Hàng trăm smartphone tại Việt Nam bị thu thập mã OTP

Theo dõi VGT trên

Ít nhất 300 người dùng smartphone tại Việt Nam đã bị phần mềm gián điệp ( spyware) có tên VN84App tấn công, thu thập tin nhắn có chứa giao dịch ngân hàng.

Phần mềm gián điệp VN84App được phát tán thông qua các website giả mạo cơ quan chức năng, như trang giả mạo Bộ Công an. Theo công ty An ninh mạng Bkav, hacker lừa người dùng truy cập vào website này, sau đó yêu cầu tải về ứng dụng VN84App dưới dạng tập tin .apk. Khi cài đặt thành công, VN84App sẽ âm thầm thu thập tin nhắn, số điện thoại, thông tin IMEI… và gửi về máy chủ từ xa.

Hàng trăm smartphone tại Việt Nam bị thu thập mã OTP - Hình 1

Smartphone đang trở thành mục tiêu tấn công chính của hacker.

“VN84App được thiết kế tinh vi để thu thập tin nhắn của người dùng, gồm các thông tin nhạy cảm như mã OTP để giao dịch ngân hàng, tin nhắn riêng tư”, ông Nguyễn Văn Cường, Trưởng nhóm phân tích của Bkav, cho biết. “Mã độc này còn được thiết kế sẵn các module để có thể thực hiện hành vi tấn công khác trong tương lai”.

Cụ thể, sau khi cài đặt thành công phần mềm gián điệp, kẻ tấn công sẽ nắm được thông tin cá nhân của người dùng như tên, mật khẩu đăng nhập tài khoản ngân hàng. Hacker có thể tự thực hiện giao dịch từ xa trên smartphone của nạn nhân. Khi điện thoại nhận mã OTP, chúng sẽ đọc được và tiến hành chuyển tiền trước khi người dùng kịp nhận ra.

Bkav không xác định được nhóm hacker đứng sau, nhưng cho biết máy chủ điều khiển có giao diện bằng tiếng Trung Quốc. Riêng tin nhắn được thu thập từ điện thoại là những giao dịch ngân hàng có số tiền tới hàng tỷ đồng.

Video đang HOT

Ông Trần Quang Hưng, Giám đốc Trung tâm Giám sát an toàn không gian mạng quốc gia – Cục An toàn thông tin, nhận định: “VN84App là chiến dịch lừa đảo, thu thập dữ liệu cá nhân của người dùng có quy mô lớn. Chiến dịch này nhắm vào người sử dụng thiết bị di động tại Việt Nam, chủ yếu là thiết bị chạy trên nền tảng Android. Thông tin thu thập được có thể bị kẻ tấn công dùng vào nhiều mục đích nguy hiểm, như lừa đảo, chiếm đoạt tài khoản ngân hàng, thậm chí để tống tiền, đe doạ”.

Ông Hưng cho biết, những trang giả mạo các cơ quan chức năng để phát tán mã độc trong chiến dịch này đã được Trung tâm Giám sát an toàn không gian mạng quốc gia phối hợp với Bkav và các đơn vị liên quan để cảnh báo, ngăn chặn và xử lý.

Theo thông tin từ Cục An toàn thông tin (Bộ TT&TT), trong bốn tháng đầu năm 2020, Việt Nam ghi nhận 1.056 cuộc tấn công mạng vào các hệ thống thông tin, trong đó có 553 cuộc tấn công lừa đảo (Phishing), 280 cuộc tấn công thay đổi giao diện (Deface) và 223 cuộc tấn công cài mã độc (Malware).

Các chuyên gia khuyến cáo, để tránh nguy cơ bị hacker tấn công, người dùng không nên truy cập website lạ hoặc làm theo các chỉ dẫn trên mạng nếu nghi ngờ.

Nếu điện thoại có hiện tượng kết nối mạng liên tục, hết nhanh dung lượng, máy nóng… dù không sử dụng, nhiều khả năng thiết bị đã dính spyware. Khi gặp tình trạng này, người dùng nên cài các công cụ diệt virus để quét và loại bỏ mã độc.

Nhận diện fleeceware, hiểm họa mới từ ứng dụng bòn rút tiền người dùng

Fleeceware trông có vẻ không độc hại trong mã nguồn của các ứng dụng này, nhưng chúng vẫn có thể bòn rút tiền người dùng bằng cách tính phí cao không rõ ràng.

