Cảnh báo mã độc tấn công ứng dụng ngân hàng trực tuyến

Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa có công văn 490/CATT-TĐQLGS cảnh báo các tổ chức tài chính, ngân hàng thương mại về mã độc Red Alert 2.0 trên nền tảng Android tấn công ứng dụng ngân hàng trực tuyến.
canh bao ma doc tan cong ung dung ngan hang truc tuyen Cảnh báo về dấu hiệu của chiến dịch tấn công mạng
canh bao ma doc tan cong ung dung ngan hang truc tuyen Chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công APT
canh bao ma doc tan cong ung dung ngan hang truc tuyen Báo động mã độc Petya: Hàng triệu máy tính ở Việt Nam “hở sườn”

Giữa tháng 9/2017, Cục An toàn thông tin đã cảnh báo về một loại mã độc ngân hàng mới, có tên gọi là Red Alert 2.0, được rao trên thị trường chợ đen với giá thuê 500 USD/tháng. Khác với các mã độc ngân hàng khác được phát triển từ mã nguồn của các mã độc cũ hơn, Red Alert 2.0 là một mã độc được viết lại từ đầu.

Với khả năng “ăn trộm” thông tin đăng nhập, tin nhắn SMS, thu thập danh sách liên lạc, giả mạo và hiển thị phủ lên các ứng dụng hợp pháp đã cài đặt trên điện thoại của người dùng, mã độc Red Alert đang tiềm ẩn nhiều nguy cơ khó lường đối với hệ thống tài chính, ngân hàng của Việt Nam.

Thêm vào đó, mã độc Red Alert 2.0 có khả năng chặn và ghi lại các cuộc gọi từ ngân hàng và các tổ chức tài chính tới người dùng, làm cho người dùng không thể nhận được các cảnh báo tài khoản bị tấn công từ phía ngân hàng. Theo các chuyên gia công nghệ, có ít nhất 60 ứng dụng ngân hàng trực tuyến và mạng xã hội đang là mục tiêu tấn công của mã độc này.

Đề cập đến phương thức phát tán và tấn công người dùng của mã độc Red Alert 2.0, Cục An toàn thông tin cho biết, mã độc này có khả năng xâm nhập vào một số cửa hàng ứng dụng của bên thứ 3 bằng cách sử dụng nhiều kỹ thuật để ngụy trang các ứng dụng nổi tiếng, hợp pháp như: WhatsApp, Viber… cũng như giả mạo các bản cập nhật Flash Player.

Sau khi người dùng tải và cài đặt ứng dụng đã bị chèn mã độc Red Alert 2.0 trên thiết bị di động, mã độc này sẽ đợi người dùng mở một ứng dụng ngân hàng. Khi phát hiện đây là ứng dụng có giao diện mà nó có thể mô phỏng, mã độc này sẽ giả lập ứng dụng ban đầu bằng giao diện người dùng giả mạo. Giao diện giả mạo sẽ đưa ra thông báo cho người dùng về việc có lỗi trong khi đăng nhập và yêu cầu người dùng xác thực lại tài khoản của mình.

Ngay khi người dùng nhập thông tin đăng nhập vào giao diện người dùng giả mạo, Red Alert 2.0 sẽ ghi lại và gửi thông tin này tới máy chủ điều khiển và chiếm quyền kiểm soát tài khoản. Đặc biệt, kể cả đối với các ứng dụng sử dụng xác thực 2 bước (qua SMS, cuộc gọi), mã độc Red Alert 2.0 vẫn có thể vượt qua với chức năng chặn tin nhắn, cuộc gọi trên các thiết bị di động bị nhiễm mã độc.

Mã độc Red Alert 2.0 được viết hết sức tinh vi với các tính năng để ăn trộm thông tin của người dùng một cách dễ dàng, lại đang rao trên chợ đen nên có khả năng nhiều đối tượng sẽ mua để thực hiện các chiến dịch tấn công khác nhau.

