Trang chủNewsKhoa học - Công nghệĐã có người dùng Việt bị mất tiền tỷ vì cài phần...

Đã có người dùng Việt bị mất tiền tỷ vì cài phần mềm giả mạo


Như VietNamNet đã thông tin, đại diện Cục An toàn thông tin, Bộ TT&TT ngày 5/7 cho biết, trong hơn 1 tuần gần đây, trên không gian mạng Việt Nam đang rộ lên chiến dịch lừa người dân cài các ứng dụng giả mạo app của Chính phủ, Tổng cục Thuế.

Theo phân tích của các chuyên gia Cục An toàn thông tin, trong chiến dịch lừa đảo app mã độc “.apk” giả mạo Tổng cục Thuế, app Chính phủ nêu trên, nhóm đối tượng đã sử dụng gần 195 hệ thống khác nhau để lừa đảo người dân.

Với chiến dịch lừa đảo mới bị phát hiện, sau khi đã lừa được nạn nhân bấm vào link để tải app giả mạo, các đối tượng sẽ hướng dẫn nạn nhân cài app và cấp toàn bộ quyền cho ứng dụng. (Ảnh: Cục An toàn thông tin cung cấp)

Với chiến dịch lừa đảo mới bị phát hiện, sau khi đã lừa được nạn nhân bấm vào link để tải app giả mạo, các đối tượng sẽ hướng dẫn nạn nhân cài app và cấp toàn bộ quyền cho ứng dụng. (Ảnh: Cục An toàn thông tin cung cấp)

Vào tối 7/7, cùng với việc cập nhật thông tin mới về sự gia tăng của số người dùng bị chiếm đoạt tài khoản ngân hàng do tải và cài đặt phần mềm giả mạo, chuyên gia Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty NCS cũng lý giải làm cách nào mà mã độc có thể giúp hacker điều khiển từ xa, thực hiện lệnh chuyển tiền trên chính điện thoại của nạn nhân.

Cụ thể, theo lý giải của chuyên gia Vũ Ngọc Sơn, thông thường, mỗi ứng dụng trên điện thoại được hệ điều hành tạo ra một “hộp cát” để thực thi (sandbox). Điều đó giúp cho ứng dụng này không đọc được dữ liệu cũng như không can thiệp được hoạt động của ứng dụng khác. Thiết kế có tính an ninh cao này giúp cho điện thoại trong trường hợp bị nhiễm mã độc, thì mã độc cũng không lấy cắp được dữ liệu từ các ứng dụng trên máy.

Tuy nhiên, một thiết kế của Google trong Android có tên là dịch vụ trợ năng (Accessibility Service) nhằm giúp cho những người khiếm thị hoặc mất khả năng vận động có thể dùng được smartphone, đã bị hacker lợi dụng. Hacker sử dụng Accessibility Service để lập trình mã độc đọc được nội dung và tương tác được trên các ứng dụng khác. Điều này đã phá vỡ thiết kế an ninh kiểu “hộp cát” của Google.

Mặc dù Google đã sớm nhận ra sự nguy hiểm của Accessibility Service bằng cách loại bỏ gần như toàn bộ các ứng dụng sử dụng để quyền này trên Google Play, nhưng một lần nữa, hacker lại tìm ra khe hở, đó là phát tán phần mềm trên các chợ không chính thống – nơi mà mọi biện pháp kiểm duyệt của Google là không thể can thiệp.

“Đây cũng chính là lý do các phần mềm độc hại ăn cắp tiền trong tài khoản ngân hàng ở các vụ việc vừa qua tại Việt Nam không có mặt trên Google Play, mà được đưa lên các đường link tải trực tiếp file .apk. Với cách này, đối tượng lừa đảo sẽ lừa để người dùng cấp quyền Accessibility cho ứng dụng giả mạo. Sau khi được cấp quyền, ứng dụng giả mạo có thể nằm vùng như một gián điệp, thu thập thông tin, thậm chí điều khiển các ứng dụng ngân hàng, nhập tài khoản, mật khẩu, sau đó là mã OTP để chuyển tiền”, chuyên gia Vũ Ngọc Sơn phân tích.

