Cảnh báo nguy cơ mã độc tự động thu thập thông tin ngân hàng, chiếm đoạt tiền

11:57 08/12/2023

Ngày 8/12, Phòng An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao (ANM-PCTPSDCNC) Công an TP Hồ Chí Minh cho biết đã phát hiện tình trạng các loại mã độc đánh cắp thông tin, mã hóa dữ liệu người dùng, đặc biệt là giả mạo các ứng dụng trực tuyến tăng cao vào dịp cuối năm 2023.

Theo Phòng ANM-PCTPSDCNC, các đối tượng thường sử dụng thủ đoạn sử dụng câu chuyện nguỵ trang hợp lý để dẫn dụ nạn nhân cài đặt ứng dụng mã độc, như: Giả danh Công an khu vực yêu cầu đăng ký định danh mức 2 VNeID, hay cập nhật thông tin Bảo hiểm xã hội trên ứng dụng VSSID để được hưởng quyền lợi bảo hiểm lao động ở mức cao, hay giả mạo nhân viên ngân hàng đề nghị tạo tài khoản ngân hàng mới, mở thẻ tín dụng để được hưởng hạn mức ưu đãi.

Đặc biệt, các đối tượng đã lợi dụng lỗ hổng trên một số trang mạng điện tử có đuôi .gov.vn hay .com.vn để cài backlink download ứng dụng (app) làm bị hại tưởng nhầm đây là ứng dụng của các trang mạng chính thống của cơ quan Nhà nước, nên yên tâm, chủ quan tải và cài đặt trên điện thoại hoặc máy tính của cá nhân, công ty mình.

Các đối tượng lợi dụng lỗ hổng trên một số trang mạng điện tử có đuôi .gov.vn hay .com.vn để cài backlink download ứng dụng (app) làm bị hại tưởng nhầm đây là ứng dụng của các trang mạng chính thống của cơ quan Nhà nước...​

Lúc đó, mã độc lây nhiễm trên thiết bị sẽ giám sát hoạt động của thiết bị. Khi nạn nhân mở ứng dụng trong danh sách mục tiêu, nó sẽ hiển thị giao diện đăng nhập giả mạo chèn lên giao diện thật để đánh lừa người dùng tương tác đăng nhập. Và thông tin đăng nhập của người dùng vào ứng dụng Internet Banking sẽ được mã độc gửi về cho đối tượng.

Đối với các dòng điện thoại thông minh chạy hệ điều hành Android, mã độc có thể không cần người dùng cấp quyền truy cập danh bạ, camera, micro,… điện thoại mà vẫn có thể can thiệp vào hệ thống điện thoại.

Thời gian qua, nhiều nạn nhân ở TP Hồ Chí Minh đã bị dẫn dụ cài đặt ứng dụng chứa mã độc và bị âm thầm chiếm đoạt rất nhiều tiền trong tài khoản. Sau khi khống chế điện thoại nạn nhân, các đối tượng còn tìm cách khai thác các thông tin trong danh bạ, thư viện ảnh, video clip riêng tư… để tìm cách khống chế, đe dọa hoặc tiếp tục dẫn dụ các nạn nhân khác là người quen trong danh bạ.

Vụ việc điển hình vào ngày 1/12, chị P. (ngụ quận 1) đã đến Công an quận 1 trình báo về việc bị đối tượng giả danh Công an phường 10, quận Phú Nhuận đề nghị lên phường để cập nhật số điện thoại chính chủ cho CCCD trên hệ thống VNeID.

Sau đó, đối tượng hướng dẫn chị P. truy cập vào link gdla.gov.vn để tải app của Công an. Vì tin tưởng đường link có đuôi .gov.vn là của cơ quan Nhà nước nên chị P. đã tải app trên đường link này và bị đối tượng cài mã độc qua app và tự động chuyển khoản chiếm đoạt số tiền 39 triệu đồng…

Không chỉ thu thập dữ liệu để đánh cắp tiền, mã độc này còn chặn các tin nhắn và cho phép tin tặc kiểm soát các tài khoản của nạn nhân (Facebook, Email, Zalo,…). Mã độc này có thể chứa các tính năng không cho phép người dùng gõ cài đặt nó. Vì vậy, để có thể loại bỏ mã độc này, nạn nhân sẽ phải khôi phục cài đặt gốc cho điện thoại của mình.

Mã độc tấn công thiết bị Android được ngân hàng cảnh báo tới người dùng.

Qua nghiên cứu, đây là biến thể của dòng mã độc Xenomorph, Gold Digger mới trên Android. Theo các hãng bảo mật trên thế giới (Group-IB, Threat Fabric, Kaspersky,…), đây là các dòng mã độc mới từ cuối năm 2022 chuyên tấn công chiếm đoạt tài khoản ngân hàng và tổ chức tài chính.

Phần mềm độc hại này có khả năng tự động thu thập thông tin đăng nhập, số dư tài khoản và thực hiện các giao dịch ngân hàng một cách tự động. Ngoài ra, nó cho phép bỏ qua xác thực 2 yếu tố, cho phép thực hiện tự thanh toán từ một thiết bị hợp pháp. Điều này có thể dẫn đến việc tội phạm mạng lấy cắp tiền một cách dễ dàng từ các điện thoại chạy hệ điều hành Android vô tình bị lây nhiễm.

