Cảnh báo nguy cơ mã độc tự động thu thập thông tin ngân hàng, chiếm đoạt tiền

11:57 08/12/2023

Ngày 8/12, Phòng An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao (ANM-PCTPSDCNC) Công an TP Hồ Chí Minh cho biết đã phát hiện tình trạng các loại mã độc đánh cắp thông tin, mã hóa dữ liệu người dùng, đặc biệt là giả mạo các ứng dụng trực tuyến tăng cao vào dịp cuối năm 2023.

Theo Phòng ANM-PCTPSDCNC, các đối tượng thường sử dụng thủ đoạn sử dụng câu chuyện nguỵ trang hợp lý để dẫn dụ nạn nhân cài đặt ứng dụng mã độc, như: Giả danh Công an khu vực yêu cầu đăng ký định danh mức 2 VNeID, hay cập nhật thông tin Bảo hiểm xã hội trên ứng dụng VSSID để được hưởng quyền lợi bảo hiểm lao động ở mức cao, hay giả mạo nhân viên ngân hàng đề nghị tạo tài khoản ngân hàng mới, mở thẻ tín dụng để được hưởng hạn mức ưu đãi.

Đặc biệt, các đối tượng đã lợi dụng lỗ hổng trên một số trang mạng điện tử có đuôi .gov.vn hay .com.vn để cài backlink download ứng dụng (app) làm bị hại tưởng nhầm đây là ứng dụng của các trang mạng chính thống của cơ quan Nhà nước, nên yên tâm, chủ quan tải và cài đặt trên điện thoại hoặc máy tính của cá nhân, công ty mình.

Các đối tượng lợi dụng lỗ hổng trên một số trang mạng điện tử có đuôi .gov.vn hay .com.vn để cài backlink download ứng dụng (app) làm bị hại tưởng nhầm đây là ứng dụng của các trang mạng chính thống của cơ quan Nhà nước...​

Lúc đó, mã độc lây nhiễm trên thiết bị sẽ giám sát hoạt động của thiết bị. Khi nạn nhân mở ứng dụng trong danh sách mục tiêu, nó sẽ hiển thị giao diện đăng nhập giả mạo chèn lên giao diện thật để đánh lừa người dùng tương tác đăng nhập. Và thông tin đăng nhập của người dùng vào ứng dụng Internet Banking sẽ được mã độc gửi về cho đối tượng.

Đối với các dòng điện thoại thông minh chạy hệ điều hành Android, mã độc có thể không cần người dùng cấp quyền truy cập danh bạ, camera, micro,… điện thoại mà vẫn có thể can thiệp vào hệ thống điện thoại.

Thời gian qua, nhiều nạn nhân ở TP Hồ Chí Minh đã bị dẫn dụ cài đặt ứng dụng chứa mã độc và bị âm thầm chiếm đoạt rất nhiều tiền trong tài khoản. Sau khi khống chế điện thoại nạn nhân, các đối tượng còn tìm cách khai thác các thông tin trong danh bạ, thư viện ảnh, video clip riêng tư… để tìm cách khống chế, đe dọa hoặc tiếp tục dẫn dụ các nạn nhân khác là người quen trong danh bạ.

Vụ việc điển hình vào ngày 1/12, chị P. (ngụ quận 1) đã đến Công an quận 1 trình báo về việc bị đối tượng giả danh Công an phường 10, quận Phú Nhuận đề nghị lên phường để cập nhật số điện thoại chính chủ cho CCCD trên hệ thống VNeID.

Sau đó, đối tượng hướng dẫn chị P. truy cập vào link gdla.gov.vn để tải app của Công an. Vì tin tưởng đường link có đuôi .gov.vn là của cơ quan Nhà nước nên chị P. đã tải app trên đường link này và bị đối tượng cài mã độc qua app và tự động chuyển khoản chiếm đoạt số tiền 39 triệu đồng…

Không chỉ thu thập dữ liệu để đánh cắp tiền, mã độc này còn chặn các tin nhắn và cho phép tin tặc kiểm soát các tài khoản của nạn nhân (Facebook, Email, Zalo,…). Mã độc này có thể chứa các tính năng không cho phép người dùng gõ cài đặt nó. Vì vậy, để có thể loại bỏ mã độc này, nạn nhân sẽ phải khôi phục cài đặt gốc cho điện thoại của mình.

Mã độc tấn công thiết bị Android được ngân hàng cảnh báo tới người dùng.

Qua nghiên cứu, đây là biến thể của dòng mã độc Xenomorph, Gold Digger mới trên Android. Theo các hãng bảo mật trên thế giới (Group-IB, Threat Fabric, Kaspersky,…), đây là các dòng mã độc mới từ cuối năm 2022 chuyên tấn công chiếm đoạt tài khoản ngân hàng và tổ chức tài chính.

Phần mềm độc hại này có khả năng tự động thu thập thông tin đăng nhập, số dư tài khoản và thực hiện các giao dịch ngân hàng một cách tự động. Ngoài ra, nó cho phép bỏ qua xác thực 2 yếu tố, cho phép thực hiện tự thanh toán từ một thiết bị hợp pháp. Điều này có thể dẫn đến việc tội phạm mạng lấy cắp tiền một cách dễ dàng từ các điện thoại chạy hệ điều hành Android vô tình bị lây nhiễm.