Trên cơ sở “giải mã” cơ chế hoạt động của mã độc cài trong các ứng dụng giả mạo app Chính phủ, Tổng cục Thuế, chuyên gia Vũ Ngọc Sơn khuyến nghị thời gian này người dùng cần cảnh giác với những yêu cầu cài đặt phần mềm, đặc biệt là phần mềm trên Android. Đặc biệt, tuyệt đối không cấp quyền Accessibility. Tất cả các ứng dụng của ngân hàng, thuế hay bất kỳ cơ quan nào khác đều không yêu cầu người dùng quyền này.

Chia sẻ thêm về hình thức lừa đảo, chiếm đoạt tài sản của người dùng bằng cách dụ cài app giả mạo có chứa mã độc, chuyên gia Công ty NCS đánh giá, đây là hình thức tấn công không mới, hacker thường mạo danh một cơ quan, tổ chức để lừa người dùng cài ứng dụng giả mạo lên điện thoại.

Ngoài ra, hiện tại các ứng dụng giả mạo chỉ hoạt động trên hệ điều hành Android, đường link tải phần mềm nằm ngoài chợ ứng dụng CHPlay. Các điện thoại iPhone hiện không cho phép cài từ nguồn bên ngoài chợ ứng dụng Apple Store nên không bị tấn công theo dạng này.

Để phòng tránh chiêu thức lừa đảo này, các chuyên gia khuyến cáo người dùng cần chú ý một số nguyên tắc, đó là: Với điện thoại Android, chỉ cài ứng dụng bằng cách vào trực tiếp CHPlay và tìm phần mềm tương ứng trên đó. Tương tự, với điện thoại iPhone, người dùng chỉ cài từ Apple Store.

Bên cạnh đó, người dùng không nên bấm vào các đường link nhận được qua tin nhắn. Trường hợp nghi vấn, người dùng cần xác thực lại với cơ quan, tổ chức liên quan thông qua số điện thoại chính thức được công bố.

(Nguồn: Vietnamnet)


Bổ ích

Xúc động

Sáng tạo

Độc đáo

Phẫn nộ



Nguồn

Cùng chủ đề

Bắt nhóm người ngoại tỉnh đến TP Huế ‘lừa vàng’

Ngày 15/11, Cơ quan CSĐT Công an TP Huế cho biết, đơn vị vừa ra quyết định khởi tố vụ án, khởi tố bị can, bắt tạm giam Lê Nhật Trường (SN 1984, trú huyện Tân Thanh, tỉnh Long An); Lê Vĩnh Phúc (SN 1979, trú tại huyện An Phú, tỉnh An Giang) và Đinh Thùy Sang (SN 1981, trú quận Thủ Đức, TP. HCM do thực hiện hành vi lừa đảo chiếm đoạt tài sản với chiêu trò,...

Phát hiện hơn 1.200 lỗ hổng bảo mật thông tin mức cao ở bộ ngành, doanh nghiệp

Quá trình chuyển đổi số là cơ hội bứt phá cho các doanh nghiệp, song song với quá trình này phải đối mặt với nhiều rủi ro về xâm nhập, đánh cắp dữ liệu, để thích ứng với những nguy cơ trong xã hội không ngừng thay đổi, các doanh nghiệp cần đảm bảo an ninh mạng, góp phần bảo đảm sự bền vững trước những nền tảng đã phát triển.Phát hiện hàng nghìn lỗ hổng bảo mậtTại...

Coi chừng mua trúng vé máy bay ‘siêu rẻ’ nhưng ‘siêu dỏm’ dịp Tết

Lợi dụng nhu cầu tăng cao dịp cuối năm, nhiều trang web giả mạo rao bán vé máy bay với mức giá 'siêu rẻ'. Các đối tượng lừa đảo sử dụng đủ chiêu trò từ mạo danh hãng bay đến việc gửi mã đặt chỗ giả để lấy tiền cọc rồi biến mất. ...