Để bảo đảm an toàn thông tin và phòng tránh nguy cơ bị tấn công bởi mã độc, Cục An toàn thông tin khuyến nghị người dùng không tải và cài đặt ứng dụng thông qua các kho lưu trữ, liên kết không rõ nguồn gốc. Đồng thời, mọi người cần kiểm tra bản quyền ứng dụng trước khi cài đặt bất kỳ ứng dụng nào.

Người dùng không nên tùy tiện trả lời những câu hỏi yêu cầu thông tin người dùng, mật khẩu đăng nhập, thông tin tài chính, thẻ tín dụng. Đặc biệt, cần lưu ý khi các thông điệp yêu cầu đó hiển thị dưới dạng hình ảnh phủ trên nền ứng dụng đang chạy.

Bên cạnh đó, người dùng nên cài đặt ứng dụng chống mã độc của nhà cung cấp có uy tín để có thể hạn chế nguy cơ bị lây nhiễm mã độc; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm đối phó kịp thời với các nguy cơ tấn công mạng.

Đối với ngân hàng và các tổ chức tài chính, Cục An toàn thông tin khuyến nghị các đơn vị này cần kiểm tra, rà soát các ứng dụng trực tuyến đã đăng tải trên các kho ứng dụng, các ứng dụng cài đặt trên máy người dùng để tránh trường hợp giả mạo, cảnh báo đến người dùng đang sử dụng các ứng dụng do ngân hàng, tổ chức mình phát triển; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm đối phó kịp thời với các nguy cơ tấn công mạng.

Công văn của Cục An toàn thông tin cũng nêu rõ, khi triển khai các nội dung nêu trên, trong trường hợp cần thiết, đơn vị có thể liên hệ với Cục An toàn thông tin theo số điện thoại: 024.3943.6684, thư điện tử [email protected] để được phối hợp, hỗ trợ.

Từ đầu năm 2017 đến nay, các chuyên gia an toàn thông tin đã phát hiện và ghi nhận nhiều chiến dịch tấn công nhằm vào ứng dụng trên nền tảng Android, đặc biệt là ứng dụng ngân hàng trực tuyến. Sự chuyển đổi mục tiêu tấn công các ứng dụng trên nền tảng Windows sang nền tảng Android liên quan đến một thực tế là ngày càng nhiều giao dịch trực tuyến được sử dụng trên thiết bị di động thay vì máy tính cá nhân.

Theo TTXVN

Có thể bạn quan tâm

Nên xem

Thủ tướng yêu cầu khẩn trương đề xuất công nghệ, hình thức đầu tư đường sắt tốc độ cao Bắc - Nam

Thủ tướng yêu cầu khẩn trương đề xuất công nghệ, hình thức đầu tư đường sắt tốc độ cao Bắc - Nam

Tối 6/1, Thủ tướng Chính phủ Phạm Minh Chính, Trưởng ban Chỉ đạo các công trình trọng điểm, dự án quan trọng quốc gia lĩnh vực đường sắt chủ trì phiên họp thứ 5 của Ban Chỉ đạo, trực tuyến với 18 tỉnh, thành phố có các dự án đường sắt đi qua.
Bổ sung, sửa đổi quy định về đưa người lao động đi làm việc ở nước ngoài theo hợp đồng

Bổ sung, sửa đổi quy định về đưa người lao động đi làm việc ở nước ngoài theo hợp đồng

Chính phủ vừa ban hành Nghị định số 372/2025/NĐ-CP, sửa đổi, bổ sung một số điều của Nghị định số 112/2021/NĐ-CP quy định chi tiết và biện pháp thi hành Luật Người lao động Việt Nam đi làm việc ở nước ngoài theo hợp đồng. Nghị định mới tập trung vào đơn giản hóa thủ tục hành chính, tăng tính linh hoạt cho doanh nghiệp dịch vụ, đồng thời siết chặt quản lý bằng phương thức điện tử, minh bạch hóa thông tin.
Amazon ra mắt trang web Alexa+ cạnh tranh với ChatGPT

Amazon ra mắt trang web Alexa+ cạnh tranh với ChatGPT

Amazon cho biết người tiêu dùng có thể sử dụng Alexa.com để “nhận câu trả lời nhanh, khám phá các chủ đề phức tạp, tạo nội dung, lên kế hoạch hành trình du lịch và nhận trợ giúp làm bài tập về nhà”.
Nhận định Man City vs Brighton: Etihad liệu vẫn là điểm tựa?

