Ứng dụng chứa mã độc chiếm quyền truy cập, vét sạch tiền trong tài khoản người dùng

Ứng dụng chứa mã độc chiếm quyền truy cập, vét sạch tiền trong tài khoản người dùng

Ứng dụng chứa mã độc chiếm quyền truy cập, vét sạch tiền trong tài khoản người dùng

TraderViet News

Editor
Trial mod
10,258
36,746
Thread cover
data/assets/threadprofilecover/TungAnh-2024-04-15T110627-1764506009.317-1764506009.png
Chủ đề liên quan
93414,99662,
Giới nghiên cứu an ninh mạng vừa cảnh báo về sự xuất hiện của Sturnus, một chủng mã độc ngân hàng mới trên điện thoại với mức độ tinh vi cao, có khả năng vượt qua nhiều lớp bảo vệ mà người dùng vốn tin tưởng, từ ứng dụng nhắn tin mã hóa đến các hệ thống bảo mật thiết bị.

Theo MTI Security và ThreatFabric, Sturnus không xuất hiện trên Google Play Store, thay vào đó phát tán qua các tập tin APK từ các nguồn không chính thống. Tin tặc thường ngụy trang mã độc dưới dạng bản cập nhật giả mạo của Google Chrome hoặc những ứng dụng quen thuộc, khiến người dùng mất cảnh giác khi cài đặt.

Screen Shot 2025-11-30 at 19.31.49.png

Mã độc này thường ngụy trang dưới dạng các bản cập nhật giả mạo của Google Chrome hoặc các ứng dụng phổ biến khác để đánh lừa người dùng cài đặt. (Ảnh minh hoạ)​


Ngay khi xâm nhập, Sturnus lập tức yêu cầu quyền quản trị thiết bị (device admin). Khi quyền này được cấp, mã độc có thể tự bảo vệ, ngăn người dùng gỡ bỏ, thậm chí mở đường cho hacker khóa thiết bị từ xa nếu bị phát hiện.

Điểm nguy hiểm nằm ở việc Sturnus lạm dụng dịch vụ Trợ năng (Accessibility Services) để đọc nội dung ngay trên màn hình. Nhờ đó, dù tin nhắn trên WhatsApp hay Signal đã được mã hóa đầu cuối, mã độc vẫn có thể xem trọn vẹn nội dung khi chúng vừa hiển thị.

Với các ứng dụng tài chính, Sturnus triển khai tấn công lớp phủ (overlay attacks): Tạo ra giao diện đăng nhập giả chồng lên ứng dụng ngân hàng thật. Khi nạn nhân nhập thông tin, toàn bộ dữ liệu đăng nhập sẽ được gửi trực tiếp về máy chủ điều khiển của hacker, kéo theo nguy cơ mất quyền kiểm soát tài khoản và thiệt hại tài chính.

Hiện mã độc này đang hoạt động mạnh tại Nam và Trung Âu, nhưng các chuyên gia dự đoán phạm vi tấn công có thể nhanh chóng mở rộng toàn cầu. Google cũng xác nhận hệ thống Google Play Protect không phát hiện Sturnus trên kho ứng dụng chính thức, đồng nghĩa rủi ro chủ yếu đến từ thói quen tự cài APK ngoài của người dùng.


Các chuyên gia khuyến nghị người dùng Android:

- Không cài đặt ứng dụng từ các website không rõ nguồn gốc.

- Luôn bật Google Play Protect.

- Hạn chế cấp quyền Trợ năng cho ứng dụng không cần thiết.

- Cân nhắc sử dụng thêm phần mềm bảo mật từ nhà cung cấp uy tín.


 
 

Giới thiệu sách Trading hay
Nhật Ký Giao Dịch Thực Chiến của Phù Thủy Thị trường Tài Chính

Sách chia sẻ 05 tháng giao dịch thực tế trên thị trường tài chính, sử dụng Price Action và Mô hình Biểu đồ của Phù thủy trader Peter Brandt, người có gần 50 năm kinh nghiệm trading và đạt lợi nhuận bình quân 68% lợi nhuận mỗi năm

BÌNH LUẬN MỚI NHẤT

  • phuongle trong Phân tích Bitcoin - Altcoins - Cryptocurrency 13,386 Xem / 142 Trả lời
  • Mạc An trong Phân tích Forex - Vàng - Hàng hóa 792 Xem / 35 Trả lời
  • Mạc An trong Phân tích Forex - Vàng - Hàng hóa 1,186 Xem / 29 Trả lời
  • Tín Phong trong Phân tích Chứng khoán Việt Nam 152,941 Xem / 469 Trả lời
  • black trong Hệ thống giao dịch - Trading system 5,331 Xem / 26 Trả lời
  • DuongHuy trong Phân tích Forex - Vàng - Hàng hóa 497 Xem / 3 Trả lời
  • AdBlock Detected

    We get it, advertisements are annoying!

    Sure, ad-blocking software does a great job at blocking ads, but it also blocks useful features of our website. For the best site experience please disable your AdBlocker.

    Back
    Bên trên

    Miễn trừ trách nhiệm

    Tất cả nội dung trên website này đều vì mục đích cung cấp thông tin và không phải lời khuyên đầu tư.

    Tại Việt Nam, giao dịch CFD forex có các rủi ro nhất định, trong đó bao gồm rủi ro về pháp lý. Độc giả nên tìm hiểu kỹ trước khi đưa ra quyết định tham gia.