Thế Giới Tiêu Dùng 24h
Advertisement
Advertisement
  • Người Tiêu Dùng
  • Kinh Doanh – Thị Trường
  • Doanh Nghiệp
  • Văn Hóa Giải Trí
  • Giáo Dục
  • Xe Và Công Nghệ
  • Nhà Đất
  • Sức Khỏe Làm Đẹp
  • Du Lịch
Không có kết quả
View All Result
  • Người Tiêu Dùng
  • Kinh Doanh – Thị Trường
  • Doanh Nghiệp
  • Văn Hóa Giải Trí
  • Giáo Dục
  • Xe Và Công Nghệ
  • Nhà Đất
  • Sức Khỏe Làm Đẹp
  • Du Lịch
Thế Giới Tiêu Dùng 24G
Không có kết quả
View All Result

Trang chủ » Phát hiện hacker chiếm quyền kiểm soát điện thoại Android tại Việt Nam

Phát hiện hacker chiếm quyền kiểm soát điện thoại Android tại Việt Nam

12/08/2025
Trong Người Tiêu Dùng, Xe Và Công Nghệ
0 0

(Tieudung.vn) – Trung tâm phân tích mã độc của Bkav vừa cảnh báo một chiến dịch sử dụng mã độc RedHook đánh cắp dữ liệu cá nhân, tài khoản ngân hàng và chiếm quyền kiểm soát thiết bị, đang chủ đích nhắm vào người dùng Việt Nam.

Theo phân tích từ Trung tâm phân tích mã độc của Bkav, RedHook được tin tặc phát tán thông qua các website giả mạo cơ quan nhà nước và tổ chức tài chính lớn như: Ngân hàng Nhà nước Việt Nam (SBV), Sacombank (Sacombank Pay), Tổng công ty Điện lực miền Trung (EVNCPC), hệ thống đặt lịch đăng kiểm ô tô (TTDK)… cài mã độc lên dưới vỏ bọc là các ứng dụng, rồi lừa người dùng tải về điện thoại, bằng nhiều kịch bản khác nhau như gửi email, nhắn tin qua các ứng dụng chat hoặc chạy quảng cáo trên các công cụ tìm kiếm…

READ ALSO

70% hàng giả “ẩn mình” ở chợ truyền thống: Cảnh báo đỏ cho thị trường nội địa

Top 4 món đồ online bán chạy nhất, tiềm ẩn chất gây ung thư

Phát hiện hacker chiếm quyền kiểm soát điện thoại Android tại Việt Nam

Ảnh minh họa. (Nguồn ảnh: Internet)

Nguy hiểm hơn, những ứng dụng giả mạo được ngụy trang với tên giống ứng dụng thật, chỉ khác đuôi (ví dụ SBV.apk) và được lưu trữ trên đám mây Amazon S3, giúp tin tặc dễ dàng cập nhật, thay đổi và che giấu nội dung độc hại. Ngay khi được cài đặt xong, ứng dụng giả mạo yêu cầu người dùng cấp quyền truy cập sâu vào hệ thống, bao gồm quyền trợ năng (Accessibility) và quyền hiển thị lớp phủ (Overlay). Kết hợp hai quyền này, hacker có thể theo dõi thao tác người dùng, đọc nội dung tin nhắn SMS, lấy mã OTP, truy cập danh bạ, thậm chí thao tác thay người dùng mà không để lại dấu hiệu rõ ràng.

Chuyên gia Trung tâm phân tích mã độc của Bkav giải thích dữ liệu trên điện thoại nạn nhân được nén lại bằng gzip rồi gửi về máy chủ C&C. Ngoài ra, dịch ngược mã nguồn của RedHook thì virus này tích hợp tới 34 lệnh điều khiển từ xa, bao gồm chụp ảnh màn hình, gửi/nhận tin nhắn, cài hoặc gỡ ứng dụng, khóa/mở thiết bị và thực thi các lệnh hệ thống.

Đồng thời, chúng sử dụng API MediaProjection ghi lại toàn bộ nội dung hiển thị trên màn hình thiết bị rồi chuyển về máy chủ điều khiển. RedHook có cơ chế xác thực bằng JSON Web Token (JWT), giúp kẻ tấn công duy trì quyền kiểm soát thiết bị trong thời gian dài, kể cả khi thiết bị được khởi động lại.

Trong quá trình phân tích, các chuyên gia Bkav phát hiện nhiều đoạn mã và chuỗi giao diện sử dụng ngôn ngữ Trung Quốc cùng nhiều dấu vết rõ ràng khác về nguồn gốc phát triển của nhóm tin tặc cũng như chiến dịch phát tán RedHook có liên hệ với các hoạt động lừa đảo từng xuất hiện tại Việt Nam.

Chẳng hạn, việc sử dụng tên miền mailisa[.]me, một dịch vụ làm đẹp nổi tiếng bị lợi dụng trước đây, để phát tán mã độc cho thấy RedHook không hoạt động đơn lẻ mà là sản phẩm của chuỗi chiến dịch tấn công có tổ chức, được dàn dựng tinh vi cả về kỹ thuật lẫn chiến thuật lừa đảo. Các tên miền máy chủ điều khiển được sử dụng trong chiến dịch này bao gồm api9.iosgaxx423.xyz và skt9.iosgaxx423.xyz, đều là những địa chỉ ẩn danh đặt tại nước ngoài, không thể truy vết dễ dàng.

