Ngân hàng cảnh báo ứng dụng chứa mã độc, khách hàng xóa ngay tránh mất tiền oan

Ứng dụng BMI CalculationVsn. có thể đọc được tin nhắn SMS, tạo điều kiện cho tin tặc lợi dụng để đánh cắp mã 2FA, đặc biệt được dùng trong các dịch vụ tài chính hoặc tài khoản mạng xã hội...

Ngân hàng cảnh báo ứng dụng chứa mã độc, khách hàng xóa ngay tránh mất tiền oan

Ngân hàng Kiên Long (KienlongBank) vừa đưa ra thông báo khuyến nghị khách hàng kiểm tra lại thiết bị, gỡ ngay ứng dụng độc hại này để đảm bảo an toàn.

Thông tin từ ngân hàng này cho biết, công ty McAfee - tổ chức phần mềm an ninh toàn cầu của Mỹ đã công bố phát hiện về một ứng dụng có tên là BMI CalculationVsn.

Theo McAfee, ứng dụng này được thiết kế với mục đích giả là giúp người dùng đánh giá chỉ số cơ thể có ở mức độ phù hợp hay không. Đánh vào tâm lý của nhiều người dùng muốn nhận kết quả nhanh mà không muốn bị phiền hà, sẵn sàng chấp chấp nhận quyền truy cập để tiết kiệm thời gian.

Sau khi người dùng đồng ý, ứng dụng sẽ bắt đầu ghi lại màn hình và lưu lại tất cả thao tác. Hành động này có nguy cơ làm lộ thông tin cá nhân, mật khẩu, mã xác thực hai yếu tố (2FA) hoặc các tin nhắn quan trọng.

Điểm đặc biệt, ứng dụng này còn đọc được tin nhắn SMS, tạo điều kiện cho tin tặc lợi dụng để đánh cắp mã 2FA, đặc biệt được dùng trong các dịch vụ tài chính hoặc tài khoản mạng xã hội.

Trước tình trạng đó, KienlongBank khuyến nghị khách hàng gỡ ngay ứng dụng này nếu đã tải trên điện thoại.

Những năm gần đây, các nhóm tội phạm sử dụng công nghệ có xu hướng chuyển mục tiêu sang thiết bị di động của người dùng. Nhiều chuyên gia khuyến cáo người dùng các thiết bị điện thoại smartphone, máy tính bảng cảnh giác và chỉ cài đặt ứng dụng từ các nguồn uy tín để đảm bảo an toàn cho thiết bị của mình.

Trước đó, theo báo cáo từ Threat Fabric, nếu đã tải về hai ứng dụng là "PDF Reader & File Manager" và "QR Reader & File Manager", người dùng có nguy cơ cao bị dính mã độc và mất thông tin tài khoản ngân hàng. Các chuyên gia khuyến cáo người dùng cần nhanh chóng gỡ bỏ hai ứng dụng này ra khỏi thiết bị.

Vào hồi tháng 9/2024, các chuyên gia của CloudSEK cũng công bố 31 ứng dụng có nguy cơ khiến tài khoản ngân hàng bị mất tiền. trong đó, 3 ứng dụng có chứa mã độc Daam, bao gồm: Psiphon - ứng dụng tạo mạng riêng ảo VPN; Boulders - game di động; Currency Pro - ứng dụng chuyển đổi giá trị tiền tệ.

28 ứng dụng còn lại có xu hướng lây lan mã độc nhắm đến người dùng Android trên thế giới trong đó nguy cơ xâm nhập vào Việt Nam. Các ứng dụng được mạo danh dưới dạng các ứng dụng hữu ích để lừa người dùng cài đặt.

28 ứng dụng có chứa mã độc bao gồm: Lite VPN; Anims Keyboard; Blaze Stride; Byte Blade VPN; Android 12 Launcher; Android 13 Launcher; Android 14 Launcher; CaptainDroid Feeds; Free Old Classic Movies; Phone Comparison; Fast Fly VPN; Fast Fox VPN; Fast Line VPN; Funny Char Ging Animation; Limo Edges; Oko VPN; Phone App Launcher; Quick Flow VPN; Sample VPN; Secure Thunder; Shine Secure; Speed Surf; Swift Shield VPN; Turbo Track VPN; Turbo Tunnel VPN; Yellow Flash VPN; VPN Ultra; Run VPN.

Để hạn chế mất tiền ngân hàng vì phần mềm độc hại, điều đầu tiên và quan trọng nhất là không tải xuống các ứng dụng lạ. Tiếp đó là kích hoạt tính năng Google Play Protect trong Google Play để được bảo vệ khỏi phần mềm độc hại. Ngoài ra, sử dụng các giải pháp chống virus đáng tin cậy cũng có thể giúp ngăn chặn được sự tấn công này, là điều được các chuyên gia khuyến cáo.

