Trang chủNewsKhoa học - Công nghệĐã có người dùng Việt bị mất tiền tỷ vì cài phần...

Đã có người dùng Việt bị mất tiền tỷ vì cài phần mềm giả mạo


Như VietNamNet đã thông tin, đại diện Cục An toàn thông tin, Bộ TT&TT ngày 5/7 cho biết, trong hơn 1 tuần gần đây, trên không gian mạng Việt Nam đang rộ lên chiến dịch lừa người dân cài các ứng dụng giả mạo app của Chính phủ, Tổng cục Thuế.

Theo phân tích của các chuyên gia Cục An toàn thông tin, trong chiến dịch lừa đảo app mã độc “.apk” giả mạo Tổng cục Thuế, app Chính phủ nêu trên, nhóm đối tượng đã sử dụng gần 195 hệ thống khác nhau để lừa đảo người dân.

Với chiến dịch lừa đảo mới bị phát hiện, sau khi đã lừa được nạn nhân bấm vào link để tải app giả mạo, các đối tượng sẽ hướng dẫn nạn nhân cài app và cấp toàn bộ quyền cho ứng dụng. (Ảnh: Cục An toàn thông tin cung cấp)

Với chiến dịch lừa đảo mới bị phát hiện, sau khi đã lừa được nạn nhân bấm vào link để tải app giả mạo, các đối tượng sẽ hướng dẫn nạn nhân cài app và cấp toàn bộ quyền cho ứng dụng. (Ảnh: Cục An toàn thông tin cung cấp)

Vào tối 7/7, cùng với việc cập nhật thông tin mới về sự gia tăng của số người dùng bị chiếm đoạt tài khoản ngân hàng do tải và cài đặt phần mềm giả mạo, chuyên gia Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty NCS cũng lý giải làm cách nào mà mã độc có thể giúp hacker điều khiển từ xa, thực hiện lệnh chuyển tiền trên chính điện thoại của nạn nhân.

Cụ thể, theo lý giải của chuyên gia Vũ Ngọc Sơn, thông thường, mỗi ứng dụng trên điện thoại được hệ điều hành tạo ra một “hộp cát” để thực thi (sandbox). Điều đó giúp cho ứng dụng này không đọc được dữ liệu cũng như không can thiệp được hoạt động của ứng dụng khác. Thiết kế có tính an ninh cao này giúp cho điện thoại trong trường hợp bị nhiễm mã độc, thì mã độc cũng không lấy cắp được dữ liệu từ các ứng dụng trên máy.

Tuy nhiên, một thiết kế của Google trong Android có tên là dịch vụ trợ năng (Accessibility Service) nhằm giúp cho những người khiếm thị hoặc mất khả năng vận động có thể dùng được smartphone, đã bị hacker lợi dụng. Hacker sử dụng Accessibility Service để lập trình mã độc đọc được nội dung và tương tác được trên các ứng dụng khác. Điều này đã phá vỡ thiết kế an ninh kiểu “hộp cát” của Google.

Mặc dù Google đã sớm nhận ra sự nguy hiểm của Accessibility Service bằng cách loại bỏ gần như toàn bộ các ứng dụng sử dụng để quyền này trên Google Play, nhưng một lần nữa, hacker lại tìm ra khe hở, đó là phát tán phần mềm trên các chợ không chính thống – nơi mà mọi biện pháp kiểm duyệt của Google là không thể can thiệp.

“Đây cũng chính là lý do các phần mềm độc hại ăn cắp tiền trong tài khoản ngân hàng ở các vụ việc vừa qua tại Việt Nam không có mặt trên Google Play, mà được đưa lên các đường link tải trực tiếp file .apk. Với cách này, đối tượng lừa đảo sẽ lừa để người dùng cấp quyền Accessibility cho ứng dụng giả mạo. Sau khi được cấp quyền, ứng dụng giả mạo có thể nằm vùng như một gián điệp, thu thập thông tin, thậm chí điều khiển các ứng dụng ngân hàng, nhập tài khoản, mật khẩu, sau đó là mã OTP để chuyển tiền”, chuyên gia Vũ Ngọc Sơn phân tích.

