Xuất hiện mã độc “qua mặt hàng rào” an ninh trên điện thoại Android

Một mã độc mới có tên “SecuriDropper” có khả năng qua mặt tính năng cài đặt hạn chế (Restricted Settings) trên các điện thoại Android, chiếm quyền điều khiển thiết bị…

Xuất hiện mã độc SecuriDropper có khả năng “qua mặt hàng rào” an ninh trên điện thoại Android. Ảnh minh họa.
Xuất hiện mã độc SecuriDropper có khả năng “qua mặt hàng rào” an ninh trên điện thoại Android. Ảnh minh họa.

Tính năng cài đặt hạn chế (Restricted Settings) là tính năng an ninh được giới thiệu từ Android 13 nhằm ngăn các ứng dụng đến từ bên ngoài Google Play truy cập vào Trợ năng và Notification Listener. Nếu phát hiện ứng dụng yêu cầu các quyền này, Restricted Settings sẽ lập tức cảnh báo, ngăn chặn, người dùng sẽ không thể cấp các quyền này cho ứng dụng vừa cài.

Ông Vũ Ngọc Sơn, Giám đốc Công nghệ - Công ty cổ phần Công nghệ An ninh mạng Quốc gia (NCS), trong một thông tin vừa chia sẻ trên trang cá nhân, cho biết thời gian qua, hàng loạt các mã độc giả mạo ứng dụng của Tổng cục Thuế, Chính phủ... sử dụng để điều khiển điện thoại, chiếm đoạt tiền của người dùng tại Việt Nam.

"Trong thời gian đợi Google cải tiến hàng rào an ninh mới, để đảm bảo an toàn trước các cuộc tấn công, người dùng Android nên tránh tải xuống file “*.APK” từ các nguồn không tin cậy.”
Ông Vũ Ngọc Sơn, Giám đốc Công nghệ - Công ty cổ phần Công nghệ An ninh mạng Quốc gia (NCS).

Hơn nữa, có nạn nhân đã mất đến hơn 2 tỷ đồng chỉ trong vài phút. Các mã độc này chỉ có thể xâm nhập được vào các điện thoại Android 12 trở xuống, tức là các máy điện thoại Android mua từ nửa đầu năm 2022 về trước. Trong khi với các điện thoại Android 13 hoặc Android 14, chúng sẽ bị phát hiện và ngăn lại bởi Restricted Setting.

Tuy nhiên với loại mã độc mới SecuriDropper này, chúng có thể xâm nhập cả những điện thoại mới nhất của năm 2023. Thậm chí người dùng đã nâng cấp lên Android 14 mới nhất vừa ra mắt cũng sẽ vẫn bị mã độc tấn công theo phương thức này.

"Do đó, khả năng người dùng bị tấn công là rất lớn. Trong thời gian đợi Google cải tiến hàng rào an ninh mới, để đảm bảo an toàn trước các cuộc tấn công, người dùng Android nên tránh tải xuống file “*.APK” từ các nguồn không tin cậy”, Giám đốc Công nghệ NCS khuyến cáo.

Theo lý giải của ông Sơn, kỹ thuật mới được các hacker áp dụng trong SecuriDropper là chia nhỏ việc cài đặt thành nhiều bước. Đầu tiên, một phần mềm giả mạo A không đòi quyền đặc biệt sẽ được lừa để cài vào máy nạn nhân.

Sau đó, A sẽ gọi các thư viện của giao diện lập trình ứng dụng (API) của Android để giả mạo một phiên cài đặt của Google Play, giúp cho có thể cài mã độc B lên điện thoại và qua mặt được Restricted Settings. Mã độc B lúc này có thể xin được các quyền Trợ năng (Accessibility) và Notification Listener mà không bị cấm. Thậm chí người dùng đã nâng cấp lên Android 14 mới nhất vừa ra mắt cũng sẽ vẫn bị mã độc tấn công theo phương thức này.

World Cup 2026 trở thành “mỏ vàng” cho tin giả AI

World Cup 2026 không chỉ là ngày hội bóng đá mà còn trở thành “chiến trường” của tin giả AI trên mạng xã hội. Từ hình ảnh Adolf Hitler trên khán đài, cầu thủ Iran biểu tình đến Thủ tướng Anh Keir Starmer mặc áo Croatia, hàng loạt nội dung giả mạo đã lan truyền mạnh mẽ, làm dấy lên lo ngại về tác động của AI đối với nhận thức xã hội và chính trị toàn cầu…

Việt Nam chuẩn bị vận hành sàn giao dịch tín chỉ carbon trong nước vào cuối tháng 6/2026

Cuối tháng 6 này, sàn giao dịch tín chỉ carbon dự kiến sẽ chính thức được đưa vào vận hành. Hiện các đơn vị liên quan đang khẩn trương hoàn thiện các hạng mục bảo đảm hoạt động đăng ký, lưu ký, giao dịch và thanh toán hạn ngạch phát thải khí nhà kính, tín chỉ carbon được thực hiện thông suốt, minh bạch và hiệu quả.

Đà Nẵng phê duyệt Đề án thí điểm Bản sao số

Ngày 22/6/2026 UBND thành phố Đà Nẵng đã ban hành Quyết định số 2711/QĐ-UBND về việc phê duyệt Đề án thí điểm Bản sao số thành phố Đà Nẵng. Đây là bước đi quan trọng trong tiến trình hiện thực hóa mục tiêu xây dựng Đà Nẵng trở thành đô thị thông minh, thành phố đổi mới sáng tạo và “AI City” trong giai đoạn tới...

Trên chặng đường 35 năm hình thành và phát triển, Tạp chí Kinh tế Việt Nam/VnEconomy, trước đây là Thời báo Kinh tế Việt Nam, đã không ngừng nỗ lực tập trung vào các sản phẩm báo chí chất lượng, chuyên sâu, gắn chặt với thực tiễn của doanh nghiệp, lắng nghe những khó khăn, rào cản về chính sách đang tác động đến sự phát triển của doanh nghiệp, từ đó đưa ra kiến nghị, giải pháp nhằm tháo gỡ những bất cập ở cả cấp độ chính sách vĩ mô lẫn hoạt động sản xuất kinh doanh, thực hiện sứ mệnh phản ánh và đồng hành cùng tiến trình phát triển của đất nước.

VnEconomy Việt Nam chuẩn bị vận hành sàn giao dịch tín chỉ carbon trong nước vào cuối tháng 6/2026

Cuối tháng 6 này, sàn giao dịch tín chỉ carbon dự kiến sẽ chính thức được đưa vào vận hành. Hiện các đơn vị liên quan đang khẩn trương hoàn thiện các hạng mục bảo đảm hoạt động đăng ký, lưu ký, giao dịch và thanh toán hạn ngạch phát thải khí nhà kính, tín chỉ carbon được thực hiện thông suốt, minh bạch và hiệu quả.

Đảng Cộng sản Việt Nam - Đại hội XIV

Đảng Cộng sản Việt Nam - Đại hội XIV

Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến...

VnEconomy Interactive

VnEconomy Interactive

Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên...

VnEconomy
VnEconomy