KH - Công Nghệ

Ứng dụng người dùng phải xóa gấp, kẻo mất tiền trong tài khoản mà không hay biết

Phòng nghiên cứu bảo mật của Cyble (Cyble Research and Intelligence Labs - CRIL) đã phát hiện 20 ứng dụng lừa đảo tiền mã hóa trên Google Play Store. Những ứng dụng độc hại này giả mạo các ví hợp pháp như SushiSwap, PancakeSwap, Hyperliquid và những ví khác. Chúng sử dụng kỹ thuật phishing để đánh cắp cụm từ ghi nhớ (mnemonic phrase) của người dùng – thứ có thể dùng để truy cập ví thật và rút toàn bộ tiền mã hóa trong đó.

Những ứng dụng này đã được phát hiện dần dần trong vài tuần gần đây, phản ánh một chiến dịch đang diễn ra. Các chuyên gia cho biết, chiến dịch này không chỉ đơn thuần là vài ứng dụng giả mạo đơn lẻ, mà là một hệ thống lừa đảo có quy mô lớn. Cyble phát hiện ít nhất hơn 50 tên miền liên kết, cho thấy một hạ tầng kỹ thuật được xây dựng có chủ đích nhằm né tránh các cơ chế phát hiện của kho ứng dụng.

Khi người dùng khởi chạy ứng dụng, một trang web lừa đảo hoặc giao diện giả lập sẽ hiện ra ngay trong ứng dụng. Sau đó, nạn nhân bị yêu cầu nhập cụm từ ghi nhớ (seed phrase), thông tin nhạy cảm dùng để truy cập vào ví thực của bản thân. Chỉ cần vài dòng ký tự, hacker có thể toàn quyền kiểm soát ví và rút toàn bộ tài sản kỹ thuật số mà người dùng sở hữu và hoàn toàn không thể khôi phục.

Khi cụm từ ghi nhớ bị lọt vào tay kẻ xấu, tài sản trong ví sẽ bị mất trắng. Do đó, người dùng cần kiểm tra kỹ thiết bị, gỡ bỏ các ứng dụng nghi ngờ là giả mạo và tuyệt đối không cung cấp thông tin nhạy cảm. Theo đó, việc bật tính năng Google Play Protect cũng sẽ giúp ngăn chặn một số mối nguy hiểm.

Ngay sau khi phát hiện, CRIL đã nhanh chóng báo cáo các ứng dụng này với Google, dẫn đến việc hầu hết đã bị gỡ bỏ khỏi Play Store. Tuy nhiên, tính đến thời điểm công bố, vẫn còn một số ứng dụng đang hoạt động trên nền tảng này và đã được báo cáo để xử lý.

Các ứng dụng độc hại này có những điểm chung rõ rệt, chẳng hạn như chèn URL điều khiển và kiểm soát (C&C) vào phần chính sách quyền riêng tư, sử dụng mẫu tên gói và mô tả tương tự. Tuy nhiên, chúng được phát hành dưới các tài khoản nhà phát triển khác nhau.

Dưới đây là danh sách hơn 20 ứng dụng Android người dùng nên xóa ngay lập tức, lưu ý, tên ứng dụng có thể giống nhau nhưng khác Package name:

- Pancake Swap

- Suiet Wallet

- Hyperliquid

- Raydium

- Hyperliquid

- BullX Crypto

- OpenOcean Exchange

- Suiet Wallet

- Meteora Exchange

- Raydium

- SushiSwap

- Raydium

- SushiSwap

- Hyperliquid

- Suiet Wallet

- BullX Crypto

- Harvest Finance blog

- Pancake Swap

- Hyperliquid

- Suiet Wallet

Các tin khác

Đề xuất miễn phí đường bộ cho nhiều loại ô tô

Bộ Xây dựng đề xuất ô tô bị tạm thu, tạm giữ và tạm dừng lưu hành liên tục từ 30 ngày trở lên không phải chịu phí sử dụng đường bộ; xe phục vụ tang lễ như xe chở khách đi cùng xe tang, xe tải chở hoa, xe rước ảnh... được sử dụng đường bộ miễn phí.

Người mua vàng lỗ nặng

Sáng nay (9/6), giá vàng miếng SJC quanh mốc 117 triệu đồng/lượng. Như vậy, chỉ sau 2 tháng, nhà đầu tư “đu" đỉnh vàng lỗ hơn 9 triệu đồng/lượng

Doanh nghiệp của gia đình Tổng thống Trump vừa đổ bộ, Hưng Yên đã phá vỡ mọi kỷ lục thu hút vốn đầu tư, chỉ trong 5 tháng cao gấp đôi cả năm 2024

Chỉ trong 5 tháng đầu năm 2025, tỉnh Hưng Yên thu hút thêm gần 4,5 tỷ USD vốn đầu tư trong nước và vốn đầu tư trực tiếp nước ngoài. Đây là mức cao kỷ lục nhờ các siêu dự án đô thị hàng tỷ USD đầu tư vào địa bàn tỉnh.

Dai-ichi Life Việt Nam: 18 năm khẳng định vị thế với hơn 5 triệu khách hàng

Trải qua 18 năm hình thành và phát triển, Dai-ichi Life Việt Nam tự hào vượt cột mốc phục vụ 5 triệu khách hàng, khẳng định hành trình xây dựng niềm tin vững chắc và cam kết "Gắn bó dài lâu" của Công ty nhằm mang đến cuộc sống bình an và tương lai an tâm, tươi sáng cho mỗi người, mỗi nhà.

Khai trương siêu thị Fujimart tại Times City, Hà Nội

Ngày 7/6, FujiMart tại Times City khai trương với hàng loạt ưu đãi hấp dẫn đến ngày 22/6, hứa hẹn sẽ đưa trải nghiệm mua sắm phong cách Nhật Bản đến gần hơn với người tiêu dùng tại khu đô thị này.