Trang chủNewsKhoa học - Công nghệĐã có người dùng Việt bị mất tiền tỷ vì cài phần...

Đã có người dùng Việt bị mất tiền tỷ vì cài phần mềm giả mạo


Như VietNamNet đã thông tin, đại diện Cục An toàn thông tin, Bộ TT&TT ngày 5/7 cho biết, trong hơn 1 tuần gần đây, trên không gian mạng Việt Nam đang rộ lên chiến dịch lừa người dân cài các ứng dụng giả mạo app của Chính phủ, Tổng cục Thuế.

Theo phân tích của các chuyên gia Cục An toàn thông tin, trong chiến dịch lừa đảo app mã độc “.apk” giả mạo Tổng cục Thuế, app Chính phủ nêu trên, nhóm đối tượng đã sử dụng gần 195 hệ thống khác nhau để lừa đảo người dân.

Với chiến dịch lừa đảo mới bị phát hiện, sau khi đã lừa được nạn nhân bấm vào link để tải app giả mạo, các đối tượng sẽ hướng dẫn nạn nhân cài app và cấp toàn bộ quyền cho ứng dụng. (Ảnh: Cục An toàn thông tin cung cấp)

Với chiến dịch lừa đảo mới bị phát hiện, sau khi đã lừa được nạn nhân bấm vào link để tải app giả mạo, các đối tượng sẽ hướng dẫn nạn nhân cài app và cấp toàn bộ quyền cho ứng dụng. (Ảnh: Cục An toàn thông tin cung cấp)

Vào tối 7/7, cùng với việc cập nhật thông tin mới về sự gia tăng của số người dùng bị chiếm đoạt tài khoản ngân hàng do tải và cài đặt phần mềm giả mạo, chuyên gia Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty NCS cũng lý giải làm cách nào mà mã độc có thể giúp hacker điều khiển từ xa, thực hiện lệnh chuyển tiền trên chính điện thoại của nạn nhân.

Cụ thể, theo lý giải của chuyên gia Vũ Ngọc Sơn, thông thường, mỗi ứng dụng trên điện thoại được hệ điều hành tạo ra một “hộp cát” để thực thi (sandbox). Điều đó giúp cho ứng dụng này không đọc được dữ liệu cũng như không can thiệp được hoạt động của ứng dụng khác. Thiết kế có tính an ninh cao này giúp cho điện thoại trong trường hợp bị nhiễm mã độc, thì mã độc cũng không lấy cắp được dữ liệu từ các ứng dụng trên máy.

Tuy nhiên, một thiết kế của Google trong Android có tên là dịch vụ trợ năng (Accessibility Service) nhằm giúp cho những người khiếm thị hoặc mất khả năng vận động có thể dùng được smartphone, đã bị hacker lợi dụng. Hacker sử dụng Accessibility Service để lập trình mã độc đọc được nội dung và tương tác được trên các ứng dụng khác. Điều này đã phá vỡ thiết kế an ninh kiểu “hộp cát” của Google.

Mặc dù Google đã sớm nhận ra sự nguy hiểm của Accessibility Service bằng cách loại bỏ gần như toàn bộ các ứng dụng sử dụng để quyền này trên Google Play, nhưng một lần nữa, hacker lại tìm ra khe hở, đó là phát tán phần mềm trên các chợ không chính thống – nơi mà mọi biện pháp kiểm duyệt của Google là không thể can thiệp.

“Đây cũng chính là lý do các phần mềm độc hại ăn cắp tiền trong tài khoản ngân hàng ở các vụ việc vừa qua tại Việt Nam không có mặt trên Google Play, mà được đưa lên các đường link tải trực tiếp file .apk. Với cách này, đối tượng lừa đảo sẽ lừa để người dùng cấp quyền Accessibility cho ứng dụng giả mạo. Sau khi được cấp quyền, ứng dụng giả mạo có thể nằm vùng như một gián điệp, thu thập thông tin, thậm chí điều khiển các ứng dụng ngân hàng, nhập tài khoản, mật khẩu, sau đó là mã OTP để chuyển tiền”, chuyên gia Vũ Ngọc Sơn phân tích.

Trên cơ sở “giải mã” cơ chế hoạt động của mã độc cài trong các ứng dụng giả mạo app Chính phủ, Tổng cục Thuế, chuyên gia Vũ Ngọc Sơn khuyến nghị thời gian này người dùng cần cảnh giác với những yêu cầu cài đặt phần mềm, đặc biệt là phần mềm trên Android. Đặc biệt, tuyệt đối không cấp quyền Accessibility. Tất cả các ứng dụng của ngân hàng, thuế hay bất kỳ cơ quan nào khác đều không yêu cầu người dùng quyền này.