Do đó, Trung tâm phân tích mã độc Bkav khuyến cáo người dùng: Tuyệt đối không cài đặt các ứng dụng ngoài Google Play, đặc biệt là các tệp APK nhận qua tin nhắn, email hoặc mạng xã hội. Đồng thời, không cấp quyền trợ năng (Accessibility) cho các ứng dụng không rõ nguồn gốc.

Ngoài ra, các tổ chức cần triển khai biện pháp giám sát truy cập, lọc DNS và thiết lập cảnh báo các kết nối đến tên miền bất thường có liên quan hạ tầng điều khiển của mã độc. Nếu nghi ngờ bị lây nhiễm, lập tức ngắt kết nối Internet, sao lưu dữ liệu quan trọng, khôi phục cài đặt gốc (factory reset), thay đổi toàn bộ mật khẩu tài khoản, đồng thời liên hệ ngân hàng để kiểm tra tình trạng tài khoản.

Theo Tiêu dùng

ShareTweetShare

Bài viết liên quan

70% hàng giả “ẩn mình” ở chợ truyền thống: Cảnh báo đỏ cho thị trường nội địa
Người Tiêu Dùng

70% hàng giả “ẩn mình” ở chợ truyền thống: Cảnh báo đỏ cho thị trường nội địa

19/09/2025
Top 4 món đồ online bán chạy nhất, tiềm ẩn chất gây ung thư
Người Tiêu Dùng

Top 4 món đồ online bán chạy nhất, tiềm ẩn chất gây ung thư

08/09/2025
Tràn lan bánh Trung thu giá rẻ, cách nhận diện bánh an toàn
Người Tiêu Dùng

Tràn lan bánh Trung thu giá rẻ, cách nhận diện bánh an toàn

08/09/2025
Xăng E10 sau một tháng thí điểm: Người dân bắt đầu làm quen, nhưng còn nhiều thách thức
Người Tiêu Dùng

Xăng E10 sau một tháng thí điểm: Người dân bắt đầu làm quen, nhưng còn nhiều thách thức

03/09/2025
Phụ huynh cần lưu ý điều gì để tránh mua phải sách giáo khoa giả?
Người Tiêu Dùng

Phụ huynh cần lưu ý điều gì để tránh mua phải sách giáo khoa giả?

29/08/2025
Cụ ông mất hơn 400 triệu đồng sau khi cài đặt phần mềm điện lực giả mạo
Người Tiêu Dùng

Cụ ông mất hơn 400 triệu đồng sau khi cài đặt phần mềm điện lực giả mạo

20/08/2025
Tin Tiếp Theo
Lí do bạn nên thường xuyên uống nước ép dứa gừng?

Lí do bạn nên thường xuyên uống nước ép dứa gừng?

Tin mới nhất

Lên chuyến xe “One LOTTE trip” cùng PEPERO: Check-in cực chất, quà tặng siêu xịn đang chờ Gen Z tại Lotte Mall West Lake Hà Nội

Lên chuyến xe “One LOTTE trip” cùng PEPERO: Check-in cực chất, quà tặng siêu xịn đang chờ Gen Z tại Lotte Mall West Lake Hà Nội

01/10/2025
Đề xuất khám sức khỏe miễn phí cho người cao tuổi, người nghèo từ năm 2026

Đề xuất khám sức khỏe miễn phí cho người cao tuổi, người nghèo từ năm 2026

28/09/2025
Dê Cố Đô Minh Nội lần đầu tiên xuất hiện cùng  TIC Group  – Trung tâm mua sắm TIC Mart

Dê Cố Đô Minh Nội lần đầu tiên xuất hiện cùng TIC Group – Trung tâm mua sắm TIC Mart

28/09/2025
CapitaLand  tài trợ 3,4 triệu đô la Singapore cho 12 tổ chức phi lợi nhuận trong  khuôn khổ “Sáng kiến vì cộng đồng vững mạnh” đầu tiên

CapitaLand tài trợ 3,4 triệu đô la Singapore cho 12 tổ chức phi lợi nhuận trong khuôn khổ “Sáng kiến vì cộng đồng vững mạnh” đầu tiên

24/09/2025
Tetra Pak công bố giảm 25% lượng phát thải khí nhà kính trên toàn chuỗi giá trị và giảm 54% trong toàn bộ hoạt động vận hành

Tetra Pak công bố giảm 25% lượng phát thải khí nhà kính trên toàn chuỗi giá trị và giảm 54% trong toàn bộ hoạt động vận hành

19/09/2025
Yadea đồng hành mùa tựu trường – kiến tạo hệ sinh thái di chuyển xanh cho sinh viên

Yadea đồng hành mùa tựu trường – kiến tạo hệ sinh thái di chuyển xanh cho sinh viên

19/09/2025

Facebook


Liên hệ:

Biên Tập Nội Dung: Nhật Hạ.
ĐT: 0934519078

  • Xe Và Công Nghệ
  • Người Tiêu Dùng
  • Kinh Doanh – Thị Trường
  • Doanh Nghiệp
  • Văn Hóa Giải Trí
  • Giáo Dục
  • Nhà Đất
  • Sức Khỏe Làm Đẹp
  • Du Lịch

© 2019 Copyright - by Anzen

Không có kết quả
View All Result
  • Xe Và Công Nghệ
  • Người Tiêu Dùng
  • Kinh Doanh – Thị Trường
  • Doanh Nghiệp
  • Văn Hóa Giải Trí
  • Giáo Dục
  • Nhà Đất
  • Sức Khỏe Làm Đẹp
  • Du Lịch

© 2019 Copyright - by Anzen

Login to your account below

Forgotten Password?

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In