Nhận định Man City vs Brighton: Etihad liệu vẫn là điểm tựa?

Trận đấu giữa Manchester City và Brighton diễn ra vào lúc 02h30 ngày 8/1, thuộc khuôn khổ vòng 21 Premier League 2025/26. Đây là cuộc so tài có ý nghĩa quan trọng với cả hai đội, đặc biệt là Man City trong bối cảnh họ đang chịu áp lực lớn trong cuộc đua vô địch.
Dự báo thời tiết Hà Nội ngày 7/1: Trời tiếp tục rét đậm

Dự báo thời tiết Hà Nội ngày 7/1: Trời tiếp tục rét đậm

Theo Trung tâm Dự báo Khí tượng Thuỷ văn Quốc gia, ngày 7/1, khu vực Hà Nội nhiều mây, trưa chiều giảm mây, trời rét đậm.
Cập nhật mới nhất danh sách 342 ô tô, xe máy bị Camera AI "phạt nguội"

Cập nhật mới nhất danh sách 342 ô tô, xe máy bị Camera AI "phạt nguội"

Công an thành phố Hà Nội vừa thông báo danh sách 342 phương tiện vi phạm giao thông được hệ thống Camera AI ghi hình. Để tránh bị từ chối đăng kiểm hoặc gặp rắc rối khi tham gia giao thông, chủ phương tiện cần đối chiếu ngay danh sách dưới đây, cập nhật ngày 06/01/2026.
Tây Hồ: Quyết liệt xử lý vi phạm về pháo và vũ khí trước thềm Tết Bính Ngọ 2026

Tây Hồ: Quyết liệt xử lý vi phạm về pháo và vũ khí trước thềm Tết Bính Ngọ 2026

Thực hiện kế hoạch của Công an thành phố Hà Nội về cao điểm đấu tranh với tội phạm liên quan đến vũ khí và pháo nổ, Công an phường Tây Hồ đã chủ động triển khai nhiều biện pháp nghiệp vụ, kịp thời phát hiện và xử lý nghiêm các trường hợp vi phạm, góp phần giữ vững an ninh trật tự trên địa bàn trước thềm Tết Nguyên đán Bính Ngọ 2026.

Tin khác

Amazon ra mắt trang web Alexa+ cạnh tranh với ChatGPT

Amazon ra mắt trang web Alexa+ cạnh tranh với ChatGPT

Amazon cho biết người tiêu dùng có thể sử dụng Alexa.com để “nhận câu trả lời nhanh, khám phá các chủ đề phức tạp, tạo nội dung, lên kế hoạch hành trình du lịch và nhận trợ giúp làm bài tập về nhà”.
Thúc đẩy chuyển đổi thông minh cho ngành sản xuất Việt Nam

Thúc đẩy chuyển đổi thông minh cho ngành sản xuất Việt Nam

Vừa qua, Công ty NTQ Solution chính thức công bố ra mắt NTQ Factory - đơn vị giải pháp và dịch vụ chuyên trách trong tư vấn, triển khai mô hình nhà máy thông minh. Đây được xem là dấu mốc quan trọng, kế thừa sức mạnh công nghệ của NTQ cùng năng lực thực thi từ đội ngũ chuyên gia đã có nhiều năm kinh nghiệm triển khai tại hàng loạt nhà máy quy mô lớn trong và ngoài nước.
Việt Nam làm chủ thiết bị lõi 5G, giảm phụ thuộc công nghệ nước ngoài

