Cảnh báo: Một ngân hàng Việt Nam vừa "điểm mặt" ứng dụng giả mạo chứa mã độc rút trộm tiền, người dùng cần gỡ gấp!

KienlongBank vừa phát đi cảnh báo về một biến thể Trojan Banking nguy hiểm có tên OctoV2, đang lây lan nhanh chóng dưới vỏ bọc một ứng dụng chatbot AI giả mạo Deepseek, có khả năng đánh cắp thông tin ngân hàng, mã OTP và chiếm quyền điều khiển thiết bị từ xa.

mã độc 3_png_75.jpg

Mã độc tinh vi ngụy trang dưới vỏ bọc ứng dụng AI nổi tiếng

Ngân hàng TMCP Kiên Long (KienlongBank) vừa chính thức phát đi cảnh báo khẩn cấp đến khách hàng và cộng đồng người dùng về sự xuất hiện của một biến thể mã độc Trojan Banking mới, cực kỳ nguy hiểm có tên OctoV2. Theo thông tin từ website của KienlongBank, loại mã độc này đang lây lan với tốc độ nhanh chóng, chủ yếu thông qua các website giả mạo.

Điều đáng báo động là OctoV2 đang ẩn mình dưới lớp vỏ của một ứng dụng có tên Deepseek (phiên bản giả mạo). Ứng dụng giả mạo này được quảng cáo là một chatbot Trí tuệ Nhân tạo (AI) thông minh, lợi dụng sự nổi tiếng của các công cụ AI hiện nay để khiến người dùng dễ dàng mất cảnh giác và cài đặt.

OctoV2: Hiểm họa đa tầng cho thiết bị và tài khoản ngân hàng

Theo phân tích của KienlongBank, OctoV2 có khả năng tinh vi trong việc qua mặt các lớp bảo mật thông thường bằng cách giả dạng thành các phần mềm cập nhật hệ thống hoặc các công cụ hỗ trợ tiện ích cho điện thoại. Một khi người dùng vô tình cài đặt ứng dụng giả mạo chứa mã độc này, nó sẽ ngay lập tức thực hiện hàng loạt hành vi nguy hiểm nhằm chiếm đoạt thông tin và tài sản:
  • Đánh cắp dữ liệu cá nhân: Thu thập tin nhắn SMS, danh bạ điện thoại.
  • Truy cập thông tin nhạy cảm: Lấy cắp dữ liệu từ các ứng dụng ngân hàng (Mobile Banking) và các ứng dụng mạng xã hội được cài đặt trên máy.
  • Đánh cắp mã OTP: Có khả năng thu thập mã OTP được gửi đến điện thoại trong các giao dịch tài chính, mở đường cho các giao dịch gian lận.
Deepseek-AI_png_75.jpg

Nguy cơ mất tiền và lộ lọt thông tin cá nhân nghiêm trọng

Không chỉ dừng lại ở việc đánh cắp dữ liệu, mã độc OctoV2 còn có khả năng chiếm quyền điều khiển thiết bị của nạn nhân từ xaghi lại toàn bộ thao tác trên màn hình người dùng. Điều này đặc biệt nguy hiểm, bởi nó cho phép kẻ gian dễ dàng xâm nhập trực tiếp vào tài khoản ngân hàng của người dùng và thực hiện các giao dịch chuyển tiền, rút tiền mà nạn nhân hoàn toàn không hề hay biết.

KienlongBank nhấn mạnh, trong nhiều trường hợp được ghi nhận, thiệt hại không chỉ dừng lại ở việc mất tiền trong tài khoản mà còn kéo theo nguy cơ lộ lọt các thông tin cá nhân quan trọng khác, có thể bị kẻ xấu lợi dụng cho các mục đích phi pháp.

Khuyến cáo khẩn cấp từ KienlongBank

Trước mối nguy hiểm ngày càng lan rộng của mã độc OctoV2 và các hình thức lừa đảo tương tự, KienlongBank khuyến nghị khách hàng và người dùng các thiết bị di động cần nâng cao cảnh giác và tuân thủ nghiêm ngặt các biện pháp phòng ngừa sau:
  • Tuyệt đối không tải ứng dụng từ các nguồn không chính thức: Đặc biệt cảnh giác với những đường link lạ được chia sẻ qua tin nhắn SMS, email, hoặc các mạng xã hội. Chỉ nên tải ứng dụng từ các kho ứng dụng chính thống như Google Play Store hoặc Apple App Store (dù trong trường hợp này, mã độc lây qua website giả mạo).
  • Kích hoạt Google Play Protect: Đối với người dùng Android, hãy đảm bảo tính năng Google Play Protect luôn được kích hoạt để tăng cường lớp bảo vệ cho điện thoại.
  • Kiểm tra và giới hạn quyền truy cập của ứng dụng: Thường xuyên kiểm tra các quyền mà ứng dụng yêu cầu, đặc biệt là quyền truy cập vào tin nhắn, danh bạ, và nhất là quyền trợ năng (Accessibility) – một quyền thường bị mã độc lợi dụng.
  • Chỉ cấp quyền cho ứng dụng rõ nguồn gốc, đáng tin cậy.
  • Cài đặt phần mềm diệt virus uy tín: Sử dụng các phần mềm diệt virus có bản quyền và cập nhật phiên bản mới nhất thường xuyên để được bảo vệ khỏi các mối đe dọa mới.
Nếu phát hiện thiết bị có biểu hiện bất thường như chạy chậm hơn bình thường, máy nóng lên bất thường, tự động cài đặt các ứng dụng lạ hoặc xuất hiện các quảng cáo không mong muốn, người dùng cần ngay lập tức:
  1. Đổi toàn bộ mật khẩu của các ứng dụng ngân hàng, ví điện tử và các dịch vụ trực tuyến quan trọng khác.
  2. Ngắt kết nối internet của thiết bị (Wi-Fi, dữ liệu di động).
  3. Kiểm tra lại các quyền truy cập của tất cả ứng dụng, đặc biệt là các quyền truy cập đáng ngờ mới được cấp.
  4. Liên hệ ngay đến tổng đài 1900 6929 của KienlongBank (hoặc tổng đài của ngân hàng bạn đang sử dụng) để được hỗ trợ kiểm tra và xử lý kịp thời.
Bên cạnh việc tự bảo vệ mình, KienlongBank cũng kêu gọi cộng đồng người dùng chủ động chia sẻ thông tin cảnh báo này đến người thân, bạn bè để cùng nhau nâng cao ý thức cảnh giác. Nếu phát hiện các dấu hiệu lừa đảo hoặc các ứng dụng đáng ngờ, người dân nên báo ngay cho cơ quan Công an gần nhất để được phối hợp xử lý.

Trong thời đại công nghệ số với vô vàn tiện ích nhưng cũng tiềm ẩn không ít rủi ro, việc nâng cao cảnh giác và trang bị kiến thức cơ bản về an ninh mạng là điều tối quan trọng đối với mỗi cá nhân.
 

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back