Chia sẻ thêm về hình thức lừa đảo, chiếm đoạt tài sản của người dùng bằng cách dụ cài app giả mạo có chứa mã độc, chuyên gia Công ty NCS đánh giá, đây là hình thức tấn công không mới, hacker thường mạo danh một cơ quan, tổ chức để lừa người dùng cài ứng dụng giả mạo lên điện thoại.

Ngoài ra, hiện tại các ứng dụng giả mạo chỉ hoạt động trên hệ điều hành Android, đường link tải phần mềm nằm ngoài chợ ứng dụng CHPlay. Các điện thoại iPhone hiện không cho phép cài từ nguồn bên ngoài chợ ứng dụng Apple Store nên không bị tấn công theo dạng này.

Để phòng tránh chiêu thức lừa đảo này, các chuyên gia khuyến cáo người dùng cần chú ý một số nguyên tắc, đó là: Với điện thoại Android, chỉ cài ứng dụng bằng cách vào trực tiếp CHPlay và tìm phần mềm tương ứng trên đó. Tương tự, với điện thoại iPhone, người dùng chỉ cài từ Apple Store.

Bên cạnh đó, người dùng không nên bấm vào các đường link nhận được qua tin nhắn. Trường hợp nghi vấn, người dùng cần xác thực lại với cơ quan, tổ chức liên quan thông qua số điện thoại chính thức được công bố.

(Nguồn: Vietnamnet)


Bổ ích

Xúc động

Sáng tạo

Độc đáo

Phẫn nộ



Nguồn

Cùng chủ đề

lừa đảo trực tuyến trên không gian mạng Việt Nam và quốc tế

Trong tuần từ ngày 9/9 đến ngày 15/9, Cục An toàn thông tin đã cảnh báo về các hình thức lừa đảo trực tuyến sau: - Lừa đảo kêu gọi từ thiện sau bão Yagi: trước tình trạng thiệt hại nặng nề của miền Bắc, hưởng ứng lời kêu gọi chung tay góp sức ủng hộ đồng bào gặp thiên tai, nhiều tấm lòng hảo tâm trên khắp mọi miền Tổ quốc đã không ngần ngại đưa tay giúp...

Cảnh giác chiêu trò lừa đảo từ thiện, quyên góp ủng hộ đồng bào vùng lũ lụt

Trên không gian mạng Việt Nam đã xuất hiện nhiều thông tin kêu gọi từ thiện của những kẻ lừa đảo mạo danh để trục lợi.

Thực hư tài liệu giúp “hàng ngàn thầy cô vào biên chế” rao bán trên mạng

Vài ngày qua, trang facebook "Tài liệu thi viên chức giáo dục Quảng Ngãi" đã đăng tải nhiều bài viết về kế hoạch tuyển dụng giáo viên của tỉnh Quảng Ngãi. Cùng với đó đó, trang này cũng đăng bán tài liệu ôn thi tuyển giáo viên.Theo nội dung quảng cáo, tài liệu bám sát cấu trúc đề thi của tỉnh và đã giúp cho hàng nghìn thầy cô vào biên chế. Người có nhu cầu mua tài...

Chú ý, bộ đề ôn thi viên chức giáo viên tại Quảng Ngãi đang phát tán trên mạng là lừa đảo

Ngày 12-9, ông Nguyễn Ngọc Thái - giám đốc Sở Giáo dục và Đào tạo tỉnh Quảng Ngãi - cho biết sở chưa phát hành bộ đề ôn thi viên chức ngành giáo dục năm 2024. Bộ đề trên mạng xã hội phát tán là lừa đảo, mọi người cần cảnh giác.Theo đó, ông Thái cho biết chủ tịch UBND tỉnh Quảng...

Những lỗ hổng an toàn thông tin cũ vẫn là mục tiêu của hacker

Cục An toàn thông tin (Bộ TTTT) cho biết, từ ngày 19/8 đến 25/8 có ít nhất 993 lỗ hổng được các tổ chức quốc tế công bố và cập nhật. Trong đó, ít nhất 114 lỗ hổng cho phép chèn và thực thi mã lệnh. Cục cũng đặc biệt lưu ý các cơ quan tổ chức về 10 lỗ hồng an toàn thông tin có mức độ ảnh hưởng nghiêm trọng hoặc đang bị các nhóm tấn công...

Nổi bật

Mới nhất

Cùng tác giả

Cảnh sát Mỹ công bố video bắt giữ nghi phạm âm mưu ám sát ông Trump

(VTC News) - Cảnh sát hạt Martin công bố video bắt giữ Ryan Routh, nghi phạm định ám sát ông Trump ở sân golf tại Florida ngày 15/9. Cảnh sát Mỹ công bố video bắt giữ nghi phạm âm mưu ám sát ông Trump. (Nguồn: Ảnh: Cảnh sát hạt Martin) Video do văn phòng Cảnh sát trưởng hạt Martin, bang Florida, Mỹ, công bố, cho thấy nghi phạm Ryan Routh bị bắt giữ vào chiều 15/9 trên cao tốc liên bang I-95...