Tải ứng dụng di động từ các kho chính thức như Google Play và Apple App Store được xem là an toàn hơn cả, nhưng ngay cả như vậy thì vẫn có nguy cơ các ứng dụng độc hại len lỏi vào.

Bạn chắc hẳn đã nghe nói về spyware (phần mềm gián điệp), adware (phần mềm quảng cáo) và malware (phần mềm độc hại), nhưng giờ còn có kiểu ứng dụng cần cẩn trọng: fleeceware (phần mềm bòn tiền).

Fleeceware rất quái, bởi trông có vẻ không độc hại trong mã của các ứng dụng này. Chúng không đánh cắp dữ liệu của bạn hoặc cố gắng chiếm lấy quyền điều khiển thiết bị, nghĩa là không giống phần mềm độc hại để quy trình kiểm tra của Google và Apple xử lý.

Thay vào đó, chiêu này dùng các ứng dụng hoạt động đúng như quảng cáo nhưng đi kèm với phí thuê bao ẩn cao quá mức. Một ứng dụng đèn pin có giá 9 USD mỗi tuần hoặc một ứng dụng bộ lọc ảnh cơ bản có giá 30 USD mỗi tháng đều là fleeceware, bởi vì bạn có thể có cùng loại công cụ như vậy miễn phí hoặc rẻ hơn nhiều.

Sophos, công ty bảo mật đặt ra thuật ngữ fleeceware, đã tìm thấy 25 ứng dụng như vậy trên Google Play vào tháng 1 năm nay với tổng cộng hơn 600 triệu lượt tải xuống. Vào đầu tháng 4, các nhà nghiên cứu cũng chỉ ra 30 ứng dụng trong App Store của nền tảng iOS rơi vào danh mục này. Theo Forbes.com, hiện nay các ứng dụng VPN cho iOS là Beetle VPN, Buckler VPN và Hat VPN Pro đều có thể bị coi là fleeceware.

John Shier, Cố vấn an ninh cấp cao của Sophos chia sẻ: "Trong nền kinh tế thị trường, bạn có thể cho rằng nếu ai đó muốn lãng phí 500 USD mỗi năm cho một ứng dụng đèn pin thì đó là chuyện của họ. Nhưng đó là mức giá cao quá đáng mà bạn phải trả và cũng không được thực hiện đàng hoàng. Điều đó đối với tôi là phi đạo đức".

Mặc dù các fleeceware không lấy dữ liệu của bạn hoặc chiếm quyền điều khiển thiết bị, nhưng chúng thường bỏ qua các tiêu chuẩn mà Apple và Google đặt ra về việc khi nào và làm thế nào các nhà phát triển có thể đưa ra phí thanh toán trong ứng dụng và phí thuê bao.

Một số fleeceware hứa hẹn cung cấp thời gian dùng thử nhưng lại nhắc bạn thanh toán ngay lần đầu tiên mở ứng dụng. Một số fleeceware khác thì thông báo phí đăng ký sẽ là một số tiền, nhưng sau đó thực tế tính phí cao hơn khi đến bước thanh toán. Và các ứng dụng cũng lợi dụng những người dùng không biết cách hủy thuê bao để tiếp tục tính phí dù họ đã xóa ứng dụng từ lâu.

Thomas Reed, nhà nghiên cứu bảo mật chuyên về Apple tại công ty giám sát hệ thống Malwarebytes cho biết thêm: "App Store hỗ trợ thời gian dùng thử khi bạn đăng ký thuê bao và miễn phí trong một thời gian, nhưng sau đó sẽ tính phí nếu bạn không hủy trước khi kết thúc thời gian miễn phí. Fleeceware sẽ hoãn trừ thẻ tín dụng với hy vọng người dùng không biết những khoản đó là gì sau này".

Nhận diện fleeceware, hiểm họa mới từ ứng dụng bòn rút tiền người dùng - Hình 1

Fleeceware có thể bòn rút tiền người dùng bằng cách tính phí cao không rõ ràng.

Reed cũng chỉ ra rằng một số ứng dụng phần mềm hỗ trợ iOS vài năm trước đã lừa người dùng xác nhận thứ gì đó có vẻ không quan trọng bằng TouchID nhưng thực sự đó là phê duyệt một khoản thanh toán ẩn đằng sau. Apple hiện đã cấm loại bẫy này.

