Phát hiện hệ thống gián điệp VN84App tấn công người dùng Việt

0
0

- Theo kết quả phân tích, phần mềm gián điệp được sử dụng trong chiến dịch này có thể xâm nhập vào smartphone để theo dõi, lấy dữ liệu người dùng và gửi về máy chủ điều khiển. Tại Việt Nam, ước tính đã có hơn 300 nạn nhân chỉ trong một thời gian ngắn.

Bkav vừa phát đi cảnh báo về hệ thống gián điệp VN84App tấn công người dùng Việt Nam. Từ kết quả phân tích, các chuyên gia của BKav chỉ ra phần mềm gián điệp VN84App được phát tán thông qua các website giả mạo cơ quan chức năng, một trong số đó là trang giả mạo Bộ Công an.

Hacker lừa người dùng truy cập vào website này và tải về điện thoại ứng dụng VN84App dưới dạng tập tin .apk. Khi được cài đặt thành công, VN84App sẽ âm thầm thu thập tin nhắn, số điện thoại, thông tin IMEI… gửi về máy chủ điều khiển của hacker. Phân tích VN84App, các chuyên gia phát hiện máy chủ điều khiển có giao diện bằng tiếng Trung Quốc và tin nhắn được thu thập từ điện thoại là những giao dịch ngân hàng có số tiền lớn lên tới hàng tỷ đồng.

Mô hình mã độc VN84App
Mô hình mã độc VN84App

Nhận định về phần mềm gián điệp VN84App, ông Nguyễn Văn Cường - Trưởng nhóm phân tích cho biết: “VN84App là một spyware cực kì nguy hiểm, được thiết kế tinh vi để thu thập tin nhắn của người dùng, bao gồm cả những thông tin nhạy cảm như mã OTP để giao dịch ngân hàng, tin nhắn riêng tư… Mã độc này còn được thiết kế sẵn các module để có thể thực hiện hành vi tấn công khác trong tương lai”. Ông Cường cũng cho biết với sự phối hợp của Trung tâm Giám sát an toàn không gian mạng Quốc gia (Bộ Thông tin & Truyền thông), Phòng an ninh mạng và phòng chống tội phạm sử dụng công nghệ cao PA05 (Công An Hà Nội), hệ thống gián điệp VN84App đang được ngăn chặn và xử lý.

Để dễ dàng qua mặt người dùng, khiến họ hoàn toàn tin tưởng và làm theo các hướng dẫn, hacker đã sử dụng một chiêu thức tinh vi là mạo danh cơ quan nhà nước, tổ chức có uy tín và có tầm ảnh hưởng như Bộ Công an… Chúng cũng nhắm vào điểm yếu là sự thiếu nhận thức an ninh mạng của nạn nhân để có thể thuyết phục họ cài đặt ứng dụng không rõ nguồn gốc.

Qua phân tích, các chuyên gia đưa ra mô hình cơ bản của cách thức lừa đảo này như sau:

Bước 1: Hacker đóng giả người có thẩm quyền pháp luật gọi điện, dọa nạt nạn nhân

Bước 2: Lừa nạn nhân vào trang web giả mạo tải và cài đặt ứng dụng có chứa mã độc vào máy

Bước 3: Mã độc sẽ thực hiện hành vi thu thập dữ liệu, tin nhắn trên thiết bị nạn nhân

Bước 4: Thông tin của nạn nhân được thu thập và gửi lên server của hacker

Bước 5: Hacker thực hiện đọc trộm thông tin riêng tư, chiếm tài khoản ngân hàng

Trước các thủ đoạn ngày một tinh vi của hacker, chuyên gia khuyến cáo người dùng cần nâng cao cảnh giác trước các cuộc gọi lạ có liên quan tới cơ quan chức năng mà không chắc chắn về nguồn gốc, không vội vàng làm theo các yêu cầu, hướng dẫn, dứt khoát từ chối làm việc qua điện thoại. Người dùng cần cài đặt phần mềm diệt virus có bản quyền cho điện thoại di động để được tự động bảo vệ.

Người dùng hiện nay khi truy cập vào các trang web cần một số lưu ý sau: Cần nâng cao cảnh giác trước các cuộc gọi lạ có liên quan tới cơ quan chức năng mà không chắc chắn về nguồn gốc, không vội vàng làm theo các yêu cầu, hướng dẫn, dứt khoát từ chối làm việc qua điện thoại; Cài đặt các phần mềm diệt virus để phát hiện kịp thời với các phần mềm độc hại; Không nên tải, cài đặt các phần mềm trên điện thoại tại các nguồn xuất xứ không rõ ràng; Khi phát hiện phần mềm độc hại, các trang web giả mạo cần thông báo với cơ quan chức năng và cảnh báo mọi người xung quanh cảnh giác.

Phạm Lê


Ý kiến bạn đọc


Thủ tướng tạm đình chỉ công tác với ông Trần Vĩnh Tuyến, Phó Chủ tịch TP. Hồ Chí Minh

(VnMedia) - Hôm nay, 11/7/2020, Thủ tướng Chính phủ Nguyễn Xuân Phúc vừa ký Quyết định số 1000/QĐ-TTg về việc tạm đình chỉ công tác đối với ông Trần Vĩnh Tuyến, Phó Chủ tịch Ủy ban nhân dân Thành phố Hồ Chí Minh.

Thủ tướng bổ nhiệm Tổng Giám đốc Bảo hiểm Xã hội Việt Nam

(VnMedia) - Ông Nguyễn Thế Mạnh được điều động, bổ nhiệm giữ chức Tổng Giám đốc Bảo hiểm Xã hội (BHXH) Việt Nam.

Từ 2021, thay đổi tỷ lệ vốn trong doanh nghiệp Nhà nước

(VnMedia) - Từ ngày 1/1/2021, Doanh nghiệp Nhà nước bao gồm các doanh nghiệp do Nhà nước nắm giữ trên 50% vốn điều lệ, tổng số cổ phần có quyền biểu quyết thay vì 100% vốn điều lệ như hiện nay.

Thủ tướng: Chuẩn bị nguồn lực hỗ trợ doanh nghiệp nếu dịch bệnh kéo dài

(VnMedia) - Dự báo ảnh hưởng của dịch Covid-19 sẽ kéo dài cần có các gói chính sách dài hạn, Thủ tướng cho biết, Hội đồng Tư vấn chính sách tài chính, tiền tệ quốc gia đề nghị chủ trương tăng thêm bội chi ngân sách, nợ công khoảng 3-4 % GDP để có thêm nguồn lực, chuẩn bị sẵn sàng hỗ trợ doanh nghiệp…

Bộ Kế hoạch và Đầu tư: Chấm dứt hoạt động đòi nợ từ 1/1/2021

(VnMedia) - Thứ trưởng Bộ Kế hoạch và Đầu tư Vũ Đại Thắng cho biết, các doanh nghiệp kinh doanh dịch vụ đòi nợ đã được cấp phép vẫn được tiếp tục hoạt động đến thời điểm Luật Đầu tư (sửa đổi) có hiệu lực và sẽ chấm dứt hoạt động đòi nợ từ ngày 1/1/2021.