Không thu viện phí các nạn nhân bị thương do bão lũ

Các bệnh viện tại vùng bị ảnh hưởng bởi cơn bão số 3 không thu viện phí đối với nạn nhân bị thương do bão lũ. Đó là nội dung đáng lưu ý trong công văn Bộ Y tế gửi các bệnh viện trực thuộc, sở Y tế các tỉnh, thành phố về việc bảo đảm công tác khám, chữa bệnh, hỗ trợ khắc phục hậu quả bão lụt. Công văn do Thứ trưởng Bộ Y tế Trần Văn Thuấn...

Mặt trận Tổ quốc Việt Nam công bố hơn 13.000 trang sao kê ủng hộ đồng bào bão lũ

  Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam tiếp tục đăng tải 13.358 trang sao kê tiền ủng hộ đồng bào bị ảnh hưởng bởi bão số 3 trong ngày 13/9. Chiều 16/9, Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam tiếp tục đăng tải 13.358 trang sao kê tiền ủng hộ đồng bào bị ảnh hưởng bởi bão số 3 trong ngày 13/9 qua số tài khoản Ngân hàng Vietcombank 0011001932418. Theo bản đăng tải dài...

Các khoản phí bủa vây tân sinh viên, ‘con đi học cả nhà phải nhịn miệng’

Mùa tuyển sinh năm nay, em Đỗ Bảo Long (18 tuổi, Đắk Lắk) trở thành tân sinh viên Học viện Hàng không Việt Nam. Thế nhưng niềm vui chưa được bao lâu, thông báo trúng tuyển đi kèm số tiền cần phải đóng trước ngày nhập học, nam sinh và gia đình chuyển sang trạng thái lo âu.Theo yêu cầu của trường, trước khi đến nộp hồ sơ nhập học trực tiếp, tân sinh viên phải tạm đóng...

Thiếu tá công an đột tử khi chống lũ trở về

(VTC News) - Sau khi thực hiện nhiệm vụ phòng chống lũ lụt tại huyện Trấn Yên, tỉnh Yên Bái, Thiếu tá Trần Đông, Trưởng công an xã Vận Hội trở về cơ quan thì không may đột tử. Đại tá Lê Thị Thanh Hằng, Phó Giám đốc Công an tỉnh Yên Bái cho biết, Thiếu tá Trần Đông đột tử tại phòng làm việc lúc 10h ngày 15/9, khi vừa hoàn thành nhiệm vụ chống lũ và khắc phục hậu...

Bài đọc nhiều

Thaco Auto ra mắt Kia New Carnival, giá bán từ 1,299 tỷ đồng

Hôm nay (16/9), THACO AUTO chính thức giới thiệu Kia New Carnival, mẫu xe SUV cao cấp cỡ lớn, đại diện cho đột phá về thiết kế và công nghệ với bán khởi điểm từ 1,299 tỷ đồng. Từ khi ra mắt thị trường Việt Nam, Kia Carnival đã khẳng định được sức hút trong phân khúc SUV cỡ lớn với doanh số gần 1.000 xe mỗi tháng, tạo vị thế dẫn đầu trong phân khúc giá trên 1,2 tỷ...

Vinfast ưu đãi 12 triệu đồng cho khách hàng chuyển đổi xanh sang xe máy điện

Tiếp nối chuỗi hành động “Mãnh liệt Tinh thần Việt Nam - Vì tương lai xanh” trong bối cảnh thiên tai và biến đổi khí hậu ngày càng diễn biến khó lường, VinFast công bố triển khai chương trình “Phủ xanh Việt Nam” với ưu đãi hấp dẫn lên tới 12 triệu đồng, góp phần hỗ trợ người tiêu dùng dễ dàng sở hữu xe máy điện, qua đó đóng góp trực tiếp vào công cuộc chuyển đổi xanh. Nhận...

Cùng chuyên mục

Thaco Auto ra mắt Kia New Carnival, giá bán từ 1,299 tỷ đồng

Hôm nay (16/9), THACO AUTO chính thức giới thiệu Kia New Carnival, mẫu xe SUV cao cấp cỡ lớn, đại diện cho đột phá về thiết kế và công nghệ với bán khởi điểm từ 1,299 tỷ đồng. Từ khi ra mắt thị trường Việt Nam, Kia Carnival đã khẳng định được sức hút trong phân khúc SUV cỡ lớn với doanh số gần 1.000 xe mỗi tháng, tạo vị thế dẫn đầu trong phân khúc giá trên 1,2 tỷ...

