Những ứng dụng Google khuyên bạn cần cảnh giác cao độ nếu không muốn bị hack tài khoản ngân hàng

Một số ứng dụng chứa mã độc đã bị xóa trên Google Play Store. Và dưới đây là cách bảo vệ thiết bị của bạn khỏi mã độc.

Những ứng dụng Google khuyên bạn cần cảnh giác cao độ nếu không muốn bị hack tài khoản ngân hàng

Với những nâng cấp bảo mật gần đây trên Google Play Store, bạn có thể kỳ vọng rằng các ứng dụng nguy hiểm sẽ bị chặn hiệu quả hơn. Nhưng thực tế không phải lúc nào cũng vậy. Google vừa xóa hàng chục ứng dụng chứa mã độc khỏi nền tảng của mình, sau khi chúng đã được tải xuống hơn 19 triệu lần.

Nhóm ThreatLabz của Zscaler đang trong quá trình điều tra một chiến dịch mã độc quy mô lớn nhắm vào người dùng Android.

Cách mã độc Anatsa đánh cắp dữ liệu và tiền của bạn

Anatsa được ghi nhận lần đầu vào năm 2020. Nó được nhúng trong các ứng dụng giả mạo và độc hại, được sử dụng rộng rãi để đánh cắp dữ liệu nhạy cảm và thông tin đăng nhập ngân hàng của người dùng. Báo cáo hiện tại cho thấy trojan này hiện nhắm vào hơn 830 ứng dụng ngân hàng, tiền điện tử và ví kỹ thuật số, với hoạt động gần đây tập trung ở Đức và Hàn Quốc.

Tin tặc ngụy trang các ứng dụng này để chúng trông hợp pháp khi nhắm vào các thiết bị Android. Một số ví dụ về cách ngụy trang bao gồm các ứng dụng đọc PDF, ứng dụng chăm sóc sức khỏe hoặc công cụ đèn pin.

Một trường hợp gần đây liên quan đến ứng dụng có tên Document Reader – File Manager, được phát hành bởi một nhà phát triển đáng ngờ tên orukov5 trên Play Store, và đã đạt hơn một nghìn lượt cài đặt trước khi bị gỡ bỏ.

Sau khi được cài đặt, ứng dụng khai thác các lỗ hổng trong quyền truy cập để giành được các quyền. Sau đó, nó hoạt động như một kênh để tải xuống các file độc hại, chẳng hạn như mã thực thi, từ các máy chủ từ xa thông qua các bản cập nhật ứng dụng. Những mã này được hoạt động âm thầm trên thiết bị bị ảnh hưởng. Sau đó, mã độc bắt đầu quét các ứng dụng ngân hàng đã cài đặt, xâm phạm bảo mật của chúng và đánh cắp thông tin mà nạn nhân không hề hay biết.

Quảng cáo

Trong một số trường hợp, nó hiển thị các màn hình đăng nhập giả mạo để thu thập thông tin đăng nhập tài khoản, tương tự như chiến thuật được sử dụng bởi mã độc Hook. Tin tặc sau đó sử dụng các thông tin bị đánh cắp này để rút tiền từ tài khoản ngân hàng của nạn nhân.

Malwarebytes lưu ý rằng Anatsa tiếp tục phát triển, vượt qua các biện pháp bảo vệ an ninh mới và tiên tiến. Điều này khiến việc phát hiện và chặn mã độc ngày càng khó khăn.

Các mối đe dọa mã độc khác: Joker và Harly

Ngoài Anatsa, các nhà nghiên cứu bảo mật còn phát hiện các loại mã độc khác, bao gồm Joker và Harly, được phân phối thông qua các ứng dụng độc hại. Đây là các biến thể phần mềm quảng cáo, nhưng cũng có khả năng đánh cắp thông tin bằng cách đọc tin nhắn và do thám thông qua ảnh chụp màn hình và ghi lại màn hình.

Theo Google, họ đã phát hiện các mối đe dọa này và khắc phục các lỗ hổng bằng cách xóa các ứng dụng. Người dùng bị ảnh hưởng được cho là đã nhận được cảnh báo và được khuyên xóa các ứng dụng khỏi thiết bị của họ.

Cách bảo vệ thiết bị của bạn khỏi mã độc

Vụ tấn công gần đây cho thấy các mối đe dọa tiếp tục phát triển bất chấp các cải tiến bảo mật từ Google và Apple. Người dùng được khuyến nghị thực hiện các biện pháp an toàn chủ động để bảo vệ thiết bị và dữ liệu của mình.

Ngay cả khi một ứng dụng trông hợp pháp, hãy luôn kiểm tra nhà phát hành và số lượt tải xuống, đồng thời tránh cài đặt ứng dụng từ bên thứ ba ngoài Play Store. Đồng thời, tránh cấp quyền ngay lập tức và cẩn thận với các quyền bạn cấp. Trong một số trường hợp, tốt nhất nên gỡ cài đặt các ứng dụng bạn không còn sử dụng.