Định danh cuộc gọi giải pháp phòng chống lừa đảo qua không gian mạng

Trước sự phát triển mạnh mẽ của viễn thông và công nghệ thông tin đã đóng góp tích cực vào sự phát triển kinh tế, quản lý nhà nước và đời sống người dân.Tuy nhiên bên cạnh các giá trị tích cực, cũng tồn tại nhiều nguy cơ khi các đối tượng xấu sử dụng công nghệ để thực hiện hành vi lừa đảo.Các thủ đoạn tinh vi như giả mạo danh tính cơ quan tư pháp hay...

Số vụ tấn công mạng giảm tới hơn 57% so với cùng kỳ

Theo thông tin từ Cục An toàn thông tin (Bộ Thông tin và Truyền thông) ghi nhận số sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam trong tháng 10/2024 là 204, giảm 18,4% so với tháng trước và 79,8% so với cùng kỳ năm ngoái.Có thể thấy, trong 3 tháng gần đây, số sự cố tấn công mạng vào các hệ thống tại Việt Nam đã liên tục giảm, từ 349 sự...

Nổi bật

Mới nhất

Cùng tác giả

Bộ GD&ĐT bác tin tổ chức bài thi V-SAT 2025 để tuyển sinh đại học

Trong công văn, Bộ GD&ĐT nêu rõ, những ngày qua, một số phương tiện thông tin đại chúng đăng tải nội dung "Bộ GD&ĐT công bố đề minh họa bài thi V-SAT để tuyển sinh đại học".Bộ GD&ĐT khẳng định, không có chủ trương giao Trung tâm khảo thí quốc gia và đánh giá chất lượng giáo dục (Cục Quản lý chất lượng) xây dựng bài thi V-SAT, để các cơ sở giáo dục đại học sử dụng...

Uống nước tía tô mỗi ngày có tốt?

Uống nước tía tô mỗi ngày có tốt cho sức khoẻ?Báo Sức khoẻ & Đời sống dẫn lời Lương y Trần Đăng Tài - Phó Chủ tịch Hội Đông y Thị xã Thái Hoà - Nghệ An cho biết, trong lá tía tô có một số hoạt chất gây bệnh cao huyết áp, tổn hại đến hệ tim mạch. Ngoài ra, uống nhiều nước tía tô cũng có thể khiến cho cơ thể bị rối loạn tiêu hóa...

Cách nào để phân loại nhà theo cấp?

Theo Khoản 1 Điều 3 Luật nhà ở 2014 quy định Nhà ở là công trình xây dựng với mục đích để ở và phục vụ các nhu cầu sinh hoạt của hộ gia đình, cá nhân.Nhà ở được phân thành 6 loại như sau:- Nhà ở riêng lẻ là nhà ở được xây dựng trên thửa đất ở riêng biệt thuộc quyền sử dụng hợp pháp của tổ chức, hộ gia đình, cá nhân, gồm: Nhà biệt thự; Nhà...

Xem trọn vẹn các phần thi của Kỳ Duyên tại bán kết Miss Universe 2024

Nguyễn Cao Kỳ Duyên và gần 130 thí sinh vừa hoàn thành các phần thi trong bán kết Miss Universe 2024 diễn ra tại Mexico.Trong phần thi dạ hội, Kỳ Duyên xuất hiện theo nhóm cùng 5 thí sinh khác. Cô diện thiết kế được lấy cảm hứng từ cung Bọ Cạp. Chiếc đầm của NTK Đỗ Long kết hợp hai gam màu vàng và trắng bạc được đính kết bởi hàng nghìn viên đá, kim sa giúp người...

Bắt nhóm người ngoại tỉnh đến TP Huế ‘lừa vàng’

Ngày 15/11, Cơ quan CSĐT Công an TP Huế cho biết, đơn vị vừa ra quyết định khởi tố vụ án, khởi tố bị can, bắt tạm giam Lê Nhật Trường (SN 1984, trú huyện Tân Thanh, tỉnh Long An); Lê Vĩnh Phúc (SN 1979, trú tại huyện An Phú, tỉnh An Giang) và Đinh Thùy Sang (SN 1981, trú quận Thủ Đức, TP. HCM do thực hiện hành vi lừa đảo chiếm đoạt tài sản với chiêu trò,...