Trên cơ sở “giải mã” cơ chế hoạt động của mã độc cài trong các ứng dụng giả mạo app Chính phủ, Tổng cục Thuế, chuyên gia Vũ Ngọc Sơn khuyến nghị thời gian này người dùng cần cảnh giác với những yêu cầu cài đặt phần mềm, đặc biệt là phần mềm trên Android. Đặc biệt, tuyệt đối không cấp quyền Accessibility. Tất cả các ứng dụng của ngân hàng, thuế hay bất kỳ cơ quan nào khác đều không yêu cầu người dùng quyền này.

Chia sẻ thêm về hình thức lừa đảo, chiếm đoạt tài sản của người dùng bằng cách dụ cài app giả mạo có chứa mã độc, chuyên gia Công ty NCS đánh giá, đây là hình thức tấn công không mới, hacker thường mạo danh một cơ quan, tổ chức để lừa người dùng cài ứng dụng giả mạo lên điện thoại.

Ngoài ra, hiện tại các ứng dụng giả mạo chỉ hoạt động trên hệ điều hành Android, đường link tải phần mềm nằm ngoài chợ ứng dụng CHPlay. Các điện thoại iPhone hiện không cho phép cài từ nguồn bên ngoài chợ ứng dụng Apple Store nên không bị tấn công theo dạng này.

Để phòng tránh chiêu thức lừa đảo này, các chuyên gia khuyến cáo người dùng cần chú ý một số nguyên tắc, đó là: Với điện thoại Android, chỉ cài ứng dụng bằng cách vào trực tiếp CHPlay và tìm phần mềm tương ứng trên đó. Tương tự, với điện thoại iPhone, người dùng chỉ cài từ Apple Store.

Bên cạnh đó, người dùng không nên bấm vào các đường link nhận được qua tin nhắn. Trường hợp nghi vấn, người dùng cần xác thực lại với cơ quan, tổ chức liên quan thông qua số điện thoại chính thức được công bố.

(Nguồn: Vietnamnet)


Bổ ích

Xúc động

Sáng tạo

Độc đáo

Phẫn nộ



Nguồn

Cùng chủ đề

Ngăn chặn hơn 530.000 vụ lừa đảo tài chính nhằm vào các doanh nghiệp

Tội phạm mạng đã và đang lợi dụng các liên kết lừa đảo tài chính để xâm nhập vào hệ thống của các doanh nghiệp. Hãng bảo mật Kaspersky vừa cho biết đã ngăn chặn thành công hơn nửa triệu lượt truy cập vào...

Lòng tham và cạm bẫy

Gần đây, mạng xã hội xôn xao trước thông tin TikToker N.N.A (Happi Mommi, SN 1995) bị tố lừa đảo khi từng kêu gọi cộng đồng đầu tư vào một dự án tiền ảo. ...

Truy nã người phụ nữ lừa đảo “chạy án” hơn 1,4 tỉ đồng

(NLĐO)- Không có khả năng song Ngô Thị Cúc Phương cùng một người khác đã hứa hẹn sẽ cho chồng bị hại được tại ngoại và chiếm đoạt 1,4 tỉ đồng ...

Tăng cường bảo vệ dữ liệu người dùng phòng tránh lừa đảo

Thời gian gần đây, cơ quan báo chí liên tục đưa tin về các vụ lừa đảo, giả mạo nhân viên của DN cung ứng dịch vụ bưu chính (shipper) để lừa đảo, chiếm đoạt tài sản. Trong đó đáng chú ý, các đối tượng lừa đảo lợi dụng thông tin cá nhân của người sử dụng dịch vụ bị "lộ lọt" để liên hệ với khách hàng, thông báo có đơn hàng và đề nghị chuyển tiền. Theo...

Báo động tình trạng lộ dữ liệu người dùng

Chị Trần Lệ Hằng (quận Cầu Giấy) có thói quen mua hàng online trên các sàn thương mại điện tử, hoặc những cửa hàng có địa chỉ rõ ràng, Facebook với lượng tương tác, follow cao. Tuy nhiên, thời gian trước, chị Hằng rất hay nhận được những cuộc gọi của nhiều shipper cho 1 món hàng mình đã mua và đã thanh toán. Vì là người trực tiếp mua và thanh toán nên nếu shipper đòi tiền ship...