Các nhà nghiên cứu của Sophos chia sẻ rằng nhiều fleeceware mà họ thấy năm ngoái chỉ tính phí hàng năm, song những kẻ lừa đảo đang có xu hướng chuyển sang nhận thanh toán hàng tháng hoặc hàng tuần. Đó có thể là một nỗ lực để giảm sốc giá, cho phép những kẻ lừa đảo tính phí nhiều hơn theo thời gian và cố gắng thực hiện thanh toán hòa trộn với các dịch vụ trực tuyến khác, các ứng dụng thuê bao hợp pháp mà mọi người đang dùng.

Bên cạnh đó, các nhà nghiên cứu của Sophos nghi ngờ rằng nhiều đối tượng phát triển fleeceware sử dụng tài khoản "zombie" để đánh giá năm sao cho ứng dụng hoặc thổi phồng số lượng tải xuống làm cho ứng dụng trông đáng tin hơn.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

SỐC: Từ Hy Viên 3 lần cấp cứu vì nguy kịch ở Nhật, tử vong chỉ sau 5 ngày phát bệnhSỐC: Từ Hy Viên 3 lần cấp cứu vì nguy kịch ở Nhật, tử vong chỉ sau 5 ngày phát bệnh
15:59:44 03/02/2025
Chồng cũ Uông Tiểu Phi bị chỉ trích vì động thái ngay khi Từ Hy Viên qua đờiChồng cũ Uông Tiểu Phi bị chỉ trích vì động thái ngay khi Từ Hy Viên qua đời
11:21:22 03/02/2025
Thi hài Từ Hy Viên được hỏa táng ở Nhật, di ngôn hé lộ tâm nguyện sau lần thập tử nhất sinh 9 năm trướcThi hài Từ Hy Viên được hỏa táng ở Nhật, di ngôn hé lộ tâm nguyện sau lần thập tử nhất sinh 9 năm trước
14:50:44 03/02/2025
Xót xa khoảnh khắc lộ diện cuối đời của Từ Hy ViênXót xa khoảnh khắc lộ diện cuối đời của Từ Hy Viên
12:43:34 03/02/2025
Dòng tâm sự cuối cùng trên mạng xã hội của Từ Hy Viên trước khi qua đờiDòng tâm sự cuối cùng trên mạng xã hội của Từ Hy Viên trước khi qua đời
16:28:02 03/02/2025
Từ Hy Viên qua đời, chồng cũ doanh nhân vội về nước tranh gia sảnTừ Hy Viên qua đời, chồng cũ doanh nhân vội về nước tranh gia sản
14:53:32 03/02/2025
Ca sĩ Minh Tuyết: "Hơn 20 năm, chồng chưa từng khiến tôi phải nghi ngờ"Ca sĩ Minh Tuyết: "Hơn 20 năm, chồng chưa từng khiến tôi phải nghi ngờ"
13:14:32 03/02/2025
Trung Dân, Mỹ Uyên thương tiếc giám đốc sản xuất 'Ma da' qua đời tuổi 36Trung Dân, Mỹ Uyên thương tiếc giám đốc sản xuất 'Ma da' qua đời tuổi 36
12:37:25 03/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Lộ diện "báo thủ" khiến Gen.G thua T1, hóa ra lại là cái tên rất được tin tưởng

Lộ diện "báo thủ" khiến Gen.G thua T1, hóa ra lại là cái tên rất được tin tưởng

Mọt game

17:14:45 03/02/2025
Tâm điểm của tuần 3 LCK Cup không gì khác ngoài cuộc chạm trán nảy lửa giữa Gen.G và T1. Mặc dù cả 2 đội tuyển này đều chắc vé đi tiếp vào vòng sau nhưng truyền thống đối đầu rất lâu năm giữa họ hứa hẹn sẽ mang lại một màn so tài cực kỳ...
Án mạng sau cuộc nhậu đầu năm mới

Án mạng sau cuộc nhậu đầu năm mới

Pháp luật

17:06:00 03/02/2025
Ngày 3/2, Công an tỉnh Bình Phước phối hợp với Công an TP Đồng Xoài tổ chức xác minh làm rõ vụ án mạng do mâu thuẫn khi nhậu khiến một người bị đâm tử vong.
Chồng ca sĩ Hàn lên tiếng về cái chết của Từ Hy Viên: "Tôi không hề ổn"

Chồng ca sĩ Hàn lên tiếng về cái chết của Từ Hy Viên: "Tôi không hề ổn"