Bài đọc nhiều

5 tiên tri Stephen Hawking để lại, một điều có thể xảy ra trong 9 năm nữa

Stephen Hawking (8/1/1942 - 14/3/2018) là nhà vật lý lý thuyết, nhà vũ trụ học và tác giả người Anh. Ông là người có nhiều đóng góp cho nền khoa học của thế giới. Tờ Guardian gọi Stephen Hawking là “Ngôi sao sáng nhất trong ngành vũ trụ học hiện đại”.Ông là tác giả của A Brief History of Time (Lược sử thời gian), một trong những cuốn sách phổ thông về khoa học nổi tiếng nhất mọi...

Mua trả chậm – giá trị mới nhất Thế Giới Di Động mang đến khách hàng

Ngay từ khi thành lập, Thế Giới Di Động luôn lấy khách hàng làm trung tâm và không ngừng đưa ra các chương trình mới mẻ, thiết thực. Điển hình như khi thị trường Việt còn chưa phổ biến thói quen mua phần mềm chính hãng, hệ thống đã tiên phong hợp tác cùng Microsoft để cài đặt sẵn Windows bản quyền trên tất cả laptop bán ra, mang lại trải nghiệm an toàn và ổn định hơn,...

Choáng ngợp trước sức mạnh của loài cá sấu lớn nhất thế giới

Loài cá sấu lớn nhất thế giới được mệnh danh là sát thủ đầm lầy với tính tình máu lạnh khiến nhiều người phải khiếp sợ. Đặc biệt, một số loài như cá sấu nước mặn, cá sấu Nile được xem là đối tượng tấn công con mồi rất tàn bạo, luôn giành được phần thắng.Cá sấu NileCá sấu Nile là loài cá sấu châu Phi lớn nhất ở thời điểm hiện tại, được biết đến như một...

Robot nhỏ rủ rê 12 robot lớn ‘bỏ việc’ gây xôn xao Trung Quốc

Theo hình ảnh camera an ninh ghi lại, sự việc xảy ra vào đêm 26/8 tại một phòng triển lãm ở thành phố Hàng Châu, tỉnh Chiết Giang, phía đông Trung Quốc.Video robot nhỏ dụ dỗ, bắt cóc 12 robot tại phòng triển lãm ở thành phố Hàng Châu, tỉnh Chiết Giang, Trung Quốc. (Nguồn: Haokan)"Thủ phạm" trong vụ việc là robot nhỏ tên Nhị Bạch (Erbai). So với những robot bị nó "bắt cóc", Nhị Bạch trông...

Bao lâu nên khởi động lại smartphone một lần?

Điện thoại được xem là vật bất ly thân đối với mỗi người. Chúng hầu hết được sử dụng ngày này qua ngày nọ mà ít khi khởi động lại. Điều này khiến nhiều ứng dụng hoạt động trong nền, tăng bộ nhớ đệm và gây xung đột với hệ thống.Vậy theo các bạn, bao lâu nên reset điện thoại? Cùng tìm câu trả lời cho câu hỏi đó qua bài viết sau đây.Bao lâu nên khởi động...

Cùng chuyên mục

BIDV và KIOTVIET hợp tác triển khai dịch vụ ngân hàng tích hợp

Ngày 12/11, tại Hà Nội, Thông qua Thỏa thuận hợp tác, BIDV và KiotViet sẽ triển khai dịch vụ thu hộ qua tài khoản định danh cho khách hàng doanh nghiệp và tiểu thương trên phần mềm KiotViet, tạo tiện ích thanh toán bằng mã QR cho người mua, hỗ trợ người bán quản lý doanh số hiệu quả trên không gian số.Các sản phẩm ngân hàng khác như dịch vụ chấp nhận thanh toán online (e-com), cho...

Những rủi ro khi kết nối Wi-Fi khách sạn?

Khi đi du lịch hay công tác, sử dụng Wi-Fi của khách sạn hay những địa điểm công cộng khác là một cách thuận tiện để truy cập internet. Tuy nhiên, trong đó tiềm ẩn các mối nguy hiểm và rủi ro lộ thông tin cá nhân mà bạn nên biết để phòng ngừa. 1. Nguy cơ bị đánh cắp thông tinMột trong những mối quan tâm lớn nhất khi sử dụng Wi-Fi khách sạn là nguy cơ bị...

