Cảnh báo nguy cơ mã độc tự động thu thập thông tin ngân hàng, chiếm đoạt tiền

11:57 08/12/2023

Ngày 8/12, Phòng An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao (ANM-PCTPSDCNC) Công an TP Hồ Chí Minh cho biết đã phát hiện tình trạng các loại mã độc đánh cắp thông tin, mã hóa dữ liệu người dùng, đặc biệt là giả mạo các ứng dụng trực tuyến tăng cao vào dịp cuối năm 2023.

Theo Phòng ANM-PCTPSDCNC, các đối tượng thường sử dụng thủ đoạn sử dụng câu chuyện nguỵ trang hợp lý để dẫn dụ nạn nhân cài đặt ứng dụng mã độc, như: Giả danh Công an khu vực yêu cầu đăng ký định danh mức 2 VNeID, hay cập nhật thông tin Bảo hiểm xã hội trên ứng dụng VSSID để được hưởng quyền lợi bảo hiểm lao động ở mức cao, hay giả mạo nhân viên ngân hàng đề nghị tạo tài khoản ngân hàng mới, mở thẻ tín dụng để được hưởng hạn mức ưu đãi.

Đặc biệt, các đối tượng đã lợi dụng lỗ hổng trên một số trang mạng điện tử có đuôi .gov.vn hay .com.vn để cài backlink download ứng dụng (app) làm bị hại tưởng nhầm đây là ứng dụng của các trang mạng chính thống của cơ quan Nhà nước, nên yên tâm, chủ quan tải và cài đặt trên điện thoại hoặc máy tính của cá nhân, công ty mình.

Các đối tượng lợi dụng lỗ hổng trên một số trang mạng điện tử có đuôi .gov.vn hay .com.vn để cài backlink download ứng dụng (app) làm bị hại tưởng nhầm đây là ứng dụng của các trang mạng chính thống của cơ quan Nhà nước...​

Lúc đó, mã độc lây nhiễm trên thiết bị sẽ giám sát hoạt động của thiết bị. Khi nạn nhân mở ứng dụng trong danh sách mục tiêu, nó sẽ hiển thị giao diện đăng nhập giả mạo chèn lên giao diện thật để đánh lừa người dùng tương tác đăng nhập. Và thông tin đăng nhập của người dùng vào ứng dụng Internet Banking sẽ được mã độc gửi về cho đối tượng.

Đối với các dòng điện thoại thông minh chạy hệ điều hành Android, mã độc có thể không cần người dùng cấp quyền truy cập danh bạ, camera, micro,… điện thoại mà vẫn có thể can thiệp vào hệ thống điện thoại.

Thời gian qua, nhiều nạn nhân ở TP Hồ Chí Minh đã bị dẫn dụ cài đặt ứng dụng chứa mã độc và bị âm thầm chiếm đoạt rất nhiều tiền trong tài khoản. Sau khi khống chế điện thoại nạn nhân, các đối tượng còn tìm cách khai thác các thông tin trong danh bạ, thư viện ảnh, video clip riêng tư… để tìm cách khống chế, đe dọa hoặc tiếp tục dẫn dụ các nạn nhân khác là người quen trong danh bạ.

Vụ việc điển hình vào ngày 1/12, chị P. (ngụ quận 1) đã đến Công an quận 1 trình báo về việc bị đối tượng giả danh Công an phường 10, quận Phú Nhuận đề nghị lên phường để cập nhật số điện thoại chính chủ cho CCCD trên hệ thống VNeID.

Sau đó, đối tượng hướng dẫn chị P. truy cập vào link gdla.gov.vn để tải app của Công an. Vì tin tưởng đường link có đuôi .gov.vn là của cơ quan Nhà nước nên chị P. đã tải app trên đường link này và bị đối tượng cài mã độc qua app và tự động chuyển khoản chiếm đoạt số tiền 39 triệu đồng…

Không chỉ thu thập dữ liệu để đánh cắp tiền, mã độc này còn chặn các tin nhắn và cho phép tin tặc kiểm soát các tài khoản của nạn nhân (Facebook, Email, Zalo,…). Mã độc này có thể chứa các tính năng không cho phép người dùng gõ cài đặt nó. Vì vậy, để có thể loại bỏ mã độc này, nạn nhân sẽ phải khôi phục cài đặt gốc cho điện thoại của mình.

Mã độc tấn công thiết bị Android được ngân hàng cảnh báo tới người dùng.

Qua nghiên cứu, đây là biến thể của dòng mã độc Xenomorph, Gold Digger mới trên Android. Theo các hãng bảo mật trên thế giới (Group-IB, Threat Fabric, Kaspersky,…), đây là các dòng mã độc mới từ cuối năm 2022 chuyên tấn công chiếm đoạt tài khoản ngân hàng và tổ chức tài chính.

Phần mềm độc hại này có khả năng tự động thu thập thông tin đăng nhập, số dư tài khoản và thực hiện các giao dịch ngân hàng một cách tự động. Ngoài ra, nó cho phép bỏ qua xác thực 2 yếu tố, cho phép thực hiện tự thanh toán từ một thiết bị hợp pháp. Điều này có thể dẫn đến việc tội phạm mạng lấy cắp tiền một cách dễ dàng từ các điện thoại chạy hệ điều hành Android vô tình bị lây nhiễm.

