CyberThao

Writer
Một chiến dịch tấn công mạng nguy hiểm đang nhắm vào người dùng Android tại Bắc Mỹ, khi trojan ngân hàng Anatsa giả dạng ứng dụng xem PDF để phát tán mã độc ngay trên Google Play Store – chợ ứng dụng chính thức của Google.
Chiến thuật cũ, mục tiêu mới và quy trình tinh vi
Các nhà nghiên cứu từ công ty an ninh mạng ThreatFabric (Hà Lan) cho biết Anatsa – còn được biết đến với tên gọi TeaBot hoặc Toddler – đã xuất hiện từ năm 2020. Trojan này thường được phát tán thông qua hình thức “ứng dụng nhỏ giọt”: ban đầu là ứng dụng hợp pháp, sau đó được cập nhật để chứa mã độc.
Trong chiến dịch mới nhất, Anatsa giả dạng một ứng dụng có tên "Document Viewer - File Reader" (tên gói APK: com.stellarastra.maintainer.astracontrol_managerreadercleaner) do nhà phát triển “Hybrid Cars Simulator, Drift & Racing” phát hành. Ứng dụng này được tải lên Google Play từ ngày 7/5/2025 và nhanh chóng thu hút khoảng 90.000 lượt tải, đạt vị trí thứ tư trong danh mục “Công cụ miễn phí hàng đầu” vào ngày 29/6/2025.
Mã độc Anatsa được thêm vào ứng dụng khoảng sáu tuần sau khi phát hành, tức trong khoảng từ ngày 24 đến 30/6/2025 – thời điểm mà nó chính thức biến thành một phần mềm độc hại.
Cách hoạt động: từ ngụy trang đến chiếm đoạt tài khoản ngân hàng

1752042335173.png



Ngay khi được cài đặt, mã độc âm thầm tải về Anatsa như một ứng dụng riêng biệt. Sau đó, nó kết nối với máy chủ từ xa để nhận danh sách ngân hàng và tổ chức tài chính cần tấn công.
Trojan này triển khai nhiều kỹ thuật tinh vi như:
Hiển thị lớp phủ giả lên ứng dụng ngân hàng, đánh lừa người dùng rằng dịch vụ đang được bảo trì.
Ghi lại thao tác bàn phím, đánh cắp thông tin đăng nhập ngân hàng.
Chiếm quyền điều khiển thiết bị (DTO), thực hiện các giao dịch gian lận tự động mà người dùng không hề hay biết.
Một trong những yếu tố giúp Anatsa tránh bị phát hiện là chiến lược phát tán theo chu kỳ – xen kẽ giữa các giai đoạn hoạt động và ngưng hoạt động – khiến các công cụ phát hiện mã độc khó lòng theo kịp.
ThreatFabric cảnh báo rằng chiến dịch lần này không chỉ mở rộng phạm vi nhắm vào người dùng tại Mỹ và Canada, mà còn sử dụng lại toàn bộ chiến thuật cũ đã từng xuất hiện ở Slovakia, Slovenia và Cộng hòa Séc.
Các tổ chức tài chính được khuyến nghị khẩn trương rà soát nguy cơ, sử dụng thông tin tình báo từ báo cáo và nâng cao cảnh giác để bảo vệ khách hàng cũng như hệ thống nội bộ.
Đọc chi tiết tại đây: https://thehackernews.com/2025/07/anatsa-android-banking-trojan-hits.html
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Sửa lần cuối:

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back