Nổi bật

Mới nhất

Cùng tác giả

Số trung tâm dạy thêm tăng vọt sau quy định cấm học thêm trong trường

Sau khi Thông tư 29/2024 có hiệu lá»±c, số lượng trung tâm dạy thêm, học thêm ở Hà Nội, TP.HCM tăng mạnh và mức phí học thêm cÅ©ng cao hÆ¡n trước. Ông Trần Thế Cương, Giám đốc Sở GD&ĐT Hà Nội đánh giá, sau khoảng 1,5 tháng thực hiện Thông tư 29/2024 về quản lý dạy thêm, học thêm, Hà Nội thành lập hơn 100 đoàn triển khai giám sát việc thực hiện thông tư.Các trường học chủ động điều...

5 môn thi chung một phòng, liệu có loạn?

Theo dá»± liệu cá»§a Bộ GD&ĐT, kỳ thi tốt nghiệp THPT 2025 sẽ xảy ra tình huống 5 môn thi khác nhau trong cùng một phòng thi. Tại hội nghị triển khai công tác tuyển sinh đầu cấp, tổ chức thi tốt nghiệp THPT và đánh giá việc thực hiện Thông tư 29/2024, ông Nguyễn Ngọc Hà, Phó Cục trưởng Cục Quản lý chất lượng (Bộ GD&ĐT) cho hay, nhiều địa phương băn khoăn, lo lắng về quá trình sắp...

Xác định đội đầu tiên vào bán kết Cúp Quốc gia nữ 2025

Trong cuộc đọ sức ở bảng B, Phong Phú Hà Nam nhanh chóng chiếm ưu thế. Phút thứ 4, Cao Thị Linh di chuyển thông minh và nhận đường chuyền của đồng đội. Cô tung cú dứt điểm rất đẹp mắt mở tỉ số trận đấu cho Phong Phú Hà Nam. Nỗ lực sau đó của Hà Nội không được đền đáp, họ còn phải nhận thêm bàn thua.Phút 42, Ngân Thị Thanh Hiếu sút xa đẳng cấp...

Bộ GD&ĐT điểm danh 19 tỉnh ‘phớt lờ’ báo cáo về cấm dạy thêm, học thêm

Dù Bộ GD&ĐT đã yêu cầu nhưng đến nay 19 tỉnh thành vẫn chưa gá»­i báo cáo về tình hình triển khai thá»±c hiện Thông tư 29 về dạy thêm, học thêm. Tại Hội nghị triển khai công tác tuyển sinh đầu cấp, tổ chức thi tốt nghiệp THPT và đánh giá việc thực hiện Thông tư 29/2024 về quản lý dạy thêm, học thêm, ông Thái Văn Tài, Vụ trưởng Vụ Giáo dục Phổ thông cho hay, dù Bộ...

HLV Thái Lan kể lại khoảnh khắc động đất kinh hoàng, chạy vội từ tầng 15

Huấn luyện viên trưởng của đội tuyển Thái Lan Masatada Ishii xác nhận an toàn sau vụ động đất chiều 28/3. Thời điểm vụ việc xảy ra, nhà cầm quân người Nhật Bản ở trong căn hộ nằm trên tầng 15 của tòa nhà."Khi trận động đất xảy ra, tôi nghĩ nó sẽ sớm qua đi nhưng mọi thứ vẫn rung lắc. Vì vậy, tôi dọn đồ và chạy xuống từ tầng 15. Tôi đã an toàn. Cảm...

Bài đọc nhiều

Pon Holding trở thành nhà nhập khẩu và phân phối mới của Audi tại Việt Nam

Tập đoàn tư nhân đa quốc gia Pon Holdings sẽ chính thức đảm nhận các hoạt động nhập khẩu, bán hàng và hậu mãi cho thương hiệu xe sang Audi tại Việt Nam. Từ ngày 1/11/2023, Tập đoàn tư nhân đa quốc gia Pon Holdings đảm nhận các hoạt động nhập khẩu, bán hàng và hậu mãi cho thương hiệu Audi tại Việt Nam thông qua các đại lý chính thức của Audi. Ông Ferry Enders – Giám đốc điều hành mới...

