Để tránh bị phần mềm gián điệp VN84App xâm nhập vào smartphone, người dùng cần cảnh giác trước các cuộc gọi lạ có liên quan đến cơ quan chức năng mà không chắc chắn về nguồn gốc.
Hơn 300 người dùng Việt Nam đã bị tấn công với tin nhắn được thu thập là những giao dịch ngân hàng lên đến hàng tỉ đồng.
Bkav hôm nay 23.6 phát đi cảnh báo về hệ thống gián điệp VN84App tấn công người dùng Việt Nam. Kết quả phân tích cho thấy phần mềm gián điệp được sử dụng trong chiến dịch này có thể xâm nhập vào smartphone để theo dõi, lấy dữ liệu người dùng và gửi về máy chủ điều khiển. Các chuyên gia cho biết phần mềm gián điệp VN84App được phát tán thông qua các website giả mạo cơ quan chức năng. Một trong số đó là trang giả mạo bộ Công an.
Theo đó, hacker lừa người dùng truy cập vào website này và tải về điện thoại ứng dụng VN84App dưới dạng tập tin .apk. Khi được cài đặt thành công, VN84App âm thầm thu thập tin nhắn, số điện thoại, thông tin IMEI… gửi về máy chủ điều khiển của hacker.
Để dễ dàng qua mặt người dùng, khiến họ hoàn toàn tin tưởng và làm theo các hướng dẫn, hacker sử dụng chiêu thức tinh vi là mạo danh cơ quan nhà nước, tổ chức có uy tín và có tầm ảnh hưởng. “Chúng cũng nhắm vào điểm yếu là sự thiếu nhận thức an ninh mạng của nạn nhân để thuyết phục họ cài đặt ứng dụng không rõ nguồn gốc,” báo cáo phân tích nêu rõ.
Cách thức lừa đảo và hành vi của phần mềm gián điệp trên điện thoại di động. Nguồn: Bkav
Khi phân tích VN84App, các chuyên gia phát hiện máy chủ điều khiển có giao diện bằng tiếng Trung Quốc và tin nhắn được thu thập từ điện thoại là những giao dịch ngân hàng có số tiền lớn, lên đến hàng tỉ đồng.
Đánh giá phần mềm gián điệp VN84App cực kỳ nguy hiểm, trưởng nhóm phân tích Nguyễn Văn Cường nhận định phần mềm này được thiết kế tinh vi để thu thập tin nhắn của người dùng, bao gồm cả những thông tin nhạy cảm như mã OTP để giao dịch ngân hàng, tin nhắn riêng tư…
“Mã độc này còn được thiết kế sẵn các module để có thể thực hiện hành vi tấn công khác trong tương lai,” ông Cường chia sẻ.
Với sự phối hợp của trung tâm Giám sát an toàn không gian mạng quốc gia (thuộc bộ Thông tin và Truyền thông), phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao PA05 (công An Hà Nội), hệ thống gián điệp VN84App đang được ngăn chặn và xử lý.
Tuy nhiên trước các thủ đoạn ngày một tinh vi của hacker, chuyên gia khuyến cáo người dùng cần nâng cao cảnh giác trước các cuộc gọi lạ có liên quan đến cơ quan chức năng mà không chắc chắn về nguồn gốc.
Khi đó, người dùng không nên vội vàng làm theo các yêu cầu, hướng dẫn cũng như kiên quyết từ chối làm việc qua điện thoại, đồng thời cần cài đặt phần mềm diệt vi-rút có bản quyền cho điện thoại di động để được tự động bảo vệ.
Tác giả BÍCH TRÂM
Không có nhận xét nào:
Đăng nhận xét