nội dung
Bkav khuyến cáo người dùng, tuyệt đối không cài đặt các ứng dụng ngoài Google Play, đặc biệt là các tệp APK nhận qua tin nhắn, email hoặc mạng xã hội.

BKAV vừa phát đi cảnh báo về một chiến dịch sử dụng mã độc RedHook đánh cắp dữ liệu cá nhân, tài khoản ngân hàng và chiếm quyền kiểm soát thiết bị, đang chủ đích nhắm vào người dùng Việt Nam.
Theo BKAV, Hacker tạo ra các website giả mạo cơ quan nhà nước hay các tổ chức tài chính uy tín như: Ngân hàng nhà nước Việt Nam (SBV), Sacombank (Sacombank Pay), Tổng công ty Điện lực miền Trung (EVNCPC), Hệ thống đặt lịch đăng kiểm ô tô (TTDK)… cài mã độc lên dưới vỏ bọc là các ứng dụng, rồi lừa người dùng tải về điện thoại, bằng nhiều kịch bản khác nhau như gửi email, nhắn tin qua các ứng dụng chat hoặc chạy quảng cáo trên các công cụ tìm kiếm…
Ứng dụng giả mạo được ngụy trang với tên giống ứng dụng thật, chỉ khác đuôi (ví dụ SBV.apk) và được lưu trữ trên đám mây Amazon S3, giúp tin tặc dễ dàng cập nhật, thay đổi và che giấu nội dung độc hại. Ngay khi được cài đặt xong, ứng dụng giả mạo yêu cầu người dùng cấp quyền truy cập sâu vào hệ thống, bao gồm quyền trợ năng (Accessibility) và quyền hiển thị lớp phủ (Overlay). Kết hợp hai quyền này, hacker có thể theo dõi thao tác người dùng, đọc nội dung tin nhắn SMS, lấy mã OTP, truy cập danh bạ, thậm chí thao tác thay người dùng mà không để lại dấu hiệu rõ ràng.
Dịch ngược mã nguồn của RedHook, các chuyên gia từ Trung tâm phân tích mã độc của Bkav phát hiện virus này tích hợp tới 34 lệnh điều khiển từ xa, bao gồm chụp ảnh màn hình, gửi/nhận tin nhắn, cài hoặc gỡ ứng dụng, khóa/mở thiết bị và thực thi các lệnh hệ thống. Chúng sử dụng API MediaProjection ghi lại toàn bộ nội dung hiển thị trên màn hình thiết bị rồi chuyển về máy chủ điều khiển. RedHook có cơ chế xác thực bằng JSON Web Token (JWT), giúp kẻ tấn công duy trì quyền kiểm soát thiết bị trong thời gian dài, kể cả khi thiết bị được khởi động lại.
Bkav khuyến cáo người dùng, tuyệt đối không cài đặt các ứng dụng ngoài Google Play, đặc biệt là các tệp APK nhận qua tin nhắn, email hoặc mạng xã hội. Không cấp quyền trợ năng (Accessibility) cho các ứng dụng không rõ nguồn gốc.
Các tổ chức cần triển khai biện pháp giám sát truy cập, lọc DNS và thiết lập cảnh báo các kết nối đến tên miền bất thường có liên quan hạ tầng điều khiển của mã độc. Nếu nghi ngờ bị lây nhiễm, lập tức ngắt kết nối Internet, sao lưu dữ liệu quan trọng, khôi phục cài đặt gốc (factory reset), thay đổi toàn bộ mật khẩu tài khoản, đồng thời liên hệ ngân hàng để kiểm tra tình trạng tài khoản.
Theo
VTV
Copy link
Lấy link
Radio My
Chàng trai miền Tây chiêu đãi thợ xây loạt bữa ăn từ mực, tôm hùm, cua hoàng đế
Th8
Sức Khỏe
Chuyên gia chỉ mẹo đi bộ hiệu quả hơn
Th8
Sức Khỏe
Hay uống cà phê đặc, ăn mì gói, nữ công nhân ngã gục bên bàn máy may vì tai biến mạch máu não
Th8
Sức Khỏe
Đội bóng chuyền U21 Việt Nam bị huỷ kết quả: Khi nào cần kiểm tra giới tính vận động viên?
