Hé lộ “nhà máy lừa đảo” vận hành bằng lao động cưỡng bức ở Đông Nam Á

MinhSec

Writer
Một báo cáo mới từ Infoblox đã làm rõ mối liên hệ đáng lo ngại giữa hai vấn đề tưởng chừng tách biệt: các trung tâm lừa đảo sử dụng lao động cưỡng bức và phần mềm độc hại tấn công ngân hàng trên Android.

Nghiên cứu được thực hiện cùng tổ chức Chong Lua Dao cho thấy những người bị lừa sang Đông Nam Á làm việc thực chất bị ép tham gia vào hệ thống phát tán mã độc nhắm vào người dùng ngân hàng di động trên toàn cầu.
1776056124912.png

Theo báo cáo, các đối tượng vận hành mạng lưới này liên tục tạo ra hàng chục tên miền giả mỗi tháng, giả mạo các dịch vụ quen thuộc như ngân hàng, giao hàng hoặc thông báo tài khoản. Những trang web này được thiết kế tinh vi để đánh lừa người dùng cài đặt các ứng dụng Android độc hại.

Khi nạn nhân cài đặt, phần mềm độc hại lập tức chiếm quyền kiểm soát thiết bị. Nó có thể đọc tin nhắn SMS, vượt qua xác thực sinh trắc học và can thiệp trực tiếp vào các giao dịch ngân hàng. Điều này cho phép hacker chuyển tiền mà người dùng gần như không hay biết.

Đáng chú ý, các cuộc tấn công đã lan rộng tới 21 quốc gia, từ Đông Nam Á như Indonesia, Thái Lan đến châu Âu và Mỹ Latinh, cho thấy đây là một hệ thống có tổ chức và quy mô toàn cầu.

“Nhà máy lừa đảo” và sự thật phía sau phần mềm độc hại​

Các chuyên gia mô tả mô hình này là “phần mềm độc hại dưới dạng dịch vụ” (malware-as-a-service). Nghĩa là một nhóm trung tâm sẽ xây dựng công cụ và hạ tầng, còn các “chi nhánh” bao gồm cả những người bị ép buộc sẽ thực hiện việc tiếp cận và lừa nạn nhân.

Một trong những điểm nguy hiểm nhất là khả năng giả mạo giao diện ngân hàng. Phần mềm độc hại có thể phủ màn hình đăng nhập giả lên ứng dụng thật, đánh cắp thông tin tài khoản ngay khi người dùng nhập vào. Thậm chí, trong một số trường hợp, hacker có thể điều khiển điện thoại từ xa để thực hiện giao dịch như chính chủ.
1776056144959.png

Đáng lo ngại hơn, hoạt động này được cho là liên quan đến các khu phức hợp tội phạm mạng tại K99 Triumph City. Đây là nơi bị nghi ngờ giam giữ và ép buộc nhiều người lao động tham gia vào các hoạt động lừa đảo trực tuyến.

Thực tế, nhiều vụ giải cứu trước đây đã cho thấy hàng trăm nạn nhân bị dụ dỗ sang Campuchia bằng lời hứa việc làm, nhưng sau đó bị ép làm việc trong các đường dây lừa đảo.

Những phát hiện này cho thấy tội phạm mạng ngày nay không chỉ là vấn đề công nghệ, mà còn gắn liền với tội phạm có tổ chức và bóc lột con người.

Để bảo vệ bản thân, người dùng Android nên:
  • Chỉ cài ứng dụng từ cửa hàng chính thức
  • Không nhấp vào link lạ trong tin nhắn
  • Cảnh giác với các thông báo ngân hàng hoặc giao hàng bất thường
Trong một thế giới số hóa, chỉ một cú nhấp sai cũng có thể khiến bạn mất toàn bộ tài khoản ngân hàng và vô tình tiếp tay cho cả một hệ thống tội phạm phía sau.(hackread)
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back