Cũng nên kích hoạt các cài đặt bảo mật như Google Play Protect, được bật theo mặc định. Tính năng này quét các ứng dụng trong quá trình tải xuống và cài đặt, đồng thời cảnh báo bạn về các mối đe dọa tiềm ẩn. Ngoài ra, hãy đảm bảo điện thoại và các dịch vụ cốt lõi của bạn được cập nhật lên phiên bản phần mềm mới nhất, vì chúng bao gồm các bản sửa lỗi bảo mật mới nhất cho các lỗ hổng.

Theo Nhịp sống Thị trường Sao chép

Cùng chuyên mục Công nghệ

CEO Techcombank Jens Lottner: Đưa AI thành năng lực vận hành quy mô lớn tại Techcombank

Hội nghị AWS Summit Singapore 2026 diễn ra vào ngày 6 tháng 5 năm 2026 tại Sands Expo and Convention Centre đã ghi nhận sự xuất hiện của hàng nghìn chuyên gia công nghệ, nhà lãnh đạo doanh nghiệp và các diễn giả hàng đầu trong lĩnh vực AI và điện toán đám mây.

ĐHĐCĐ Techcombank 2026: Ban lãnh đạo tự tin chiến lược quản trị cho vay bất động sản Techcombank “săn” nhân tài tại Hong Kong, tìm kiếm “Game Changers” cho ngành bảo hiểm Việt Nam

Tổng Bí thư, Chủ tịch nước Tô Lâm tiếp các doanh nghiệp lớn của Singapore

Ngày 30/5, Tổng Bí thư, Chủ tịch nước Tô Lâm đã tiếp lãnh đạo các tập đoàn, doanh nghiệp Singapore hoạt động trong lĩnh vực công nghệ, tài chính, ngân hàng và có nhiều năm đầu tư kinh doanh hoạt động tại Việt Nam.

Siêu cảng mới dự kiến mang về tới 40.000 tỷ đồng mỗi năm cho Việt Nam, có thể cạnh tranh với Singapore Vietnam Airlines mở rộng hệ sinh thái số và chương trình khách hàng thân thiết với các đối tác Singapore

Từ AI đến quốc phòng: Điều gì đang khiến các tài sản vonfram tăng giá trị?

Cuộc đua AI và xu hướng đảm bảo an ninh chuỗi cung ứng đang làm thay đổi cách thị trường định giá ngành vonfram. Không chỉ hưởng lợi từ giá hàng hóa tăng, các doanh nghiệp sở hữu nguồn cung ngoài Trung Quốc ngày càng được nhìn nhận như những tài sản chiến lược có giá trị dài hạn.

HSBC nâng định giá MSR giữa chu kỳ tăng trưởng mới của vonfram Khi thế giới săn tìm vonfram ngoài Trung Quốc: Cơ hội mới cho các tài sản chiến lược

Samsung xây nhà máy kiểm thử chip đầu tiên tại Việt Nam, vốn 1,5 tỷ USD

Theo Reuters, Tập đoàn công nghệ Hàn Quốc Samsung Electronics đang lên kế hoạch đầu tư 39.000 tỷ đồng (khoảng 1,5 tỷ USD) để xây dựng một nhà máy kiểm thử chip bán dẫn tại tỉnh Thái Nguyên

Samsung Electro - Mechanics ký hợp đồng cung cấp linh kiện chip AI gần 1 tỷ USD tại Mỹ 18.520 tỷ đồng đưa Samsung Thái Nguyên trở lại vị trí số 1 về lợi nhuận của Samsung toàn cầu

Ôtô châu Âu trước sức ép cạnh tranh công nghệ Trung Quốc

Ngành công nghiệp ôtô châu Âu đang đối mặt với sức ép cạnh tranh ngày càng lớn từ các hãng xe Trung Quốc, trong bối cảnh cuộc đua xe điện và xe thông minh đang làm thay đổi thị trường ôtô toàn cầu.

Mức thuế quan mới của Mỹ tác động mạnh đến ngành ô tô châu Âu Ngành ô tô Đức có thể mất 125.000 việc làm vào năm 2035

VinFast mang xe máy điện vào 'lãnh địa bất khả xâm phạm' của Honda và Yamaha - cơ hội nào cho hãng xe Việt?

Trong bối cảnh giá xăng leo thang và chính phủ Indonesia thúc đẩy chuyển đổi xanh, thương hiệu xe máy điện Việt Nam VinFast chính thức “nổ súng”, mở đầu hành trình chinh phục thị trường này.

Vingroup bất ngờ gia hạn chương trình giảm giá xe ô tô, xe máy điện Người dùng yên tâm chạy xe máy điện “tẹt ga” nhờ hạ tầng và hậu mãi 5 sao của VinFast

Standard Chartered sa thải hàng nghìn nhân sự vì AI

Việc Standard Chartered cắt giảm nhân sự phản ánh một xu hướng lớn hơn trên toàn cầu, khi nhiều công ty thuộc nhiều lĩnh vực khác nhau đang cắt giảm việc làm do mức độ thâm nhập sâu rộng của AI.

Standard Chartered nâng dự báo tăng trưởng kinh tế Trung Quốc năm 2026 Quyết định bổ nhiệm chiến lược của Standard Chartered tại thị trường Anh