-->

Cảnh báo mã độc tấn công ứng dụng ngân hàng trực tuyến

Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa có công văn 490/CATT-TĐQLGS cảnh báo các tổ chức tài chính, ngân hàng thương mại về mã độc Red Alert 2.0 trên nền tảng Android tấn công ứng dụng ngân hàng trực tuyến.
canh bao ma doc tan cong ung dung ngan hang truc tuyen Cảnh báo về dấu hiệu của chiến dịch tấn công mạng
canh bao ma doc tan cong ung dung ngan hang truc tuyen Chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công APT
canh bao ma doc tan cong ung dung ngan hang truc tuyen Báo động mã độc Petya: Hàng triệu máy tính ở Việt Nam “hở sườn”

Giữa tháng 9/2017, Cục An toàn thông tin đã cảnh báo về một loại mã độc ngân hàng mới, có tên gọi là Red Alert 2.0, được rao trên thị trường chợ đen với giá thuê 500 USD/tháng. Khác với các mã độc ngân hàng khác được phát triển từ mã nguồn của các mã độc cũ hơn, Red Alert 2.0 là một mã độc được viết lại từ đầu.

Với khả năng “ăn trộm” thông tin đăng nhập, tin nhắn SMS, thu thập danh sách liên lạc, giả mạo và hiển thị phủ lên các ứng dụng hợp pháp đã cài đặt trên điện thoại của người dùng, mã độc Red Alert đang tiềm ẩn nhiều nguy cơ khó lường đối với hệ thống tài chính, ngân hàng của Việt Nam.

Thêm vào đó, mã độc Red Alert 2.0 có khả năng chặn và ghi lại các cuộc gọi từ ngân hàng và các tổ chức tài chính tới người dùng, làm cho người dùng không thể nhận được các cảnh báo tài khoản bị tấn công từ phía ngân hàng. Theo các chuyên gia công nghệ, có ít nhất 60 ứng dụng ngân hàng trực tuyến và mạng xã hội đang là mục tiêu tấn công của mã độc này.

Đề cập đến phương thức phát tán và tấn công người dùng của mã độc Red Alert 2.0, Cục An toàn thông tin cho biết, mã độc này có khả năng xâm nhập vào một số cửa hàng ứng dụng của bên thứ 3 bằng cách sử dụng nhiều kỹ thuật để ngụy trang các ứng dụng nổi tiếng, hợp pháp như: WhatsApp, Viber… cũng như giả mạo các bản cập nhật Flash Player.

Sau khi người dùng tải và cài đặt ứng dụng đã bị chèn mã độc Red Alert 2.0 trên thiết bị di động, mã độc này sẽ đợi người dùng mở một ứng dụng ngân hàng. Khi phát hiện đây là ứng dụng có giao diện mà nó có thể mô phỏng, mã độc này sẽ giả lập ứng dụng ban đầu bằng giao diện người dùng giả mạo. Giao diện giả mạo sẽ đưa ra thông báo cho người dùng về việc có lỗi trong khi đăng nhập và yêu cầu người dùng xác thực lại tài khoản của mình.

Ngay khi người dùng nhập thông tin đăng nhập vào giao diện người dùng giả mạo, Red Alert 2.0 sẽ ghi lại và gửi thông tin này tới máy chủ điều khiển và chiếm quyền kiểm soát tài khoản. Đặc biệt, kể cả đối với các ứng dụng sử dụng xác thực 2 bước (qua SMS, cuộc gọi), mã độc Red Alert 2.0 vẫn có thể vượt qua với chức năng chặn tin nhắn, cuộc gọi trên các thiết bị di động bị nhiễm mã độc.

Mã độc Red Alert 2.0 được viết hết sức tinh vi với các tính năng để ăn trộm thông tin của người dùng một cách dễ dàng, lại đang rao trên chợ đen nên có khả năng nhiều đối tượng sẽ mua để thực hiện các chiến dịch tấn công khác nhau.

Để bảo đảm an toàn thông tin và phòng tránh nguy cơ bị tấn công bởi mã độc, Cục An toàn thông tin khuyến nghị người dùng không tải và cài đặt ứng dụng thông qua các kho lưu trữ, liên kết không rõ nguồn gốc. Đồng thời, mọi người cần kiểm tra bản quyền ứng dụng trước khi cài đặt bất kỳ ứng dụng nào.

Người dùng không nên tùy tiện trả lời những câu hỏi yêu cầu thông tin người dùng, mật khẩu đăng nhập, thông tin tài chính, thẻ tín dụng. Đặc biệt, cần lưu ý khi các thông điệp yêu cầu đó hiển thị dưới dạng hình ảnh phủ trên nền ứng dụng đang chạy.

Bên cạnh đó, người dùng nên cài đặt ứng dụng chống mã độc của nhà cung cấp có uy tín để có thể hạn chế nguy cơ bị lây nhiễm mã độc; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm đối phó kịp thời với các nguy cơ tấn công mạng.