Hiện các mã độc đã được các đối tượng nâng cấp, Việt hóa và cài biến thể để đánh lừa nạn nhân ở Việt Nam. Đặc biệt, phiên bản mới không cần người dùng cấp quyền trợ năng (Accessibility) để khống chế điện thoại, xây dựng cơ chế tự phòng vệ và tạm ngừng hoạt động để tránh sự phát hiện, rà quét của các phần mềm quét virus trên điện thoại…

Do đó, Phòng ANM-PCTPSDCNC Công an TP Hồ Chí Minh khuyến cáo người dân tuyệt đối không cài các ứng dụng từ các trang web, cổng thông tin bên ngoài mà chỉ nên cài trên kho ứng dụng CH Play, Apple Store. Bật chức năng Google Play Protect sẽ giúp quét và phát hiện các ứng dụng độc hại hiện có hoặc các ứng dụng mới đang có ý định cài đặt.

Người dân cũng nên thường xuyên nâng cấp hệ điều hành điện thoại và sử dụng phần mềm diệt VIRUS có bản quyền. Đặt hạn mức số tiền chuyển khoản trực tuyến để kịp thời hạn chế thiệt hại khi bị cài mã độc. Nhanh chóng phong tỏa tài khoản cá nhân, công ty nếu nghi vấn và báo ngay cho Cơ quan Công an để kịp thời ngăn chặn, giải quyết.

Phú Lữ

Ngày 22/2 (tức mùng 6 Tết Bính Ngọ 2026), khi dòng người từ các địa phương đồng loạt trở lại Thủ đô sau kỳ nghỉ dài ngày, lực lượng Cảnh sát giao thông (CSGT) Công an TP Hà Nội đã triển khai đồng bộ các phương án nhằm bảo đảm trật tự, an toàn giao thông, không để xảy ra ùn tắc kéo dài.

Thương mại toàn cầu vốn đang cần một nhịp ổn định hơn, nhưng mức thuế nhập khẩu phổ quát 15% của Mỹ đang buộc nhiều nền kinh tế bước vào một vòng cân não mới giữa lợi ích kinh tế và nguyên tắc luật lệ. Quyết định này được Tổng thống Mỹ Donald Trump công bố ngày 21/2, ngay sau khi Tòa án Tối cao Mỹ bác bỏ phần lớn gói thuế quan diện rộng trước đó vì vượt thẩm quyền.

Các lực lượng chức năng vừa tìm thêm 4 thi thể trong vụ lật tàu chở khách khiến 6 người mất tích tại hồ Thác Bà, Lào Cai. Như vậy, tính đến chiều 22/2, Công an tỉnh Lào Cai đã phối hợp cùng các lực lượng chức năng  tìm thấy 5 thi thể trong vụ tai nạn giao thông làm 6 người mất tích trên hồ Thác Bà. 

Chiều 22/2, liên quan đến vụ nhóm du khách bị đuổi đánh ở Vũng Tàu, Cơ quan CSĐT Công an TP Hồ Chí Minh cho biết vừa thi hành Lệnh bắt khẩn cấp đối với 2 đối tượng để điều tra về hành vi Gây rối trật tự công cộng; đồng thời tiếp tục củng cố chứng cứ để xử lý đối tượng còn lại.

Trưa 22/2, Thượng tá Nguyễn Anh Tuấn, Trưởng phòng Cảnh sát kinh tế (CSKT) Công an tỉnh Quảng Ngãi cho biết, trong quá trình mở rộng điều tra vụ án “Gây ô nhiễm môi trường” tại Công ty TNHH Lộc Thịnh (thôn Liên Trì Tây, xã Đông Sơn, tỉnh Quảng Ngãi)), Cơ quan CSĐT đã phát hiện thêm dấu hiệu tội phạm đặc biệt nghiêm trọng, nên quyết định khởi tố bổ sung bị can Phạm Văn Lộc, Giám đốc Công ty này, về tội “Trộm cắp tài sản”.

Trong khi thực hiện nhiệm vụ tuần tra, kiểm soát, xử lý vi phạm về trật tự an toàn giao thông đường bộ, Đại uý Lê Đăng Hùng đã bị đối tượng điều khiển phương tiện lao thẳng vào tổ công tác nhằm bỏ chạy, khiến đồng chí Hùng bị thương.

Bộ Quốc phòng Australia ngày 22/2 ra thông cáo cho biết, tàu ngầm hạt nhân HMS Anson của Anh đã cập cảng HMAS Stirling (Tây Australia) để thực hiện đợt bảo dưỡng đầu tiên đối với một tàu ngầm hạt nhân Anh tại Australia. Sự kiện này đánh dấu bước tiến lịch sử trong năng lực vận hành và bảo dưỡng tàu ngầm chạy bằng năng lượng hạt nhân của Canberra trong khuôn khổ AUKUS - cơ chế hợp tác an ninh ba bên giữa Australia, Anh và Mỹ.

Reuters ngày 22/2 dẫn các nguồn thạo tin cho biết, sau khi Tổng thống Mỹ Donald Trump tuyên bố nâng mức thuế nhập khẩu toàn cầu từ 10% lên 15%, Bộ trưởng Thương mại Pháp nhấn mạnh rằng Liên minh châu Âu (EU) có "các công cụ” để phản ứng và đang trao đổi nội bộ với Ủy ban châu Âu cùng các nước thành viên.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文