Sao châu á

17:03:19 03/02/2025
DJ Koo không giấu được sự buồn bã khi xác nhận tin Từ Hy Viên qua đời với báo chí Hàn Quốc, giọng DJ Koo tràn ngập nỗi buồn, như không muốn tin vào sự thật.
Cặp "chị em" lệch nhau 9 tuổi thông báo mang thai, chồng trẻ nói 1 câu ai cũng chú ý

Cặp "chị em" lệch nhau 9 tuổi thông báo mang thai, chồng trẻ nói 1 câu ai cũng chú ý

Netizen

16:55:36 03/02/2025
Giữ kín chuyện mang thai từ khi kết hôn, đến hiện tại chuẩn bị lên chức cặp đôi này mới thông báo tin vui đến người hâm mộ.
1 Anh Trai "cướp dâu" Tiểu Vy khỏi tay Quốc Anh giữa thanh thiên bạch nhật khiến Trấn Thành bất bình

1 Anh Trai "cướp dâu" Tiểu Vy khỏi tay Quốc Anh giữa thanh thiên bạch nhật khiến Trấn Thành bất bình

Nhạc việt

16:13:12 03/02/2025
Tối ngày 2/2 vừa qua, Erik đã tung ra teaser đầu tiên cho ca khúc Dù Cho Tận Thế. Đây là OST cho Bộ Tứ Báo Thủ - bộ phim Tết của Trấn Thành đang trở thành tâm điểm bàn tán của cư dân mạng.
Cách trang điểm giúp bạn trông trẻ hơn tuổi thật

Cách trang điểm giúp bạn trông trẻ hơn tuổi thật

Làm đẹp

16:07:30 03/02/2025
Lông mày được tạo dáng phù hợp mang lại tổng thể hài hòa cho gương mặt, bởi lông mày quá rậm sẽ trông không được gọn gàng. Lông mày quá mỏng sẽ thiếu tự nhiên, thậm chí thay đổi hoàn toàn diện mạo của bạn.
Team qua đường "tóm dính" cặp chị - em Vbiz ở sân bay, đưa nhau về ra mắt gia đình hậu hẹn hò bí mật?

Team qua đường "tóm dính" cặp chị - em Vbiz ở sân bay, đưa nhau về ra mắt gia đình hậu hẹn hò bí mật?

Sao việt

15:43:43 03/02/2025
Mới đây, mạng xã hội bất ngờ xôn xao trước đoạn clip ghi lại khoảnh khắc một cặp đôi Vbiz xuất hiện cùng nhau tại sân bay.
Độc nhất vô nhị tại Grammy 2025: Taylor Swift 1 mình làm hành động lạ giữa lễ trao giải, biết lý do càng bất ngờ hơn

Độc nhất vô nhị tại Grammy 2025: Taylor Swift 1 mình làm hành động lạ giữa lễ trao giải, biết lý do càng bất ngờ hơn

Sao âu mỹ

15:29:45 03/02/2025
Trong lễ trao giải, khoảnh khắc Taylor Swift 1 mình đứng lên quẩy cổ vũ Sabrina Carpenter diễn trên sân khấu đã trở thành tâm điểm.
Bộ phim đỉnh nhất của Từ Hy Viên: Nữ thần một thời, nhan sắc không đối thủ

Bộ phim đỉnh nhất của Từ Hy Viên: Nữ thần một thời, nhan sắc không đối thủ

Hậu trường phim

15:15:03 03/02/2025
Vai diễn Sam Thái đã giúp Từ Hy Viên trở thành ngôi sao hàng đầu châu Á và được đề cử Nữ diễn viên chính xuất sắc tại giải Kim Chung của Đài Loan.
Bộ phim cuối cùng của Từ Hy Viên trước khi qua đời

Bộ phim cuối cùng của Từ Hy Viên trước khi qua đời

Phim châu á

15:12:18 03/02/2025
Bộ phim cuối cùng của Từ Hy Viên được ra mắt là phim Cá Sấu Triệu Đô (tựa Anh: Million Dollar Crocodile) (2012).
9 ngày nghỉ Tết, CSGT TPHCM xử lý hơn 4.800 trường hợp vi phạm

9 ngày nghỉ Tết, CSGT TPHCM xử lý hơn 4.800 trường hợp vi phạm

Tin nổi bật

14:24:13 03/02/2025
Phòng CSGT cho biết, trong 9 ngày nghỉ Tết, lực lượng CSGT đã lập biên bản xử lý 4.804 trường hợp, tạm giữ 2.489 phương tiện, tước quyền sử dụng GPLX có thời hạn 664 trường hợp, trừ điểm GPLX đối với 375 trường hợp.