Ngoài ra, người dùng cũng không nên nhấp vào các liên kết được gửi kèm trong email hoặc tin nhắn văn bản. Nếu nghi ngờ điện thoại đã nhiễm phần mềm độc hại, hãy ngay lập tức thực hiện 2 bước là vô hiệu hóa quyền truy cập mạng và đóng băng mọi tài khoản ngân hàng đã truy cập trước đó.

Các chuyên gia khuyến cáo, thường xuyên cập nhật hệ điều hành và các ứng dụng di động. Cài đặt và sử dụng phần mềm diệt virus chính hãng. Bật xác thực hai yếu tố (2FA) trên tài khoản trực tuyến của bạn để thêm một lớp bảo mật bổ sung.

Trước khi cài đặt một ứng dụng vào điện thoại smartphone, người dùng cần đọc rõ các quyền mà ứng dụng đòi hỏi, đề phòng trường hợp ứng dụng chứa mã độc sẽ đòi hỏi những quyền hạn truy cập vào dữ liệu riêng tư trên thiết bị.

Xem thêm

Tiktoker Mr Pips bị khởi tố về hành vi lừa đảo đầu tư tài chính

Tiktoker Mr Pips bị khởi tố về hành vi lừa đảo đầu tư tài chính

Theo Viện kiểm sát nhân dân thành phố Hà Nội, kết quả điều tra bước đầu xác định từ tháng 6/2019, Phó Đức Nam (tức Tiktoker Mr Pips) cùng đồng phạm lập đường dây lừa đảo chiếm đoạt tài sản. Hiện cơ quan điều tra đã thu giữ, phong toả tài sản của các đối tượng tổng trị giá hơn 5.000 tỷ đồng...

Người hâm mộ thận trọng trước chiêu lừa mua vé concert âm nhạc

Cẩn trọng bẫy lừa “săn” vé concert âm nhạc

“Săn” vé concert đang trở thành cơn sốt trong giới trẻ thời gian gần đây, nhưng cũng là cơ hội để các đối tượng xấu lợi dụng, các hình thức lừa đảo ngày càng tinh vi, từ việc bán vé giả, tăng giá vé bất hợp lý cho đến những chiêu trò lừa đảo qua mạng xã hội…

Cổ đông của Viettransnet: Bên bị bắt vì lừa đảo, bên bị cảnh báo vì... đa cấp trái phép

Cổ đông của Viettransnet: Bên bị bắt vì lừa đảo, bên bị cảnh báo vì... đa cấp trái phép

Đầu 2021, Thịnh Phát Group tuyên bố bắt tay với Skyway mua lại Công ty TNHH Viettransnet để nghiên cứu đầu tư hệ thống giao thông thông minh tại Quảng Ninh. Sự kiện được quảng bá rầm rộ, nhưng đến thời điểm này, cả hai doanh nghiệp thành viên của Viettransnet đều đang gặp rắc rối với pháp luật.

Có thể bạn quan tâm

Giá vàng bật tăng mạnh sau thông tin hạ nhiệt căng thẳng Trung Đông

Giá vàng bật tăng mạnh sau thông tin hạ nhiệt căng thẳng Trung Đông

Sau nhiều phiên lao dốc liên tiếp, giá vàng trong nước sáng 29/5 bất ngờ đảo chiều tăng mạnh theo đà phục hồi của thị trường thế giới. Thông tin Mỹ và Iran đạt thỏa thuận gia hạn lệnh ngừng bắn đã giúp tâm lý thị trường ổn định hơn, kéo giá vàng bật tăng trở lại...

Ngân hàng rầm rộ tái cấu trúc dàn lãnh đạo cấp cao

Ngân hàng rầm rộ tái cấu trúc dàn lãnh đạo cấp cao

Sau mùa đại hội cổ đông, nhiều ngân hàng đồng loạt tái cơ cấu đội ngũ lãnh đạo cấp cao, từ miễn nhiệm, điều chuyển đến bổ sung nhân sự mới nhằm chuẩn bị cho giai đoạn cạnh tranh khốc liệt hơn về chuyển đổi số, quản trị rủi ro và tăng trưởng dài hạn...

Ngân hàng lao vào cuộc chơi trái phiếu đắt đỏ

Ngân hàng lao vào cuộc chơi trái phiếu đắt đỏ

Tăng trưởng tín dụng bật mạnh trở lại trong khi dòng tiền gửi chậm chạp khiến nhiều ngân hàng phải lao vào cuộc đua săn vốn đắt đỏ, đẩy thị trường trái phiếu nóng lên và tạo áp lực lớn lên biên lợi nhuận toàn ngành…

Vàng bật tăng theo sóng thế giới

Vàng bật tăng theo sóng thế giới

Giá vàng trong nước sáng nay đồng loạt nhích tăng trở lại theo đà phục hồi mạnh của thị trường quốc tế. Tuy nhiên, chênh lệch mua - bán vẫn neo ở mức cao, khiến rủi ro với người mua vàng ngắn hạn chưa hạ nhiệt…