Bộ Công an cảnh báo phần mềm gián điệp đặc biệt nguy hiểm trên điện thoại
Bộ Công an mới phát đi cảnh báo người dùng điện thoại hệ điều hành Android về phần mềm gián điệp đặc biệt nguy hiểm.
Các đối tượng yêu cầu nạn nhân tải và cài đặt ứng dụng mạo danh phần mềm do Bộ Công an cung cấp có hình ảnh hiển thị là Công an hiệu và mang tên “Bộ Công an”. Ảnh: bocongan.gov.vn
Theo Bộ Công an, từ tháng 10/2020 trở lại đây, qua công tác bảo vệ an ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, lực lượng Công an phát hiện một phần mềm gián điệp, được các đối tượng sử dụng nhằm lừa đảo, trộm cắp, chiếm đoạt tài sản của người dùng điện thoại hệ điều hành Android.
Theo đó, phần mềm gián điệp này được các đối tượng ngụy tạo, giả danh ứng dụng điện thoại (App) mang tên “Bộ Công an”. Đây là thủ đoạn sử dụng phần mềm gián điệp để lừa đảo, trộm cắp tài sản, chiếm đoạt tài sản đặc biệt nguy hiểm. Nếu người dùng cài đặt ứng dụng này trên điện thoại sẽ bị chiếm quyền điều khiển toàn bộ điện thoại.
Thủ đoạn mà các đối tượng sử dụng là: Các đối tượng sử dụng công nghệ VOIP tạo lập các số điện thoại ảo, giả mạo số điện thoại công khai của cơ quan thực thi pháp luật (chỉ khác ở đầu số như 0096, 884), để gọi điện cho bị hại, thông báo họ đang bị điều tra vì có liên quan đến một vụ án, chuyên án, nếu không hợp tác sẽ bị bắt giữ, khởi tố. Đồng thời yêu cầu bị hại kê khai tài sản, số tiền mặt hiện có và số tiền gửi trong các tài khoản ngân hàng. Chúng làm giả các lệnh bắt, khởi tố, giấy triệu tập của cơ quan Công an để đe dọa, sau đó yêu cầu nạn nhân thay đổi điện thoại đang dùng sang sử dụng điện thoại hệ điều hành Android.
Tiếp theo, lấy lý do “nhằm bảo mật thông tin tài khoản, bảo vệ các nạn nhân bởi các đối tượng lừa đảo”, các đối tượng yêu cầu nạn nhân tải và cài đặt ứng dụng mạo danh phần mềm do Bộ Công an cung cấp có hình ảnh hiển thị là Công an hiệu và mang tên “Bộ Công an”.
Sau khi nạn nhân cài đặt App mang tên “Bộ Công an” nói trên, theo hướng dẫn của các đối tượng, nạn nhân sẽ phải điền thêm các trường thông tin hiển thị trên App giả mạo này như: tên đăng nhập, mật khẩu, tài khoản ngân hàng, họ tên, số chứng minh nhân dân (căn cước công dân)… Các thông tin này sẽ được chuyển về máy chủ do các đối tượng quản lý. Các tin nhắn, cuộc gọi đến máy điện thoại của nạn nhân sẽ được phần mềm gián điệp kiểm soát, ngầm chuyển về máy chủ do đối tượng quản lý, không hiển thị trên điện thoại của nạn nhân.
“Nguy hiểm hơn, các đối tượng còn có thể điều khiển điện thoại di động của người dùng từ xa như: soạn, gửi tin nhắn SMS; mở khóa thiết bị di động; bật tắt mạng internet, truy cập wifi; đọc, ghi danh bạ; đọc, ghi lịch sử cuộc gọi, thực hiện cuộc gọi mà chủ điện thoại không hề hay biết” – Bộ Công an cho biết.
Điển hình đã có vụ việc, các đối tượng âm thầm theo dõi nội dung tin nhắn, tự thực hiện khôi phục mật khẩu tài khoản, tự đăng ký các dịch vụ Internet Banking, Smart Banking, thay đổi hạn mức giao dịch của tài khoản, sau đó truy cập vào tài khoản, chuyển tiền của bị hại ra nước ngoài. Các tin nhắn chứa mã OTP, các cuộc điện thoại xác nhận của nhân viên ngân hàng đều bị phần mềm gián điệp chuyển trực tiếp cho các đối tượng. Đây là nguyên nhân dẫn đến việc cấc đối tượng rút tiền của chủ thẻ mà nạn nhân không nhận ra.
Qua điều tra, lực lượng Công an phát hiện đã có hàng chục bị hại tại các tỉnh, thành phố như Đà Nẵng, Huế, Tuyên Quang, Nghệ An, An Giang, Đắk Lắk… bị các đối tượng trộm cắp, chiếm đoạt hàng trăm tỷ đồng trong tài khoản ngân hàng.