Việt Nam làm chủ thiết bị lõi 5G, giảm phụ thuộc công nghệ nước ngoài

Việc nghiên cứu, thiết kế và chế tạo thành công thiết bị Fronthaul Gateway (FHG) theo chuẩn O-RAN đánh dấu bước tiến quan trọng của ngành viễn thông Việt Nam, đưa chúng ta tiến gần hơn tới mục tiêu tự chủ hạ tầng mạng 5G.
Ban hành tiêu chí nhập khẩu thiết bị, dây chuyền đã qua sử dụng phục vụ sản xuất chip và công nghệ số

Ban hành tiêu chí nhập khẩu thiết bị, dây chuyền đã qua sử dụng phục vụ sản xuất chip và công nghệ số

Bộ trưởng Bộ Khoa học và Công nghệ vừa ký ban hành Thông tư 30/2025/TT-BKHCN, quy định bộ tiêu chí mới đối với dây chuyền công nghệ, thiết bị, máy móc và công cụ đã qua sử dụng được phép nhập khẩu phục vụ trực tiếp các dự án sản xuất, đóng gói, kiểm thử chip bán dẫn, cũng như phục vụ hoạt động đào tạo, nghiên cứu và phát triển sản phẩm, dịch vụ công nghệ số.
VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

Hàng chục chuyên gia, nhà khoa học trong và ngoài nước cùng hơn 300 sinh viên đã quy tụ tại sự kiện InnovaConnect diễn ra ở Hà Nội, với chủ đề “Vai trò của IoT và 6G trong việc định hình kiến trúc mạng truyền thông hỗn hợp thế hệ mới”.
Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1

Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1

Ngày 5/11, Mitsubishi Power, thương hiệu giải pháp năng lượng của Tập đoàn Mitsubishi Heavy Industries, Ltd. (MHI) được trao hợp đồng hỗ trợ dự án chuyển đổi nhiên liệu từ dầu sang khí tự nhiên tại Nhà máy Nhiệt điện Ô Môn 1 (TP.Cần Thơ, Việt Nam).
GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy

GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy

GS. Ermias Kebreab (Đại học California-Davis, thành viên Hội đồng Sơ khảo VinFuture) gọi mỗi dự án hợp tác cùng các nhà khoa học Việt là một cuộc đối thoại giữa tri thức toàn cầu và tinh thần sáng tạo Việt Nam. Theo ông, đó cũng chính là điều biến VinFuture trở thành biểu tượng của tinh thần hợp tác khoa học để thực hiện sứ mệnh phục vụ nhân loại.
Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững

Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững

Khi trí tuệ nhân tạo (AI) phát triển mạnh mẽ, việc xây dựng Luật Trí tuệ nhân tạo được xem là yêu cầu cấp bách để bảo đảm công nghệ này phát triển an toàn, minh bạch và vì con người. Luật AI không chỉ giúp quản lý, kiểm soát rủi ro, mà còn tạo nền tảng pháp lý vững chắc thúc đẩy đổi mới sáng tạo, hình thành niềm tin số và hướng tới một nền kinh tế trí tuệ nhân tạo phát triển bền vững.
Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số

Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số

Hiện nay, khi trí tuệ nhân tạo (AI) phát triển mạnh mẽ, việc xây dựng và hoàn thiện hành lang pháp lý cho công nghệ này đang trở thành yêu cầu cấp thiết. Khi AI ngày càng thâm nhập sâu vào đời sống, sản xuất và quản trị, những khoảng trống pháp lý có thể dẫn tới rủi ro về đạo đức, quyền riêng tư và an ninh thông tin. Loạt bài “Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo: Yêu cầu cấp thiết trong kỷ nguyên số” phân tích thực trạng, đề xuất giải pháp để AI phát triển an toàn, minh bạch và bền vững.
Tôn vinh những cây bút lan tỏa tri thức khoa học và công nghệ

Tôn vinh những cây bút lan tỏa tri thức khoa học và công nghệ

Ngày 24/10, Bộ Khoa học và Công nghệ tổ chức Lễ trao Giải thưởng báo chí về khoa học và công nghệ năm 2024. Đây là sự ghi nhận của Bộ Khoa học và Công nghệ trong việc vinh danh những tác giả viết về khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số.
Xem thêm
Phiên bản di động