Phát hiện hacker đánh cắp tài khoản ngân hàng, chiếm quyền kiểm soát điện thoại Android tại Việt Nam

Theo các chuyên gia Bkav, dữ liệu trên điện thoại Android của nạn nhân được nén lại bằng gzip rồi gửi về máy chủ C&C, đánh cắp dữ liệu cá nhân, tài khoản ngân hàng và chiếm quyền kiểm soát thiết bị…

Ảnh minh họa.
Ảnh minh họa.

Trung tâm phân tích mã độc của Bkav vừa cảnh báo một chiến dịch sử dụng mã độc RedHook đánh cắp dữ liệu cá nhân, tài khoản ngân hàng và chiếm quyền kiểm soát thiết bị, đang chủ đích nhắm vào người dùng Việt Nam.

Theo đó, hacker tạo ra các website giả mạo cơ quan nhà nước hay các tổ chức tài chính uy tín như: Ngân hàng nhà nước Việt Nam (SBV), Sacombank (Sacombank Pay), Tổng công ty Điện lực miền Trung (EVNCPC), Hệ thống đặt lịch đăng kiểm ô tô (TTDK)… cài mã độc lên dưới vỏ bọc là các ứng dụng, rồi lừa người dùng tải về điện thoại, bằng nhiều kịch bản khác nhau như gửi email, nhắn tin qua các ứng dụng chat hoặc chạy quảng cáo trên các công cụ tìm kiếm…

Nguy hiểm hơn, những ứng dụng giả mạo được ngụy trang với tên giống ứng dụng thật, chỉ khác đuôi (ví dụ SBV.apk) và được lưu trữ trên đám mây Amazon S3, giúp tin tặc dễ dàng cập nhật, thay đổi và che giấu nội dung độc hại. Ngay khi được cài đặt xong, ứng dụng giả mạo yêu cầu người dùng cấp quyền truy cập sâu vào hệ thống, bao gồm quyền trợ năng (Accessibility) và quyền hiển thị lớp phủ (Overlay). Kết hợp hai quyền này, hacker có thể theo dõi thao tác người dùng, đọc nội dung tin nhắn SMS, lấy mã OTP, truy cập danh bạ, thậm chí thao tác thay người dùng mà không để lại dấu hiệu rõ ràng.

Chuyên gia Trung tâm phân tích mã độc của Bkav giải thích dữ liệu trên điện thoại nạn nhân được nén lại bằng gzip rồi gửi về máy chủ C&C. Ngoài ra, dịch ngược mã nguồn của RedHook thì virus này tích hợp tới 34 lệnh điều khiển từ xa, bao gồm chụp ảnh màn hình, gửi/nhận tin nhắn, cài hoặc gỡ ứng dụng, khóa/mở thiết bị và thực thi các lệnh hệ thống.

Đồng thời, chúng sử dụng API MediaProjection ghi lại toàn bộ nội dung hiển thị trên màn hình thiết bị rồi chuyển về máy chủ điều khiển. RedHook có cơ chế xác thực bằng JSON Web Token (JWT), giúp kẻ tấn công duy trì quyền kiểm soát thiết bị trong thời gian dài, kể cả khi thiết bị được khởi động lại.

Trong quá trình phân tích, các chuyên gia Bkav phát hiện nhiều đoạn mã và chuỗi giao diện sử dụng ngôn ngữ Trung Quốc cùng nhiều dấu vết rõ ràng khác về nguồn gốc phát triển của nhóm tin tặc cũng như chiến dịch phát tán RedHook có liên hệ với các hoạt động lừa đảo từng xuất hiện tại Việt Nam.

Chẳng hạn, việc sử dụng tên miền mailisa[.]me, một dịch vụ làm đẹp nổi tiếng bị lợi dụng trước đây, để phát tán mã độc cho thấy RedHook không hoạt động đơn lẻ mà là sản phẩm của chuỗi chiến dịch tấn công có tổ chức, được dàn dựng tinh vi cả về kỹ thuật lẫn chiến thuật lừa đảo. Các tên miền máy chủ điều khiển được sử dụng trong chiến dịch này bao gồm api9.iosgaxx423.xyz và skt9.iosgaxx423.xyz, đều là những địa chỉ ẩn danh đặt tại nước ngoài, không thể truy vết dễ dàng.