Nhiều dòng điện thoại giảm mạnh vào dịp 2/9

Dịp Quốc khánh 2/9 năm nay sẽ nghỉ 4 ngày nhưng các hệ thống phân phối điện thoại, máy tính lớn đều khẳng định sẽ phục vụ xuyên lễ, đồng thời tung ra các chương trình giảm giá trên đủ phân khúc kệ hàng.Sau lễ, năm học mới cũng bắt đầu nên đầu tháng 9 cũng thường là thời điểm mua sắm tấp nập của giai đoạn cuối quý III, đầu quý IV trước khi tạm lắng cho...

Bỏ túi cách tìm kiếm bằng hình ảnh trên Google cho điện thoại cực nhanh

Website hiện nay đều có liên kết thông tin, hình ảnh với các hệ thống tìm kiếm dữ liệu của Google. Nhờ đó, thông qua chức năng tìm kiếm, người dùng có thể có được nhiều thông tin liên quan đến bức ảnh cũng như các đường link website chứa bức ảnh đó. Điều này có thể giúp bạn đỡ công sức tìm kiếm cũng như dễ dàng tìm thêm những hình ảnh, thông tin liên quan chính...

Messenger sẽ được tích hợp trở lại ứng dụng Facebook sau 9 năm

Ngày 7/3, trong một cuộc phỏng vấn với CNN, người đứng đầu ban điều hành ứng dụng Facebook, ông Tom Alison cho biết, mạng xã hội này đang thử nghiệm khả năng tích hợp trở lại ứng dụng nhắn tin Messenger trên ứng dụng Facebook.Lý do Meta (công ty mẹ của Facebook) đưa ra quyết định này là để người dùng có thể dễ dàng chia sẻ nội dung hơn trên mạng xã hội này, mà không cần...

Vì sao xe điện an toàn hơn xe xăng?

An toàn chuẩn 5 sao Mới đây, video ghi lại một tình huống va chạm giao thông giữa ô tô VinFast VF 8 và một xe container trên Quốc lộ 6, tỉnh Hòa Bình đã thu hút sự quan tâm của cộng đồng. Dù va chạm mạnh, chiếc VF 8 bị văng đi nhưng bản thân người lái và những người bên trong xe vẫn an toàn. Các chi tiết nội thất trong xe sau va chạm cũng khá nguyên...

Cùng chuyên mục

Vinfast chính thức ra mắt thương hiệu tại Ấn Độ, giới thiệu VF 6 và VF 7

VinFast vừa chính thức công bố các mẫu ô tô điện sẽ mở bán ở thị trường Ấn Độ. Trong khuôn khổ triển lãm ô tô Bharat Mobility Global Expo 2025, hãng xe giới thiệu hai mẫu SUV thuần điện phân khúc B và C, VF 6 và VF 7, khẳng định quyết tâm chinh phục thị trường với những sản phẩm chất lượng cao, thông minh và hiện đại. VinFast chính thức ra mắt thương hiệu tại Ấn Độ...

Cận cảnh mẫu xe buýt điện đô thị vừa ra mắt của Vinfast

Ngày 17/11/2025, dòng xe buýt điện sức chứa tối đa 60 người đã được bàn giao cho các đơn vị vận tải Hà Nội là Transerco và Bảo Yến để đi vào vận hành ngay trong năm 2025. Đây là dòng xe mới nhất, được nghiên cứu và phát triển tối ưu cho không gian đô thị, góp phần thúc đẩy mục tiêu đạt 100% xe buýt là xe xanh vào năm 2035 của Thủ đô. Dòng xe buýt điện...