Hiện các mã độc đã được các đối tượng nâng cấp, Việt hóa và cài biến thể để đánh lừa nạn nhân ở Việt Nam. Đặc biệt, phiên bản mới không cần người dùng cấp quyền trợ năng (Accessibility) để khống chế điện thoại, xây dựng cơ chế tự phòng vệ và tạm ngừng hoạt động để tránh sự phát hiện, rà quét của các phần mềm quét virus trên điện thoại…

Do đó, Phòng ANM-PCTPSDCNC Công an TP Hồ Chí Minh khuyến cáo người dân tuyệt đối không cài các ứng dụng từ các trang web, cổng thông tin bên ngoài mà chỉ nên cài trên kho ứng dụng CH Play, Apple Store. Bật chức năng Google Play Protect sẽ giúp quét và phát hiện các ứng dụng độc hại hiện có hoặc các ứng dụng mới đang có ý định cài đặt.

Người dân cũng nên thường xuyên nâng cấp hệ điều hành điện thoại và sử dụng phần mềm diệt VIRUS có bản quyền. Đặt hạn mức số tiền chuyển khoản trực tuyến để kịp thời hạn chế thiệt hại khi bị cài mã độc. Nhanh chóng phong tỏa tài khoản cá nhân, công ty nếu nghi vấn và báo ngay cho Cơ quan Công an để kịp thời ngăn chặn, giải quyết.

Phú Lữ

Ngày 27/12, Bộ Công an và UBND TP Hà Nội phối hợp tổ chức diễn tập phương án chữa cháy, cứu nạn, cứu hộ (CNCH) tại tòa nhà Technopark Tower và Chung cư S2.18 nằm trong tổ hợp Vinhomes Ocean Park 1, xã Gia Lâm, TP Hà Nội nhằm diễn tập thực hành vận hành cơ chế phối hợp chỉ huy, điều hành, hiệp đồng tác chiến, tổ chức giải quyết các tình huống tai nạn, sự cố phức tạp có nhiều người bị nạn.

LTS: Năm 2025 sắp đi qua và đây là lúc để nhìn lại một năm với những điểm nhấn, những sự kiện, những vấn đề… được xem là tiêu biểu nhất trong năm.

Tình trạng mất an toàn giao thông trên một số tuyến cao tốc đang là vấn đề cấp bách, đòi hỏi sự vào cuộc quyết liệt từ các cơ quan chức năng để khắc phục những bất cập về hạ tầng và quản lý. Qua các đợt kiểm tra hiện trường vào cuối năm 2025, nhiều tồn tại nghiêm trọng đã được chỉ rõ trên hai tuyến cao tốc trọng điểm là Đà Nẵng - Quảng Ngãi và Nha Trang - Cam Lâm.

Công tác nhân sự mỗi kỳ Đại hội Đảng luôn nhận được sự quan tâm đặc biệt trong Đảng và toàn xã hội, bởi đây là nhiệm vụ “then chốt của then chốt”, liên quan trực tiếp đến vận mệnh của Đảng, tương lai của đất nước và niềm tin của nhân dân. Tuy nhiên, cũng chính vì tính chất đặc biệt quan trọng đó, công tác nhân sự trở thành một trong những mục tiêu chống phá trọng điểm mà các thế lực thù địch, phản động, cơ hội chính trị và các phần tử bất mãn tìm mọi cách xuyên tạc, bôi nhọ, kích động. Trong thời điểm nhạy cảm hiện nay, việc tỉnh táo nhận diện đúng - sai, thật - giả, chủ động vạch trần và phản bác các luận điệu xuyên tạc là yêu cầu cấp thiết đối với mỗi cán bộ, đảng viên và người dân.

Sau 34 năm rơi vào bế tắc, một vụ án mạng tại Mỹ đã có lời giải khi toàn bộ hồ sơ điều tra được xem xét lại từ đầu, tách khỏi những kết luận trong quá khứ. Việc “soi lại hồ sơ” không nhằm tìm kiếm chứng cứ mới, mà tập trung rà soát cách dữ liệu cũ từng được diễn giải, qua đó phát hiện những giả định sai lệch đã vô tình chi phối hướng điều tra suốt nhiều thập kỷ.

Ngày 27/12, Cơ quan Cảnh sát điều tra (CSĐT) Công an tỉnh Đồng Nai cho biết đã ra quyết định khởi tố bị can, thực hiện lệnh bắt tạm giam bị can Nguyễn Ngọc Thắng (SN 1976, ngụ ấp Cọ Dầu 1, xã Xuân Đông, tỉnh Đồng Nai) để điều tra về tội “Lừa đảo chiếm đoạt tài sản”. Nguyễn Ngọc Thắng là Giám đốc Công ty TNHH Nông nghiệp ứng dụng công nghệ cao Miền Nam.

Sáng 27/12, TP Hồ Chí Minh tổ chức diễn tập ứng phó sự cố bức xạ và hạt nhân trên địa bàn thành phố năm 2025. Cuộc diễn tập được tổ chức tại Bệnh viện Ung Bướu cơ sở 2 (số 12, đường 400, phường Tăng Nhơn Phú), có sự tham gia của nhiều lực lượng: Sở Khoa học và Công nghệ (KH&CN), Công an thành phố, Bộ Tư lệnh thành phố, Sở Y tế, Trung tâm Hạt nhân, các bệnh viện, Trung tâm Cấp cứu 115…

Hỏi: Tôi được biết, từ năm 2026 mức giảm trừ gia cảnh của thuế thu nhập cá nhân có thay đổi. Xin tòa soạn cho biết mức giảm trừ gia cảnh áp dụng từ ngày 1/1/2026? Người phụ thuộc bao gồm những ai theo quy định? (Nguyễn Văn Tiến, phường Định Công, Hà Nội)

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文