Hiện các mã độc đã được các đối tượng nâng cấp, Việt hóa và cài biến thể để đánh lừa nạn nhân ở Việt Nam. Đặc biệt, phiên bản mới không cần người dùng cấp quyền trợ năng (Accessibility) để khống chế điện thoại, xây dựng cơ chế tự phòng vệ và tạm ngừng hoạt động để tránh sự phát hiện, rà quét của các phần mềm quét virus trên điện thoại…

Do đó, Phòng ANM-PCTPSDCNC Công an TP Hồ Chí Minh khuyến cáo người dân tuyệt đối không cài các ứng dụng từ các trang web, cổng thông tin bên ngoài mà chỉ nên cài trên kho ứng dụng CH Play, Apple Store. Bật chức năng Google Play Protect sẽ giúp quét và phát hiện các ứng dụng độc hại hiện có hoặc các ứng dụng mới đang có ý định cài đặt.

Người dân cũng nên thường xuyên nâng cấp hệ điều hành điện thoại và sử dụng phần mềm diệt VIRUS có bản quyền. Đặt hạn mức số tiền chuyển khoản trực tuyến để kịp thời hạn chế thiệt hại khi bị cài mã độc. Nhanh chóng phong tỏa tài khoản cá nhân, công ty nếu nghi vấn và báo ngay cho Cơ quan Công an để kịp thời ngăn chặn, giải quyết.

Phú Lữ

Nhớ về quãng thời gian “tòng phu” ra Côn Đảo, bà Tư rổn rảng: Năm 1981 cô ra đây theo ổng thì có một đứa con trai rồi, tên là Thọ, sinh năm 1977; hiện nay là bác sĩ bệnh viện đặc khu Côn Đảo. Năm 1982, sinh con trai thứ hai là Nghiệp, năm 1983 thì sinh một cô con gái. Đến giờ các con cũng lập gia đình, sinh sống gần đây. Cô chú có 6 đứa cháu nội ngoại. Vậy là nhà cô đến giờ có ba đời ở Côn Đảo rồi đó.

Ngày 24/12, Thanh tra Chính phủ ban hành thông báo Kết luận thanh tra một số dự án có khó khăn, vướng mắc tại Bộ Giáo dục và Đào tạo (Bộ GD&ĐT) và Viện Hàn lâm Khoa học và Công nghệ Việt Nam (Dự án bồi thường, hỗ trợ, tái định cư và hạ tầng cấp thiết khu trung tâm Đại học Thái Nguyên).

"Bệnh viện Y học cổ truyền cần phát huy thế mạnh của mình để đẩy mạnh nghiên cứu, bào chế, sản xuất thuốc đông y, đáp ứng yêu cầu về thuốc Y học cổ truyền không chỉ phục vụ khám, chữa bệnh tại bệnh viện mà còn cung ứng trong lực lượng CAND, mục tiêu lâu dài phấn đấu tiến ra thị trường..."- Đó là nội dung chỉ đạo của Trung tướng Đặng Hồng Đức, Thứ trưởng Bộ Công an tại Hội nghị tổng kết công tác năm 2025, triển khai nhiệm vụ công tác năm 2026 của Bệnh viện Y học cổ truyền Bộ Công an, tổ chức chiều 24/12, tại Hà Nội.

Chiều 24/12, Phòng Cảnh sát kinh tế Công an TP Đà Nẵng cho biết vừa khởi tố, bắt giữ 1 đối tượng về hành vi “lừa đảo chiếm đoạt tài sản” cùng 4 đối tượng về các hành vi “đưa hối lộ, môi giới hối lộ nhằm “chạy án” cho một bị bị can trong đường dây rửa tiền hơn 68.000 tỷ đồng mà Cơ quan CSĐT Công an TP Đà Nẵng đang điều tra.

Mục tiêu giành vé tham dự Vòng chung kết World Cup bóng đá nam lần đầu tiên trong lịch sử không còn là khát vọng xa vời, mà đã trở thành định hướng chiến lược rõ ràng của bóng đá Việt Nam trong giai đoạn phát triển mới. Trong lộ trình ấy, lứa cầu thủ U23 hiện tại được xác định là lực lượng nòng cốt, giữ vai trò bản lề trên hành trình hướng tới Vòng loại World Cup 2030.

Sau nhiều ngày xét xử sơ thẩm và nghị án kéo dài, chiều 24/12, TAND TP Hà Nội đã ra phán quyết đối với nhóm bị cáo là cựu thẩm phán, cựu kiểm sát viên, cựu chấp hành viên và cựu cán bộ tư pháp tại TAND cấp cao tại Đà Nẵng (cũ) và một số địa phương.

Hạnh phúc không còn là một cảm giác mơ hồ, mà là trạng thái sinh học cụ thể. Khi sống trong một không gian đúng chuẩn, cơ thể có thể tự sản sinh ra bốn loại hormone hạnh phúc: Dopamine, Serotonin, Oxytocin và Endorphin. Tại CaraWorld Cam Ranh, phân khúc Sông Town với định vị Bayfront Home - chuẩn sống bên vịnh độc bản, đang tái hiện chính xác công thức đó. Một ngôi nhà không chỉ để ở, mà để sống trọn cảm xúc mỗi ngày.

Những ngày qua, đông đảo độc giả Báo CAND đặc biệt quan tâm đến thông tin về nhóm tội phạm sử dụng công nghệ cao để lừa đảo chiếm đoạt hàng ngàn tỷ đồng từ dự án Kayple vừa bị triệt phá. PV Báo CAND vừa tiếp tục cập nhật thêm nhiều thông tin mới liên quan đến hoạt động lừa đảo của băng nhóm tội phạm này.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文