Th8
Công Nghệ
iPhone 17 Air lộ diện với hiệu năng khủng nhưng lại cắt giảm thứ này
Th8
Thể Thao
Tin nóng thể thao tối 14/8: Cha của Madam Pang làm chủ tịch CLB ở tuổi 91; Real Madrid đón tân binh thứ 4
Th8
Công Nghệ
HP Victus giảm đến 34%, giá tốt chỉ từ 16.49 triệu, tặng kèm nhiều ưu đãi cho HSSV
Th8
Thời Sự
Khai thác hiệu quả lợi thế “cửa ngõ giao thương”, trung tâm liên kết vùng của Thủ đô
Th8
Thể Thao
Tottenham thẳng tay loại ‘ông kễnh’ vô kỷ luật
Th8
Giải Trí
Tuấn Trần và Phương Anh Đào quá đẹp đôi
Th8
Sức Khỏe
Cứu nam nhân viên IT 30 tuổi lên cơn nhồi máu cơ tim
Th8
Sức Khỏe
Không biết con của chồng hay sếp, cô gái trẻ hai lần đi xét nghiệm ADN, nhận kết quả gây “sốc”
Th8
Thời Sự
Lãnh đạo Trung ương và Hà Nội tặng quà động viên lực lượng tham gia diễu binh, diễu hành
Th8
Thời Sự
Trôi dạt trên biển 24 giờ, người đàn ông dùng cách này để sống sót
Th8
Thể Thao
Armand Duplantis lập kỷ lục thế giới thứ 13, nhảy sào 6,29 mét
Th8
Thời Sự
Qua thời xét học bạ là hoàng kim, đại học dần quay lưng
Th8
Sức Khỏe
6 xét nghiệm cần làm để tránh nguy cơ đau tim
Th8
Sức Khỏe
2 đứa trẻ vắt vẻo ngoài lan can tầng 13
Th8
Công Nghệ
POCO M7 Plus 5G ra mắt: Màn hình 144Hz, pin 7.000mAh và giá từ 4.2 triệu đồng
Th8
Công Nghệ
Mark Zuckerberg bỏ hàng chục tỷ USD tuyển nhân tài AI nhưng lại bị chê chỉ mang về được ‘lính đánh thuê’, khiến Meta hỗn loạn chưa từng có
Th8
Công Nghệ
Tổng hợp bộ hình nền 2/9 mới nhất: Tôn vinh Ngày Quốc Khánh qua những bức ảnh tuyệt đẹp
Th8
Thời Sự
80 trải nghiệm du lịch Hà Nội không thể bỏ lỡ trong mùa lễ hội lịch sử
Th8
Giải Trí
Loài vật vẻ ngoài khiến ai cũng rợn người là đặc sản chỉ có ở Tây Ninh, làm mồi nhậu thì hết chỗ chê
Th8
Thời Sự
Động thái mới của Quảng Ninh sau khi dải phân cách chắn phần đường người đi bộ
Th8
Thể Thao
Nhận định bóng đá PSG vs Tottenham, Siêu cúp châu Âu 2025
Th8
Sức Khỏe
Bác sĩ: Uống cà phê mỗi ngày làm điều kỳ diệu gì cho gan của bạn?
Th8
Sức Khỏe
Sốt xuất huyết tăng nhanh, nhiều ca mắc ‘thập tử nhất sinh’
Th8
Thể Thao
HLV Shin Tae Yong tái ngộ Indonesia với tư cách đối thủ tại vòng loại giải châu Á
Th8
Công Nghệ
Lại lần nữa, Xiaomi Redmi 15 tiếp tục phá đảo thị trường smartphone giá rẻ 2025
Th8
Thời Sự
Kiểm định chặt chẽ chất lượng đào tạo ngành sư phạm, luật và y dược
Th8
Thời Sự
CSGT phát hiện xe tải chở 2 tấn da heo bốc mùi hôi thối
Th8
Thể Thao
Mbappe ra mắt áo số 10 hoành tráng, tuyên bố lớn với Xabi Alonso
Th8
Thời Sự
Vị tướng duy nhất Việt Nam được phong thẳng lên trung tướng là ai?