Siêu trăng cuối cùng của năm 2024 có gì đáng xem?

Ngày 15/11, người đam mê thiên văn và nhiếp ảnh toàn cầu sẽ có cơ hội được chiêm ngưỡng siêu trăng cuối cùng của năm 2024 - trăng hải ly. Đây là siêu trăng thứ 4 liên tiếp kể từ tháng 8. Trước đó, chúng ta đã đón trăng cá tầm, trăng thu hoạch, trăng thợ săn và cuối cùng là trăng hải ly.Đài quan sát của Trung tâm Khoa học Singapore cho biết siêu trăng tiếp theo...

Thanh niên Ấn Độ dùng lò vi sóng ‘độ’ AirPods thành máy trợ thính cho bà

Một thanh niên đam mê công nghệ ở Ấn Độ mua cặp AirPods Pro 2 cho người bà khiếm thính vì biết thiết bị này có tính năng trợ thính. Tuy nhiên, anh mau chóng phát hiện ra tính năng này bị chặn theo địa lý ở Ấn Độ do các hạn chế về quy định.Tuy vậy, thay vì bỏ cuộc, Rithwik Jayasimha và hội những người đam mê công nghệ Lagrange Point đã chế tạo một lồng...

Robot nhỏ rủ rê 12 robot lớn ‘bỏ việc’ gây xôn xao Trung Quốc

Theo hình ảnh camera an ninh ghi lại, sự việc xảy ra vào đêm 26/8 tại một phòng triển lãm ở thành phố Hàng Châu, tỉnh Chiết Giang, phía đông Trung Quốc.Video robot nhỏ dụ dỗ, bắt cóc 12 robot tại phòng triển lãm ở thành phố Hàng Châu, tỉnh Chiết Giang, Trung Quốc. (Nguồn: Haokan)"Thủ phạm" trong vụ việc là robot nhỏ tên Nhị Bạch (Erbai). So với những robot bị nó "bắt cóc", Nhị Bạch trông...

Mới nhất

Tôn vinh hình ảnh cao đẹp Bộ đội Cụ Hồ

Nhân dịp kỷ niệm 80 năm Ngày thành lập QĐND Việt Nam và 35 năm Ngày hội Quốc phòng toàn dân, tối 14/11, tại Hà Nội, Tổng cục Chính trị QĐND Việt Nam tổ chức Lễ tổng kết, trao giải cuộc thi video clip toàn quốc “Người lính tôi yêu” và cuộc thi viết toàn quốc “Chuyện kể ở...

Công an TP.HCM: Người cao tuổi đang là đối tượng của lừa đảo qua mạng

Theo Công an TP.HCM, người cao tuổi là đối tượng mà lừa đảo qua mạng đang nhắm đến, bởi điều kiện tiếp cận thông tin của nhóm này còn hạn chế. ...

Hình ảnh tàu biển quốc tế Noordam đưa gần 2.000 du khách đến Đà Nẵng

Sáng 15/11, tàu biển quốc tế mang tên Noordam đã đưa gần 2.000 du khách đến Cảng Tiên Sa, TP.Đà Nẵng tham quan. ...

Bình Định bắt tay Vingroup về chuyển đổi xanh trong giao thông

Sáng 15-11, UBND tỉnh Bình Định ký ghi nhớ với Tập đoàn Vingroup về chương trình chuyển đổi xanh thông qua các giải pháp giao thông bền vững bằng việc sử dụng xe điện và công nghệ xanh VinFast. ...

Hà Anh, Vinny Vũ lần đầu kết hợp hát nhạc đám cưới

(Dân trí) - Theo nam ca sĩ, "Giao bái" không chỉ là hành động vợ chồng cúi chào nhau trong ngày cưới mà còn mang hàm ý cặp đôi đồng lòng về chung một mái ấm, cùng xây đắp cho cuộc sống gia đình… Mới đây, Hà Anh, Hoàng Anh Vũ (Vinny Vũ) kết hợp với 2 giọng ca trẻ...

Mới nhất