Đối với ngân hàng và các tổ chức tài chính, Cục An toàn thông tin khuyến nghị các đơn vị này cần kiểm tra, rà soát các ứng dụng trực tuyến đã đăng tải trên các kho ứng dụng, các ứng dụng cài đặt trên máy người dùng để tránh trường hợp giả mạo, cảnh báo đến người dùng đang sử dụng các ứng dụng do ngân hàng, tổ chức mình phát triển; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm đối phó kịp thời với các nguy cơ tấn công mạng.

Công văn của Cục An toàn thông tin cũng nêu rõ, khi triển khai các nội dung nêu trên, trong trường hợp cần thiết, đơn vị có thể liên hệ với Cục An toàn thông tin theo số điện thoại: 024.3943.6684, thư điện tử [email protected] để được phối hợp, hỗ trợ.

Từ đầu năm 2017 đến nay, các chuyên gia an toàn thông tin đã phát hiện và ghi nhận nhiều chiến dịch tấn công nhằm vào ứng dụng trên nền tảng Android, đặc biệt là ứng dụng ngân hàng trực tuyến. Sự chuyển đổi mục tiêu tấn công các ứng dụng trên nền tảng Windows sang nền tảng Android liên quan đến một thực tế là ngày càng nhiều giao dịch trực tuyến được sử dụng trên thiết bị di động thay vì máy tính cá nhân.

Theo TTXVN

Có thể bạn quan tâm

Nên xem

Công đoàn Viên chức Việt Nam giao ban công tác tài chính năm 2025

Công đoàn Viên chức Việt Nam giao ban công tác tài chính năm 2025

Ngày 22/4, Công đoàn Viên chức Việt Nam đã tổ chức Hội nghị giao ban công tác tài chính năm 2025.
Hưng Yên sẽ thành một trong những trung tâm đào tạo nguồn nhân lực lớn của cả nước

Hưng Yên sẽ thành một trong những trung tâm đào tạo nguồn nhân lực lớn của cả nước

Với việc các doanh nghiệp Hoa Kỳ cũng như một số trường đại học lớn của Việt Nam mong muốn tỉnh Hưng Yên dành quỹ đất để phát triển hệ thống giáo dục - đào tạo, tương lai không xa sẽ biến tỉnh này thành một trong những trung tâm đào tạo lớn của cả nước.
Những cầu thủ xuất sắc nhất Giải bóng đá CNVCLĐ Cúp Báo Lao động Thủ đô lần thứ X

Những cầu thủ xuất sắc nhất Giải bóng đá CNVCLĐ Cúp Báo Lao động Thủ đô lần thứ X

Sáng 22/4, tại Lễ bế mạc Giải bóng đá công nhân, viên chức, lao động (CNVCLĐ) Cúp Báo Lao động Thủ đô lần thứ X - năm 2025 và kỷ niệm 10 năm tổ chức Giải, Ban Tổ chức đã tặng Bằng khen và trao giải cho các tập thể, cá nhân đạt thành tích xuất sắc nhất. Trong đó, có giải Cầu thủ ghi nhiều bàn thắng nhất, giải, Thủ môn xuất sắc nhất giải...
Hà Nội: Nhanh chóng khống chế đám cháy tại tầng tum khách sạn

Hà Nội: Nhanh chóng khống chế đám cháy tại tầng tum khách sạn

Khoảng 10h ngày 22/4, một vụ hỏa hoạn xảy ra tại khách sạn trong ngõ Trạm (Hoàn Kiếm, Hà Nội). Đáng chú ý, vụ cháy sát bên trường tiểu học nên phải sơ tán học sinh ra ngoài.
Hơn 3,3 triệu người sẽ nhận lương hưu, trợ cấp BHXH tháng 5 sớm hơn thường lệ

Hơn 3,3 triệu người sẽ nhận lương hưu, trợ cấp BHXH tháng 5 sớm hơn thường lệ

Hơn 3,3 triệu người trong toàn quốc sẽ nhận được lương hưu, trợ cấp bảo hiểm xã hội (BHXH) hằng tháng của kỳ tháng 5/2025 từ ngày 25/4 đến 28/4/2025, sớm hơn so với thường lệ.
Lãnh đạo thành phố Hà Nội dâng hoa kỷ niệm 155 năm Ngày sinh V.I.Lênin

Lãnh đạo thành phố Hà Nội dâng hoa kỷ niệm 155 năm Ngày sinh V.I.Lênin

Nhân kỷ niệm 155 năm Ngày sinh V.I.Lênin (22/4/1870 - 22/4/2025), sáng 22/4, Đoàn đại biểu Thành ủy, HĐND, UBND, Ủy ban Mặt trận Tổ quốc Việt Nam thành phố Hà Nội do Ủy viên Bộ Chính trị, Bí thư Thành ủy, Trưởng đoàn Đại biểu Quốc hội thành phố Hà Nội Bùi Thị Minh Hoài dẫn đầu đã tới dâng hoa tại Tượng đài V.I.Lênin ở Công viên Lênin (đường Điện Biên Phủ, quận Ba Đình, Hà Nội).
Người lính gần 80 tuổi lái xe máy đến Thành phố Hồ Chí Minh để chứng kiến lễ diễu binh

Người lính gần 80 tuổi lái xe máy đến Thành phố Hồ Chí Minh để chứng kiến lễ diễu binh

Những ngày gần đây, mạng xã hội lan truyền hình ảnh gây xúc động mạnh. Đó là hình ảnh một cụ ông gần 80 tuổi tự mình điều khiển xe máy, vượt chặng đường hơn 1.500 km từ thành phố Vinh (Nghệ An) vào Thành phố Hồ Chí Minh (TP.HCM) để mong muốn tận mắt chứng kiến lễ diễu binh kỷ niệm 50 năm ngày thống nhất đất nước.