Vinfast ưu đãi 12 triệu đồng cho khách hàng chuyển đổi xanh sang xe máy điện

Tiếp nối chuỗi hành động “Mãnh liệt Tinh thần Việt Nam - Vì tương lai xanh” trong bối cảnh thiên tai và biến đổi khí hậu ngày càng diễn biến khó lường, VinFast công bố triển khai chương trình “Phủ xanh Việt Nam” với ưu đãi hấp dẫn lên tới 12 triệu đồng, góp phần hỗ trợ người tiêu dùng dễ dàng sở hữu xe máy điện, qua đó đóng góp trực tiếp vào công cuộc chuyển đổi xanh. Nhận...

Cùng tay đua 2 lần vô địch Dakar Rally off road với Mitsubishi Triton 2024

Mitsubishi Triton All New 2024 thế hệ thứ 6 vừa chính thức ra mắt tại Việt Nam, đánh dấu bước tiến vượt bậc về thiết kế khung gầm, hệ thống treo và khả năng vận hành với sự cải tiến về mặt động cơ. Đặc biệt, xe được trang bị hàng loạt công nghệ hỗ trợ lái tiên tiến, giúp người lái an toàn hơn khi di chuyển trên mọi cung đường. Tay đua hai lần vô địch Dakar Rally...

4.679 xe ô tô Hyundai bán ra trong tháng 8/2024

Tập đoàn Thành Công (TC GROUP) vừa thông báo kết quả bán hàng ô tô Hyundai tháng 8/2024. Theo đó, tổng doanh số xe Hyundai tháng 8 đạt 4.679 xe. Hyundai Accent tiếp tục là mẫu xe có số lượng bán hàng tốt nhất tháng 7 với 937 xe. Hyundai Creta đứng ở vị trí thứ 2 với số bán ở mức 613 xe. Hyundai Santa Fe đứng ở vị trí thứ 3 với doanh số đạt 511 xe. Tucson...

Mitsubishi Triton 2024 ra mắt thị trường Việt Nam, giá từ 655 triệu đồng

Mitsubishi Triton 2024 ra mắt thị trường Việt Nam, giá từ 655 triệu đồng Sáng nay (11/09), Mitsubishi Việt Nam đã chính thức ra mắt All-New Triton với 3 phiên bản gồm: Phiên bản Triton 2WD AT GLX (Xám, Đen, Trắng) giá 655 triệu đồng; Phiên bản Triton 2WD AT Premium (Trắng, Đen, Cam) giá 782 triệu đồng;  Phiên bản Triton 4WD AT Athlete (Trắng, Đen, Cam) giá 924 triệu đồng. Mitsubishi Triton 2024 vẫn được thiết kế dựa trên ngôn ngữ...

Mới nhất

Lãi suất ngân hàng hôm nay 17/9/2024: Vẫn đua tăng, thêm nhà băng nhập cuộc

Ngân hàng TMCP Bản Việt (BVBank) vừa tăng lãi suất huy động các kỳ hạn 1-6 tháng kể từ hôm nay. Đây là lần đầu tiên sau 2 tháng, BVBank điều chỉnh lãi suất tiền gửi. Trước đó ngày 12/7, BVBank tăng từ 0,2-0,3%/năm lãi suất tiền gửi các kỳ hạn từ 1-24 tháng. Theo biểu lãi suất huy động trực...

Chàng thạc sĩ về quê rủ nông dân làm ăn, giờ có hợp tác xã lợi nhuận tiền tỷ

Bỏ công việc ở văn phòng đất đai, chàng thạc sĩ Trầm Minh Thuần về quê thuyết phục nông dân làm ăn theo mô hình hợp tác xã kiểu mới, đến nay đã có lợi nhuận tiền tỷ. Sinh ra và lớn lên trong gia đình thuần nông có hai anh em, Trần Minh Thuần (31 tuổi) tốt nghiệp đại...

Xử lý hình ảnh vệ tinh radar đánh giá thiệt hại sau bão

Tiến sĩ Vũ Anh Tuân, Phó Tổng Giám đốc Trung tâm Vũ trụ Việt Nam cho biết, những ngày gần đây, các nhà khoa học của Trung tâm Vũ trụ Việt Nam đã xử lý dữ liệu ảnh chụp từ vệ tinh radar khẩu độ tổng hợp (SAR) để đánh giá nhanh thiệt hại tại các khu...

Cảnh sát Mỹ công bố video bắt giữ nghi phạm âm mưu ám sát ông Trump

(VTC News) - Cảnh sát hạt Martin công bố video bắt giữ Ryan Routh, nghi phạm định ám sát ông Trump ở sân golf tại Florida ngày 15/9. Cảnh sát Mỹ công bố video bắt giữ nghi phạm âm mưu ám sát ông Trump. (Nguồn: Ảnh: Cảnh sát hạt Martin) Video do văn phòng Cảnh sát trưởng hạt Martin, bang Florida, Mỹ,...

Mới nhất