FGF chính thức kinh doanh ô tô điện Vinfast đã qua sử dụng

Ngày 15/01/2025, FGF công bố chính thức tham gia thị trường kinh doanh ô tô đã qua sử dụng, chuyên dòng sản phẩm VinFast. Thông qua hợp tác với VinFast, 100% xe bán ra từ FGF đều có đặc quyền được kiểm định chất lượng tại hệ thống xưởng dịch vụ chính hãng và được giao dịch ngay tại các đại lý phân phối của hãng xe điện Việt Nam. FGF là doanh nghiệp cho thuê ô tô có tốc...

Vingroup phát động chiến dịck “Vì Thủ đô trong xanh” – kêu gọi người dân chung tay giảm phát thải

Ngày 10/01/2025 - Tập đoàn Vingroup cùng các công ty trong hệ sinh thái phát động chiến dịch “Vì Thủ đô trong xanh”, kêu gọi cộng đồng nâng cao nhận thức về môi trường và chung tay giảm thiểu tình trạng ô nhiễm không khí tại Thủ đô. Với vai trò tiên phong, Vingroup công bố chương trình hành động quyết liệt và cụ thể các lĩnh vực hoạt động, đặc biệt là lĩnh vực giao thông đô thị. Ông Nguyễn...

TC Group thông báo kết quả bán hàng Hyundai tháng 12/2024

Tập đoàn Thành Công (TC GROUP) vừa thông báo kết quả bán hàng ô tô Hyundai tháng 12/2024. Theo đó, tổng doanh số xe Hyundai tháng 12 đạt 8.316 xe bán ra, giảm 19,3% so với tháng 11. Hyundai Accent Hyundai Accent tiếp tục là mẫu xe có số lượng bán hàng tốt nhất tháng 12 với 1.861 xe, đồng thời kết thúc năm 2024 duy trì vị thế mẫu xe Hyundai có số bán tốt nhất với 13.538 xe...

Mới nhất

Xung lực mới cho nền kinh tế, VIMC và PVN chính thức hợp tác chiến lược toàn diện – Tổng công ty Hàng hải...

Ngày 18/6/2025 tại Hà Nội, Tập đoàn Công nghiệp – Năng lượng Quốc gia Việt Nam (PVN) và Tổng công ty Hàng hải Việt Nam (VIMC) đã chính thức ký kết Thỏa thuận hợp tác chiến lược toàn diện. Đây là dấu mốc quan trọng, mở ra giai đoạn hợp tác sâu rộng giữa hai đơn vị hàng...

Acecook Việt Nam tiếp sức 8.000 runners tại Water Run 2025 thành phố Hồ Chí Minh

Acecook Việt Nam tiếp sức 8.000 runners tại Water Run 2025 thành phố Hồ Chí Minh Acecook Việt Nam mang đến trải nghiệm ẩm thực sáng tạo tại Water Run 2025: Mì Ly Modern, Kem...

Cô bé mồ côi bị u máu, bật khóc kể về hoàn cảnh gia đình trong chương trình Mái ấm gia đình Việt

Trong tập 139 của chương trình Mái ấm gia đình Việt, MC Thanh Thảo...

VIMC lần đầu tiên lọt top 500 doanh nghiệp lớn nhất Đông Nam Á Fortune 2025 – Tổng công ty Hàng hải Việt Nam-VIMC

Ngày 17/6/2025, Tạp chí Fortune công bố Bảng xếp hạng Fortune Southeast Asia 500 – danh sách thường niên các doanh nghiệp có quy mô doanh thu lớn nhất Đông Nam Á. Tổng công ty Hàng hải Việt Nam (VIMC) lần đầu tiên góp mặt trong bảng xếp hạng, trở thành doanh nghiệp hàng hải đầu tiên của...

SHB ra mắt ứng dụng ngân hàng số thế hệ mới SHB SAHA: An tâm trong mọi giao dịch

Việc triển khai ứng dụng ngân hàng số thế hệ mới SHB SAHA tới khách hàng đánh dấu một cột mốc quan trọng trong chiến lược chuyển đổi số toàn diện của Ngân hàng TMCP Sài Gòn – Hà Nội (SHB) sau hơn 32 năm phát triển, nhằm tạo ra một hệ sinh thái các dịch vụ đa...

Mới nhất