Nếu đã tải về ứng dụng này, người dùng cần gỡ ngay khỏi điện thoại.
Các chuyên gia an ninh mạng vừa phát đi cảnh báo về một loại mã độc Android mới mang tên Klopatra, được đánh giá là đặc biệt tinh vi và nguy hiểm. Loại mã độc này có khả năng chiếm quyền kiểm soát điện thoại, đánh cắp thông tin cá nhân, thậm chí thực hiện các giao dịch ngân hàng mà người dùng không hề hay biết.
CNet dẫn thông báo của công ty bảo mật Cleafy cho biết, Klopatra được phát tán dưới dạng một ứng dụng xem TV và VPN miễn phí có tên “Mobdro Pro IP TV + VPN”. Ứng dụng này không có mặt trên Google Play Store, mà được chia sẻ thông qua các trang web và diễn đàn bên ngoài.

Ngay sau khi được cài đặt, ứng dụng sẽ yêu cầu quyền “cho phép cài đặt ứng dụng khác”, đây là dấu hiệu cảnh báo đầu tiên mà người dùng cần đặc biệt chú ý. (Ảnh: CNet)
Nếu đồng ý, nạn nhân sẽ được yêu cầu cài thêm một ứng dụng thứ hai có tên “Mobdro pro”, chính là mã độc Klopatra. Thủ thuật cài đặt hai bước này khiến người dùng tin rằng đây chỉ là phần mở rộng của ứng dụng ban đầu, từ đó dễ dàng sập bẫy.
Sau khi xâm nhập, Klopatra yêu cầu quyền truy cập Dịch vụ trợ năng (Accessibility Services), một trong những quyền mạnh nhất trên hệ điều hành Android. Khi được cấp phép, mã độc có thể đọc toàn bộ nội dung hiển thị trên màn hình, ghi lại thao tác gõ phím, tự động nhấn nút và điều khiển thiết bị thay cho người dùng.
Nhờ những quyền hạn này, tin tặc có thể chiếm toàn quyền kiểm soát điện thoại từ xa. Chúng có thể truy cập hệ thống trong nền mà nạn nhân không hề hay biết, vô hiệu hóa các phần mềm diệt virus, chặn người dùng gỡ cài đặt ứng dụng độc hại và đặc biệt là hiển thị màn hình đăng nhập ngân hàng giả mạo để đánh cắp thông tin. Khi người dùng nhập tên đăng nhập và mật khẩu, dữ liệu sẽ lập tức được gửi về máy chủ của hacker.
Đáng lo ngại hơn, các cuộc tấn công thường diễn ra vào ban đêm, khi người dùng đang ngủ và điện thoại được cắm sạc. Lúc này, tin tặc sử dụng mã PIN hoặc thông tin xác thực đã đánh cắp để mở khóa thiết bị, truy cập vào ứng dụng ngân hàng và thực hiện lệnh chuyển tiền. Một báo cáo cho biết có trường hợp kẻ tấn công đã cố gắng thực hiện giao dịch lên tới 7.000 USD, nhưng không thành công do hệ thống phát hiện bất thường.
Các chuyên gia khuyến cáo người dùng tuyệt đối không cài đặt ứng dụng từ nguồn không chính thức hoặc tệp APK tải về từ các trang web không rõ ràng. Trước khi cài đặt, cần đọc kỹ các quyền ứng dụng yêu cầu, đặc biệt cảnh giác với những ứng dụng xem TV hay VPN miễn phí đòi quyền cài ứng dụng khác hoặc truy cập dịch vụ trợ năng.
Bên cạnh đó, người dùng nên tránh sử dụng các ứng dụng cung cấp nội dung lậu, như phim hoặc truyền hình miễn phí, bởi đây là hình thức phổ biến để phát tán phần mềm độc hại. Việc thường xuyên cập nhật hệ điều hành, sử dụng ứng dụng bảo mật đáng tin cậy, và theo dõi các giao dịch ngân hàng định kỳ cũng là những biện pháp cần thiết để đảm bảo an toàn.
Nguồn: https://soha.vn/ung-dung-danh-cap-tien-ngan-hang-nguoi-dung-nen-go-gap-198251019225326514.htm
News
Mailisa tiếp tục ‘bán hàng’: V:.i ph:.ạ:m luật nghiêm trọng
Theo luật sư, hành vi tiếp tục quảng cáo và duy trì chức năng bán hàng đối với 162 sản phẩm đã có quyết định thu hồi của Mailisa là hành vi vi phạm pháp luật nghiêm trọng. Nguồn: https://baomoi.com/mailisa-tiep-tuc-ban-hang-vi-pham-luat-nghiem-trong-c53857611.epi…
Phút cuối đời đầy k:.i:nh:h:.oàn:g của Maradona: Chịu đ:.a:u:đ:.ớ:n suốt 12h, bị đ:.ố:i x:.ử th:.ậ:m t:.ệ trong nhà mình
7 người trong đội ngũ chăm sóc Maradona bị cáo buộc là hành vi “Giết người”. Những gì mà huyền thoại bóng đá trải qua trong căn nhà đó khiến dư luận thế giới bàng hoàng. Nguồn: https://www.techz.vn/187-1125-5-phut-cuoi-doi-day-kinh-hoang-cua-maradona-chiu-dau-don-suot-12h-bi-doi-xu-tham-te-trong-nha-minh-ylt669333.html Đã 5…
Danh tính ngh:.i ph:.ạ:m đ:.ậ:p ph:.á nhiều ngôi mộ liệt sỹ ở Hải Phòng: Hé Iộ t:.ì:nh tr:.ạ:ng b:.ệ:nh á:.n
Cơ quan chức năng Hải Phòng xác định người đàn ông hơn 30 tuổi mắc bệnh tâm thần là nghi phạm đập phá nhiều ngôi mộ tại Kiến Hải, trong đó có mộ liệt sỹ Đồng Quốc Bình, gây bức…
Vì sao Công Vinh ra n:.ô:ng n:.ỗ:i này?
Diện mạo hiện tại của cựu tiền đạo Công Vinh trở thành chủ đề bàn luận sôi nổi của netizen. Nguồn: https://kenh14.vn/vi-sao-cong-vinh-ra-nong-noi-nay-215251126090323716.chn Công Vinh trưởng thành từ câu lạc bộ Sông Lam Nghệ An, vào năm 2016, anh chính thức giải…
Loạt sao Việt vào chia buồn với NSND Trung Anh
Rất nhiều sao Việt đã vào chia buồn cùng NSND Trung Anh trước mất mát này. Nguồn: https://soha.vn/loat-sao-viet-vao-chia-buon-voi-nsnd-trung-anh-198251126144946108.htm Mới đây, NSND Trung Anh nhận được nhiều sự quan tâm từ cộng đồng mạng, bạn bè và người thân khi đăng cáo phó…
Chuyện gì đang xảy ra với người từng mua và dùng rất nhiều mỹ phẩm của Mailisa?
Tất cả đã đồng loạt lên tiếng! Nguồn: https://kenh14.vn/chuyen-gi-dang-xay-ra-voi-nguoi-tung-mua-va-dung-rat-nhieu-my-pham-cua-mailisa-215251126141448982.chn Ngày 25/11, Cục Quản lý dược đình chỉ lưu hành và thu hồi toàn quốc tất cả các lô còn hạn sử dụng của 162 sản phẩm mỹ phẩm do Công…
End of content
No more pages to load