Do đó, Trung tâm phân tích mã độc Bkav khuyến cáo người dùng: Tuyệt đối không cài đặt các ứng dụng ngoài Google Play, đặc biệt là các tệp APK nhận qua tin nhắn, email hoặc mạng xã hội. Đồng thời, không cấp quyền trợ năng (Accessibility) cho các ứng dụng không rõ nguồn gốc.

Ngoài ra, các tổ chức cần triển khai biện pháp giám sát truy cập, lọc DNS và thiết lập cảnh báo các kết nối đến tên miền bất thường có liên quan hạ tầng điều khiển của mã độc. Nếu nghi ngờ bị lây nhiễm, lập tức ngắt kết nối Internet, sao lưu dữ liệu quan trọng, khôi phục cài đặt gốc (factory reset), thay đổi toàn bộ mật khẩu tài khoản, đồng thời liên hệ ngân hàng để kiểm tra tình trạng tài khoản.

Mỗi tòa soạn cần một khuôn khổ rõ ràng cho AI

Nhân dịp kỷ niệm 101 năm Ngày Báo chí cách mạng Việt Nam (21/6/1925 - 21/6/2026), bà Deborah Steele, nguyên Chủ tịch Ủy ban Tin tức của Liên minh Phát thanh Truyền hình Thế giới (WBU) và cựu lãnh đạo cấp cao phụ trách nội dung tin tức của ABC, đã chia sẻ với Tạp chí Kinh tế Việt Nam về cách trí tuệ nhân tạo (AI) đang làm thay đổi hoạt động báo chí và truyền thông. Bà cũng phân tích cách các tòa soạn và nhà báo có thể tận dụng AI để nâng cao hiệu quả sản xuất nội dung, đồng thời vẫn bảo đảm tính chính xác, minh bạch và trách nhiệm đối với công chúng...

AI nên được “trao quyền” đến đâu trong báo chí?

Trí tuệ nhân tạo (AI) đang dần trở thành một phần không thể thiếu trong ngành báo chí, đặc biệt khi công nghệ này đang tái định hình hệ sinh thái truyền thông. Nhân dịp kỷ niệm 101 năm Ngày Báo chí Cách mạng Việt Nam, các chuyên gia từ nhiều lĩnh vực đã chia sẻ quan điểm về việc ứng dụng AI trong sản xuất tin tức...

Startup robot châu Âu đối đầu các “ông lớn” Trung Quốc

Những robot hình người có khả năng thực hiện nhiều công việc, từ thu hoạch nho đến đón tiếp khách, đang trở thành tâm điểm của làn sóng đổi mới công nghệ tại châu Âu. Trong khi các doanh nghiệp Trung Quốc thống trị thị trường robot toàn cầu, các startup châu Âu đang tìm cách tạo lợi thế cạnh tranh bằng những phân khúc chuyên biệt và giá trị khác biệt…

Xây dựng đề án tăng tổng chi cho hoạt động R&D

Điểm nghẽn lớn nhất để Việt Nam đạt mục tiêu tăng trưởng GDP bình quân 10%/năm trong 20 năm tới, theo GS. TS Nguyễn Thiện Nhân, chính là tình trạng thiếu hụt nguồn nhân lực chất lượng cao trong lĩnh vực khoa học công nghệ và đổi mới sáng tạo.

Trên chặng đường 35 năm hình thành và phát triển, Tạp chí Kinh tế Việt Nam/VnEconomy, trước đây là Thời báo Kinh tế Việt Nam, đã không ngừng nỗ lực tập trung vào các sản phẩm báo chí chất lượng, chuyên sâu, gắn chặt với thực tiễn của doanh nghiệp, lắng nghe những khó khăn, rào cản về chính sách đang tác động đến sự phát triển của doanh nghiệp, từ đó đưa ra kiến nghị, giải pháp nhằm tháo gỡ những bất cập ở cả cấp độ chính sách vĩ mô lẫn hoạt động sản xuất kinh doanh, thực hiện sứ mệnh phản ánh và đồng hành cùng tiến trình phát triển của đất nước.

Đảng Cộng sản Việt Nam - Đại hội XIV

Đảng Cộng sản Việt Nam - Đại hội XIV

Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến...

VnEconomy Interactive

VnEconomy Interactive

Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên...

VnEconomy
VnEconomy