Mở điện thoại và kiểm tra ngay, có một ứng dụng người dùng nên xóa gấp để tránh tài khoản bị mất tiền

02/04/2025 18:00 PM | Công nghệ

Người dùng nếu lỡ cài đặt ứng dụng này lên điện thoại thì nên xoá gấp.

Một loại phần mềm độc hại mới có tên Crocodilus vừa bị các nhà nghiên cứu tại ThreatFabric phát hiện, với khả năng đánh cắp tài khoản ngân hàng, ví tiền điện tử và kiểm soát toàn bộ thiết bị Android mà người dùng không hề hay biết.

Ẩn mình dưới lớp vỏ là ứng dụng Google Chrome giả mạo, Crocodilus hoạt động như một “dropper” – loại mã độc chuyên vượt qua các lớp bảo mật trên Android 13 trở lên để cài thêm phần mềm độc hại từ xa. Khi được khởi chạy, ứng dụng sẽ yêu cầu người dùng cấp quyền truy cập dịch vụ trợ năng. Đây là bước mở đường cho Crocodilus theo dõi hoạt động của các ứng dụng tài chính, hiển thị lớp phủ HTML giả mạo để đánh cắp thông tin đăng nhập.

Mở điện thoại và kiểm tra ngay, có một ứng dụng người dùng nên xóa gấp để tránh tài khoản bị mất tiền- Ảnh 1.

Người dùng chỉ nên tải về ứng dụng Google Chrome từ kho ứng dụng chính thức của Google.

Không dừng lại ở đó, mã độc còn âm thầm ghi lại mọi thao tác trên màn hình, bao gồm cả mã xác thực hai lớp từ Google Authenticator – công cụ bảo mật được nhiều ngân hàng và ví điện tử sử dụng.

Đáng lo ngại, Crocodilus còn nhắm vào người dùng tiền điện tử bằng chiêu trò tinh vi. Thay vì giả dạng trang đăng nhập, nó hiển thị thông báo giả yêu cầu sao lưu "seed phrase" (cụm từ khóa cá nhân để khôi phục ví) trong vòng 12 giờ. Khi người dùng tự tay nhập cụm từ này, Crocodilus sẽ lập tức thu thập và gửi về máy chủ để kẻ tấn công chiếm quyền kiểm soát ví.

Mở điện thoại và kiểm tra ngay, có một ứng dụng người dùng nên xóa gấp để tránh tài khoản bị mất tiền- Ảnh 2.

Thông báo giả dẫn dụ người dùng điền mật mã. (Ảnh: ThreatFabric)

Theo ThreatFabric, mã độc này được trang bị hàng loạt khả năng nguy hiểm như:

- Theo dõi toàn bộ sự kiện trợ năng, đọc được mọi nội dung hiển thị trên màn hình.

- Hiển thị màn hình đen để che giấu hành vi độc hại.

- Tắt tiếng thiết bị, ngăn người dùng phát hiện bất thường.

- Gửi tin nhắn, lấy danh bạ, kiểm tra ứng dụng đã cài đặt.

- Tự động xin quyền quản trị thiết bị, tự biến mình thành ứng dụng SMS mặc định.

Mối đe dọa từ Crocodilus cho thấy tội phạm mạng ngày càng tinh vi và nguy hiểm, nhất là khi mã độc này có thể vượt qua các lớp bảo vệ mới nhất trên Android. Cùng thời điểm, công ty bảo mật Forcepoint cũng ghi nhận một chiến dịch lừa đảo quy mô lớn khác nhắm vào người dùng Windows tại Mexico, Argentina và Tây Ban Nha.

Người dùng Android cần tuyệt đối cẩn trọng khi tải ứng dụng từ nguồn không rõ ràng, luôn kiểm tra quyền truy cập mà ứng dụng yêu cầu, và nên cài phần mềm bảo mật uy tín để tự bảo vệ trước khi quá muộn.

Theo Huỳnh Duy

Cùng chuyên mục
XEM

NỔI BẬT TRANG CHỦ

Tổng Bí thư Tô Lâm: Nước Việt Nam là một, dân tộc Việt Nam là một

Cổng Thông tin điện tử Chính phủ trân trọng giới thiệu toàn văn bài viết của Tổng Bí thư Tô Lâm với tiêu đề: "Nước Việt Nam là một, dân tộc Việt Nam là một".

Chủ tịch MWG Nguyễn Đức Tài : Đi nhiều nơi chưa thấy nhà thuốc nào tiêm chủng, ngày nhà thuốc An Khang có dịch vụ này còn xa vời

Chủ tịch Nguyễn Đức Tài khẳng định ngày nhà thuốc An Khang có dịch vụ tiêm chủng còn xa vời và chưa có dự cảm được về mô hình này.

Tổng Giám đốc Techcombank: Các ngân hàng khác cũng có sinh lời tự động, nhưng chỉ giống chúng tôi ở cái tên

CEO Jens Lottner cho rằng, cần rất nhiều công nghệ, trí tuệ nhân tạo, cần nhiều sự kết nối giữa các sản phẩm khác nhau để việc Auto Earning thực sự hoạt động và chỉ có Techcombank làm được điều này.

FPT Long Châu đặt mục tiêu mở mới 430 cửa hàng trong năm 2025

FPT Long Châu đặt mục tiêu mở mới 430 cửa hàng trong năm 2025, tiếp tục là động lực tăng trưởng chính của FPT Retail, trong bối cảnh chuỗi nhà thuốc này chiếm gần 70% doanh thu toàn công ty quý I/2025.