Bộ Công an khuyến cáo đến người dân về thủ đoạn nguy hiểm nói trên của các đối tượng; đây là hoạt động mạo danh “Bộ Công an” để nhằm mục đích lừa đảo, trộm cắp, chiếm đoạt tài sản của người dùng phần mềm điện thoại Android. Bộ Công an khẳng định, hiện nay Bộ chưa xây dựng và triển khai hệ thống App trên ứng dụng điện thoại thông minh. Trang thông tin chính thức của Bộ Công an là Cổng Thông tin điện tử Bộ Công an chỉ sử dụng 2 tên miền chính thức là: mps.gov.vn và bocongan.gov.vn; mọi tên miền khác nhân danh Bộ Công an đều là giả mạo.
Bộ Công an đề nghị người dân nâng cao cảnh giác trước thủ đoạn lừa đảo mới của tội phạm mạng; tuyệt đối không truy cập các trang tin không chính thống; không cài đặt các phần mềm, ứng dụng từ các nguồn không chính thống; không cung cấp thông tin nhân thân, tài khoản ngân hàng, tài khoản thư điện tử, mạng xã hội của mình cho bất kỳ ai qua điện thoại, mạng xã hội và các kênh trực tuyến khác nếu chưa xác minh chính xác thông tin người nhận.
Người dùng điện thoại hệ điều hành Android đã cài đặt App giả mạo “Bộ Công an” nêu trên, cần nhanh chóng kiểm tra, thông báo ngay cho ngân hàng qua tổng đài hỗ trợ 24/7 và trình báo cơ quan Công an nơi gần nhất để được hỗ trợ, xử lý.
Thời gian tới, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao và Công an các đơn vị, địa phương sẽ mở rộng điều tra các hành vi giả mạo hệ thống thông tin của các cơ quan, tổ chức để phát tán mã độc, lừa đảo chiếm đoạt tài sản, nhằm xử lý nghiêm minh các đối tượng theo quy định của pháp luật.
Video đang HOT
TCL nói gì về lỗ hổng bảo mật trên TV Android?
Các nhà nghiên cứu cho rằng lỗi cửa hậu này tồn tại trên các mẫu TV TCL chạy hệ điều hành Android.
Vào cuối tháng 10, 2 nhà nghiên cứu bảo mật chỉ ra lỗ hổng nghiêm trọng của các mẫu TV của TCL chạy hệ điều hành Android. Theo báo cáo của Sick Codes và John Jackson, cửa hậu trên TV có thể bị hacker khai thác từ xa một cách dễ dàng.
Cụ thể hơn, 2 nhà nghiên cứu đã truy cập vào toàn bộ file hệ thống của TV TCL thông qua kết nối Wi-Fi. Họ thậm chí có thể ghi đè nội dung lên các file mà không cần mật khẩu.
Các nhà nghiên cứu cho biết lỗ hổng tồn tại trên TV TCL sử dụng hệ điều hành Android, nhưng không nói rõ sản phẩm nào bị ảnh hưởng.
Bằng cách khai thác 2 lỗ hổng này, tin tặc có thể gửi một file APK độc hại, chiếm quyền điều khiển TV hoặc tải xuống toàn bộ dữ liệu của TV mà không cần sự cho phép của người dùng.
Phản hồi Zing , đại diện của TCL Việt Nam dẫn phản hồi TCL quốc tế cho biết công ty này đã nhận biết được các lỗ hổng tồn tại trên TV của mình.
"Trong vòng vài giờ, các vấn đề đã được xác minh và nhóm tuân thủ bảo mật đã kích hoạt quy trình phản hồi quản lý lỗ hổng bảo mật", đại diện TCL cho biết.
Tại thị trường Việt Nam, TCL đang kinh doanh nhiều mẫu TV chạy hệ điều hành Android. Các mẫu TV Android trải từ tầm trung như 43P615 (7,99 triệu) tới các mẫu cao cấp, sử dụng tấm nền QLED như 65X10 (49,9 triệu).
Khi được hỏi liệu các mẫu TV đang bán tại thị trường Việt Nam có lỗ hổng bảo mật hay không, đại diện TCL đã không trả lời cụ thể.
Theo đại diện của TCL, công ty này đã bắt đầu phát triển bản vá cập nhật cho TV thông qua file APK từ 30/10. Hiện tại, các bản vá vẫn đang chờ thử nghiệm và dự kiến sẽ được phát hành "trong những ngày tới".
TCL sử dụng 2 hệ điều hành trên TV là Android và Roku. Lỗ hổng chỉ xuất hiện trên hệ điều hành Android.
Trong trường hợp TV sử dụng Android, hãy đảm bảo mật khẩu Wi-Fi được đặt đủ mạnh, không chia sẻ cho người khác. Tiếp theo, truy cập phần cài đặt của router Wi-Fi để tắt quyền truy cập thiết bị từ mạng bên ngoài.
Theo Statista , TCL là hãng sản xuất TV LCD lớn thứ 2 trong năm 2019, với thị phần trên toàn cầu là 13%.
Smartphone Huawei đối mặt tương lai mờ mịt Mảng di động của Huawei có thể suy yếu nhanh chóng sau hàng loạt lệnh cấm từ hệ điều hành Android đến chip xử lý của chính phủ Mỹ. Hơn hai năm trước, Huawei tuyên bố đặt mục tiêu trở thành hãng smartphone lớn nhất thế giới trong 2020. Giấc mơ của hãng điện tử Trung Quốc đã trở thành hiện thực vào...