Tin khác

Google ra mắt công cụ AI tạo video từ văn bản và hình ảnh

Google ra mắt công cụ AI tạo video từ văn bản và hình ảnh

Google vừa chính thức giới thiệu hai công cụ trí tuệ nhân tạo (AI) mới mang tên Veo 2 và Whisk Animate, cho phép người dùng tạo ra video ngắn từ mô tả bằng văn bản hoặc hình ảnh.
Trải nghiệm giấc ngủ tương lai với công nghệ cảm biến cá nhân hóa

Trải nghiệm giấc ngủ tương lai với công nghệ cảm biến cá nhân hóa

Triển lãm Thế giới EXPO 2025 không chỉ là nơi trình diễn những đột phá trong khoa học, công nghệ và đời sống, mà còn mang đến một cái nhìn sâu sắc về tương lai của giấc ngủ, yếu tố thiết yếu nhưng thường bị bỏ quên trong cuộc sống hiện đại.
Tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VNeID

Tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VNeID

Việc tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VneID mở ra cơ hội rộng lớn hơn để người dân được tiếp cận nguồn thông tin đầy đủ, chính xác và kịp thời theo cách thiết thực và tiện dụng.
Máy in phun khô đầu tiên trên thế giới: Bước đột phá trong công nghệ in siêu nhỏ

Máy in phun khô đầu tiên trên thế giới: Bước đột phá trong công nghệ in siêu nhỏ

Viện Vật lý và Công nghệ Moskva (MIPT) của Nga mới đây đã công bố phát triển thành công máy in phun khô đầu tiên trên thế giới - một bước đột phá chưa từng có trong lĩnh vực công nghệ in siêu chính xác.
Lượt tải ứng dụng ChatGPT vượt mốc 150 triệu: Cơn sốt tính năng "Images in ChatGPT"

Lượt tải ứng dụng ChatGPT vượt mốc 150 triệu: Cơn sốt tính năng "Images in ChatGPT"

Ứng dụng ChatGPT của OpenAI đã đạt được cột mốc ấn tượng khi lượt tải của nó vượt qua con số 150 triệu. Thành công này đến sau khi công ty tung ra tính năng mới "Images in ChatGPT", cho phép người dùng tạo ra hình ảnh mang phong cách Ghibli, từ đó gây sốt trên mạng xã hội và thúc đẩy sự gia tăng đáng kể về lượt tải và người dùng.
Tủ lạnh Samsung biết “gọi điện thoại”: Khi AI biến nhà bếp thành trung tâm điều khiển thông minh

Tủ lạnh Samsung biết “gọi điện thoại”: Khi AI biến nhà bếp thành trung tâm điều khiển thông minh

Trong một động thái cho thấy tham vọng lớn của Samsung trong việc “AI hóa” mọi thiết bị gia dụng, hãng công nghệ Hàn Quốc vừa ra mắt dòng tủ lạnh thông minh Bespoke AI - có khả năng giúp người dùng… tìm điện thoại bị thất lạc chỉ bằng giọng nói.
Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day

Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day

Google đã phát hành một bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome nhằm khắc phục lỗ hổng bảo mật nghiêm trọng đầu tiên trong năm 2025 - một lỗ hổng zero-day đang bị tin tặc khai thác tích cực.
Google Maps nâng cấp lớn: Hỗ trợ lái xe thông minh hơn với giao diện trực quan

Google Maps nâng cấp lớn: Hỗ trợ lái xe thông minh hơn với giao diện trực quan

Người dùng Google Maps, đặc biệt là những ai thường xuyên sử dụng ứng dụng khi lái xe hoặc đi du lịch bằng ô tô, sắp được trải nghiệm một bản cập nhật mới đơn giản hơn, tiện lợi hơn và thân thiện hơn với người dùng.
Những điều cần biết về internet vệ tinh Starlink

Những điều cần biết về internet vệ tinh Starlink

Trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ trên toàn cầu, việc Việt Nam chuẩn bị thí điểm Internet vệ tinh Starlink được xem là bước tiến đáng chú ý trong nỗ lực mở rộng vùng phủ kết nối số, đặc biệt tại các khu vực vùng sâu, vùng xa, hải đảo và địa bàn khó tiếp cận.
Rạng Đông và VinFast Energy hợp tác thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam

Rạng Đông và VinFast Energy hợp tác thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam

Ngày 26/3, Công ty Cổ phần Bóng đèn Phích nước Rạng Đông và VinFast Energy chính thức ký kết thỏa thuận hợp tác nhằm thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam.
Xem thêm
Phiên bản di động