Việt Nam: Mã độc Android mới đánh cắp dữ liệu tài chính bằng AI
Tiêu đề gốc
Xuất hiện loại mã độc mới nguy hiểm, đánh cắp mã xác thực và dữ liệu tài chính
Một loại mã độc Android mới có tên RatHat đang được giới nghiên cứu an ninh mạng chú ý vì khả năng tận dụng trí tuệ nhân tạo để thực hiện các thao tác trên thiết bị, đánh cắp thông tin đăng nhập, mã xác thực và dữ liệu tài chính của người dùng.
Theo thông tin từ các chuyên gia bảo mật, mã độc này thường được ngụy trang trong những ứng dụng có vẻ quen thuộc, sau đó tìm cách thu thập thông tin đăng nhập, mã xác thực và dữ liệu liên quan đến tài chính của nạn nhân. RatHat có thể được phát tán thông qua các trang web giả mạo giao diện Google Play Store. Người dùng truy cập những trang này có thể được hướng dẫn tải về một ứng dụng tưởng như hợp pháp. Sau khi cài đặt, ứng dụng yêu cầu quyền hỗ trợ tiếp cận (Accessibility), một tính năng vốn được Android thiết kế nhằm hỗ trợ người gặp khó khăn khi thao tác trên điện thoại. Khi bị mã độc lợi dụng, quyền này có thể trở thành bước đệm để thực hiện nhiều thao tác mà người dùng không trực tiếp cho phép.
Theo mô tả của các nhà nghiên cứu, RatHat có thể sử dụng quyền Accessibility để điều hướng qua các thiết lập Android, kích hoạt Wireless Debugging rồi cấp cho chính nó quyền truy cập ADB Shell. Sau đó, mã độc triển khai một tác nhân được hỗ trợ bởi AI để thực hiện các lệnh hệ thống và thu thập thông tin. Dữ liệu lấy được có thể được chuyển qua một ứng dụng proxy tới các máy chủ do nhóm tấn công kiểm soát. Các chuyên gia của hai công ty an ninh mạng Zimperium và Malwarebytes cảnh báo hoạt động của RatHat nhắm tới những ứng dụng tài chính phổ biến. Đến nay đã phát hiện 162 ứng dụng bị nhiễm mã độc trong thực tế, với dữ liệu được gửi về 12 máy chủ do những kẻ tấn công vận hành.
RatHat không nhất thiết tạo ra những dấu hiệu bất thường dễ nhận biết như một số loại mã độc khác. Phần mềm này có xu hướng hoạt động âm thầm, trong khi dữ liệu hiển thị trên màn hình có thể trở thành nguồn thông tin cho kẻ tấn công. Các dữ liệu có nguy cơ bị thu thập gồm tên đăng nhập, mật khẩu, mã xác thực hai yếu tố và nội dung tin nhắn SMS. RatHat cũng được cho là có khả năng ghi nhận thao tác chạm, từ đó hỗ trợ xác định mã PIN hoặc hình thức mở khóa bằng mẫu hình. Nguy cơ đặc biệt đáng chú ý với người thường xuyên sử dụng ứng dụng ngân hàng và dịch vụ tài chính trên điện thoại.
Theo khuyến cáo được Báo Nhân Dân dẫn lại, nếu thiết bị đã nhiễm RatHat, chỉ xóa ứng dụng ban đầu có thể chưa đủ để loại bỏ toàn bộ thành phần độc hại. Trong trường hợp nghi ngờ điện thoại bị xâm nhập, người dùng có thể cần cân nhắc khôi phục cài đặt gốc sau khi sao lưu dữ liệu cần thiết. Về phòng ngừa, người dùng Android nên tránh mở liên kết đáng ngờ được gửi qua SMS hoặc email, đặc biệt khi trang web yêu cầu tải ứng dụng. Khi cài phần mềm mới, cần kiểm tra kỹ nguồn phát hành và ưu tiên sử dụng Google Play chính thức.
Chủ đề chính
- New AI-powered Android malware RatHat targets Vietnamese financial app users
- Cybersecurity firms Zimperium and Malwarebytes detect 162 infected apps
Nguồn và phạm vi
Antofin tóm tắt thông tin từ Người đưa tin - Kinh tế để hỗ trợ theo dõi thị trường. Nhãn cảm xúc và chủ đề là tín hiệu phân loại theo dữ liệu có sẵn, không phải dự báo hay khuyến nghị đầu tư; hãy đối chiếu bài gốc trước khi ra quyết định.