Công nghệ

Ứng dụng chứa mã độc chiếm quyền truy cập, vét sạch tiền trong tài khoản người dùng

Giới nghiên cứu an ninh mạng vừa cảnh báo về sự xuất hiện của Sturnus, một chủng mã độc ngân hàng mới trên điện thoại với mức độ tinh vi cao, có khả năng vượt qua nhiều lớp bảo vệ mà người dùng vốn tin tưởng, từ ứng dụng nhắn tin mã hóa đến các hệ thống bảo mật thiết bị.

Theo MTI SecurityThreatFabric, Sturnus không xuất hiện trên Google Play Store, thay vào đó phát tán qua các tập tin APK từ các nguồn không chính thống. Tin tặc thường ngụy trang mã độc dưới dạng bản cập nhật giả mạo của Google Chrome hoặc những ứng dụng quen thuộc, khiến người dùng mất cảnh giác khi cài đặt.

 - Ảnh 1.

ã độc này thường ngụy trang dưới dạng các bản cập nhật giả mạo của Google Chrome hoặc các ứng dụng phổ biến khác để đánh lừa người dùng cài đặt. (Ảnh minh hoạ)

Ngay khi xâm nhập, Sturnus lập tức yêu cầu quyền quản trị thiết bị (device admin). Khi quyền này được cấp, mã độc có thể tự bảo vệ, ngăn người dùng gỡ bỏ, thậm chí mở đường cho hacker khóa thiết bị từ xa nếu bị phát hiện.

Điểm nguy hiểm nằm ở việc Sturnus lạm dụng dịch vụ Trợ năng (Accessibility Services) để đọc nội dung ngay trên màn hình. Nhờ đó, dù tin nhắn trên WhatsApp hay Signal đã được mã hóa đầu cuối, mã độc vẫn có thể xem trọn vẹn nội dung khi chúng vừa hiển thị.

Với các ứng dụng tài chính, Sturnus triển khai tấn công lớp phủ (overlay attacks): Tạo ra giao diện đăng nhập giả chồng lên ứng dụng ngân hàng thật. Khi nạn nhân nhập thông tin, toàn bộ dữ liệu đăng nhập sẽ được gửi trực tiếp về máy chủ điều khiển của hacker, kéo theo nguy cơ mất quyền kiểm soát tài khoản và thiệt hại tài chính.

Hiện mã độc này đang hoạt động mạnh tại Nam và Trung Âu, nhưng các chuyên gia dự đoán phạm vi tấn công có thể nhanh chóng mở rộng toàn cầu. Google cũng xác nhận hệ thống Google Play Protect không phát hiện Sturnus trên kho ứng dụng chính thức, đồng nghĩa rủi ro chủ yếu đến từ thói quen tự cài APK ngoài của người dùng.

Các chuyên gia khuyến nghị người dùng Android:

- Không cài đặt ứng dụng từ các website không rõ nguồn gốc.

- Luôn bật Google Play Protect.

- Hạn chế cấp quyền Trợ năng cho ứng dụng không cần thiết.

- Cân nhắc sử dụng thêm phần mềm bảo mật từ nhà cung cấp uy tín.


Các tin khác

Đề xuất hộ kinh doanh hơn 500 triệu đồng/năm mới phải nộp thuế

Bộ Tài chính vừa có công văn gửi Thủ tướng, Phó Thủ tướng Hồ Đức Phớc về dự án Luật Thuế thu nhập cá nhân (sửa đổi), đề xuất tăng mức doanh thu không phải nộp thuế với hộ, cá nhân kinh doanh từ 200 triệu đồng lên 500 triệu đồng. Với ngưỡng 500 triệu đồng, ước tính 90% hộ kinh doanh không phải nộp thuế.

iPhone 15 tăng giá cả triệu đồng

iPhone 15 đang được các đại lý chào bán với mức giá 17 triệu đồng cho phiên bản 128GB. Mức giá hiện tại cao hơn 1,2 triệu đồng so với giai đoạn đầu tháng 10.

VRG Bean Heack nhận chứng nhận Carbon quốc tế

Sự kiện VRG Bean Heack nhận chứng nhận kiểm kê phát thải cấp độ sản phẩm đã nhấn mạnh cam kết mạnh mẽ của doanh nghiệp đối với mô hình sản xuất có trách nhiệm và xu hướng tiêu chuẩn môi trường toàn cầu ngày càng siết chặt.

Cận cảnh đèo Khánh Lê ngổn ngang đất đá sau mưa lũ

Những khối đất đá cao hàng chục mét vẫn chồng lên mặt đường như bức tường chắn ngang giữa đèo Khánh Lê, cùng hàng chục điểm sạt lở liên tiếp khiến QL27C, tuyến huyết mạch nối Khánh Hòa và Lâm Đồng, rơi vào trạng thái tê liệt hoàn toàn.