Ứng dụng 'cáo già' chứa mã độc, qua mặt khâu kiểm duyệt của Google để chiếm quyền tài khoản ngân hàng

Chỉ là một ứng dụng đọc tài liệu trên Google Play, “StellarGrid” được giới thiệu giúp mở PDF và xem file ngoại tuyến nhanh chóng. Thế nhưng, đằng sau lớp vỏ vô hại ấy lại là một cái bẫy tinh vi. Các chuyên gia an ninh mạng phát hiện StellarGrid thực chất chứa mã độc nguy hiểm, âm thầm biến điện thoại Android của người dùng thành “cửa ngõ” phát tán mã độc Anatsa. Việc ứng dụng này vượt qua khâu kiểm duyệt của Google và đạt hơn 50.000 lượt tải cho thấy mức độ rủi ro không hề nhỏ, khi thông tin và tiền trong tài khoản ngân hàng của người dùng có thể bị đe dọa chỉ từ một cú chạm cài đặt.

Theo phân tích kỹ thuật, StellarGrid thực chất chỉ đóng vai trò “ứng dụng trung gian”. Sau khi được cài đặt, nó chưa bộc lộ hành vi nguy hiểm ngay mà âm thầm kết nối ra bên ngoài để tải và kích hoạt mã độc Anatsa về máy người dùng. Để qua mặt các hệ thống quét tự động, ứng dụng này sử dụng nhiều thủ thuật che giấu mã nguồn, phân tán chức năng nguy hiểm vào các thành phần khó phân tích, đồng thời chỉ kích hoạt khi xác định đang chạy trên thiết bị thật, không phải môi trường kiểm thử.

1770196785326.png

Mã độc Anatsa tấn công Google (Ảnh: Threatlabz)

Kiểu phát tán “núp bóng ứng dụng hợp pháp” này đang trở thành xu hướng của tội phạm mạng, nhằm vượt qua khâu kiểm duyệt ban đầu của kho ứng dụng. Nhờ vỏ bọc vô hại, các ứng dụng độc hại có thể tồn tại một thời gian dài trước khi bị phát hiện và gỡ bỏ. Với hàng chục nghìn lượt cài đặt, quy mô ảnh hưởng thực tế có thể lớn hơn nhiều so với con số hiển thị, trong đó không ít nạn nhân có nguy cơ bị đánh cắp thông tin tài chính mà không hề hay biết.

Anatsa là mã độc (trojan ngân hàng) hoạt động từ năm 2021, từng nhắm vào hàng trăm ứng dụng ngân hàng tại châu Âu, Mỹ và nhiều khu vực khác. Khi xâm nhập thiết bị, mã độc yêu cầu quyền Trợ năng (Accessibility) - một quyền rất nhạy cảm để theo dõi thao tác người dùng, đọc mã OTP qua SMS, ghi lại phím bấm và hiển thị màn hình đăng nhập giả mạo đè lên ứng dụng ngân hàng thật. Nguy hiểm hơn, Anatsa còn có khả năng thực hiện giao dịch tự động, bắt chước thao tác người dùng để chuyển tiền.

Người dùng Android tại Việt Nam nên lưu ý:​

  • Gỡ bỏ ngay StellarGrid (nếu đã cài) và quét toàn bộ thiết bị bằng phần mềm bảo mật uy tín
  • Kiểm tra, thu hồi quyền Trợ năng với các ứng dụng không rõ nguồn gốc
  • Bật Play Protect, kích hoạt xác thực hai yếu tố cho ứng dụng ngân hàng
  • Chỉ cài ứng dụng từ nhà phát triển uy tín, cảnh giác với ứng dụng “tiện ích” có ít thông tin, đánh giá mờ ám
Khi mã độc ngày càng tinh vi, người dùng không nên quá mặc định tin tưởng tuyệt đối vào kho ứng dụng chính thống.

Theo WhiteHat.vn
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back