hàng động cơ Pratt & Whitney cho 44 máy bay Airbus A320neo

Hãng hàng không Vietjet và Pratt & Whitney thuộc tập đoàn RTX, công ty hàng đầu thế giới về động cơ và dịch vụ động cơ máy bay, vừa công bố thỏa thuận đặt hàng trang bị động cơ GTF cho 44 tàu bay dòng A320neo của Airbus, bao gồm 24 tàu bay A321neo và 20 tàu bay A321XLR.
BlueMedia SEA nhận giải "Performance Agency of The Year"

BlueMedia SEA nhận giải "Performance Agency of The Year"

Ngày 27/01 tại Singapore, BlueMedia SEA được TikTok for Business trao giải “Performance Agency of The Year” tại TikTok Partner Summit & Awards 2026, ghi nhận năng lực triển khai marketing trên thị trường quốc tế.
Giá vàng nhẫn, vàng miếng sáng 5/2

Giá vàng nhẫn, vàng miếng sáng 5/2

Giá vàng thế giới sáng nay duy trì trên mốc 5.000 USD/ounce sau chuỗi phiên tăng mạnh, song đã hạ nhiệt so với đỉnh trong ngày trước các tín hiệu tích cực từ kinh tế Mỹ và những cảnh báo về rủi ro điều chỉnh ngắn hạn. Trong nước, giá vàng đầu phiên 5/2 đi ngang, khi các doanh nghiệp lớn giữ nguyên bảng giá ở vùng cao.