Cảnh báo: Phát hiện hệ thống gián điệp có thể thu thập mã OTP, tin nhắn riêng tư

Tập đoàn công nghệ Bkav vừa phát đi cảnh báo về hệ thống gián điệp VN84App tấn công người dùng Việt Nam. Ước tính đã có hơn 300 nạn nhân bị tấn công chỉ trong một thời gian ngắn.
Mô hình mã độc VN84App
Mô hình mã độc VN84App

Theo kết quả phân tích, phần mềm gián điệp được sử dụng trong chiến dịch này có thể xâm nhập vào smartphone để theo dõi, lấy dữ liệu người dùng và gửi về máy chủ điều khiển. Từ kết quả phân tích, các chuyên gia chỉ ra phần mềm gián điệp VN84App được phát tán thông qua các website giả mạo cơ quan chức năng, một trong số đó là trang giả mạo Bộ Công an. Hacker lừa người dùng truy cập vào website này và tải về điện thoại ứng dụng VN84App dưới dạng tập tin .apk. Khi được cài đặt thành công, VN84App sẽ âm thầm thu thập tin nhắn, số điện thoại, thông tin IMEI… gửi về máy chủ điều khiển của hacker. Phân tích VN84App, các chuyên gia phát hiện máy chủ điều khiển có giao diện bằng tiếng Trung Quốc và tin nhắn được thu thập từ điện thoại là những giao dịch ngân hàng có số tiền lớn lên tới hàng tỷ đồng.

Nhận định về phần mềm gián điệp VN84App, ông Nguyễn Văn Cường – Trưởng nhóm phân tích cho biết: “VN84App là một spyware cực kì nguy hiểm, được thiết kế tinh vi để thu thập tin nhắn của người dùng, bao gồm cả những thông tin nhạy cảm như mã OTP để giao dịch ngân hàng, tin nhắn riêng tư… Mã độc này còn được thiết kế sẵn các module để có thể thực hiện hành vi tấn công khác trong tương lai”.

Các bước lừa đảo
Các bước lừa đảo

Ông Cường cũng cho biết với sự phối hợp của Trung tâm Giám sát an toàn không gian mạng Quốc gia (Bộ Thông tin & Truyền thông), Phòng an ninh mạng và phòng chống tội phạm sử dụng công nghệ cao PA05 (Công An Hà Nội), hệ thống gián điệp VN84App đang được ngăn chặn và xử lý.

Trước các thủ đoạn ngày một tinh vi của hacker, chuyên gia khuyến cáo người dùng cần nâng cao cảnh giác trước các cuộc gọi lạ có liên quan tới cơ quan chức năng mà không chắc chắn về nguồn gốc, không vội vàng làm theo các yêu cầu, hướng dẫn, dứt khoát từ chối làm việc qua điện thoại. Người dùng cần cài đặt phần mềm diệt virus có bản quyền cho điện thoại di động để được tự động bảo vệ.

Xem thêm

Có thể bạn quan tâm

Bitcoin phá “thủng mốc” 100.000 USD

Bitcoin phá “thủng mốc” 100.000 USD

Bitcoin một lần nữa vượt qua được ngưỡng quan trọng 100.000 USD, mở ra kỳ vọng mới về chu kỳ tăng trưởng mạnh mẽ của thị trường tiền mã hóa toàn cầu…

Trợ lý AI thông minh giúp mặc đẹp mỗi ngày

Trợ lý AI thông minh giúp mặc đẹp mỗi ngày

Với công nghệ AI tích hợp, Acloset không chỉ giúp người dùng có thể quản lý tủ quần áo của mình, mà còn là công cụ hỗ trợ đắc lực để mặc đẹp hơn mỗi ngày nhờ các gợi ý phối đồ tối ưu và tránh được tình trạng lãng phí thời trang…

Danh tính của bạn “giá” bao nhiêu?

Danh tính của bạn “giá” bao nhiêu?

"Vô giá" – Tôi đoán đó là câu trả lời phổ biến của hầu hết những ai được hỏi. Tuy nhiên, dưới tác động của công nghệ Deepfake, AI hoặc điện toán lượng tử, bạn có biết danh tính của mình dễ bị tổn thương như thế nào trong thế giới hiện đại này không?...

Người dùng có thể chi tiêu Pi Coin bằng thẻ Visa

Người dùng có thể chi tiêu Pi Coin bằng thẻ Visa

Pi Coin chưa được giao dịch rộng rãi trên các sàn uy tín hoặc chấp nhận bởi các nhà cung cấp dịch vụ thanh toán chính thống, nhưng bằng cách gián tiếp, người dùng vẫn có thể sử dụng thẻ Visa để chi tiêu Pi…