Th8
Radio My
Cho hàng xóm vay hơn 500 triệu, 4 năm sau tôi bất ngờ có tên trong di chúc và phải hầu tòa
Th8
Sức Khỏe
Gia đình “chọn ngày đẹp” mổ lấy thai, bé sơ sinh tử vong sau 2 ngày
Th8
Công Nghệ
Redmi 15 chuẩn bị được mở bán đặc quyền tại Thế Giới Di Động
Th8
Công Nghệ
Tổng thống Trump tuyên bố áp thuế 100% lên chip bán dẫn
Th8
Thời Sự
Khát vọng về siêu đô thị TP.HCM mang tầm cỡ thế giới
Th8
Thời Sự
Khách qua Nội Bài dịp 2/9 dự báo tăng ‘khủng’, cao điểm tới 110.000 người
Th8
Thể Thao
Xem trực tiếp bóng đá PSG vs Tottenham Siêu cúp châu Âu ở kênh nào?
Th8
Radio My
Nữ quản giáo 23 tuổi trả giá vì tư tình với tù nhân nam
Th8
Sức Khỏe
4 loại “thịt dưỡng ẩm” nên ăn vào đầu mùa thu: Bổ dưỡng hơn thịt bò và cừu, đặc biệt dưỡng phổi, ngừa ho rất tốt
Th8
Sức Khỏe
Phát hiện thói quen “dẫn lối” cho loại ung thư nguy hiểm bậc nhất: Nhiều nam giới đang làm mỗi ngày
Th8
Công Nghệ
9 cách tăng tốc điện thoại Android chạy nhanh như vừa mới mua siêu đơn giản bạn nên biết
Th8
Công Nghệ
Từ ngôi vương 3.600 tỷ USD đến bờ vực chịu số phận giống BlackBerry: Apple đang tự đánh mất tương lai dù có 2,4 tỷ thiết bị iOS và 1,5 tỷ chiếc iPhone hoạt động
Th8
Thời Sự
Hồi ức về vị tướng cận vệ của Bác Hồ
Th8
Giải Trí
Lạ kỳ phiên chợ “người đứng, cá nằm” giữa núi rừng Sơn La, bán đủ sản vật hiếm nơi nào có
Th8
Thời Sự
Từ vụ nuôi, bán gà lôi trắng nhận án 6 năm tù: Cục Kiểm lâm chỉ cách nuôi đúng luật
Th8
Thể Thao
Donnarumma mắng PSG, Luis Enrique giải thích loại Người nhện
Th8
Radio My
Phẫn nộ vụ chồng ung thư phát hiện tài khoản hơn 3 tỷ đồng bị vợ rút sạch
Th8
Radio My
Tưởng cuộc gọi lừa đảo, người đàn ông suýt lỡ giải độc đắc nghìn tỷ
Th8
Giải Trí
Hòa Minzy, Chi Pu tham gia ‘Sao nhập ngũ’ hot bậc nhất
Th8
Công Nghệ
Chuyên gia cảnh báo: Sạc xe điện có thể gặp nguy hiểm không ngờ, tự động nóng lên rồi bốc cháy
Th8
Thể Thao
Nhận định bóng đá hôm nay 8/8: Chelsea vs Leverkusen, Birmingham vs Ipswich
Th8
Thời Sự
2 người mặc đồng phục bảo vệ hành hung nam công nhân trước cổng công ty
Th8
Thời Sự
Hàng loạt chính trị gia bị tố khai man bằng cấp để ‘leo cao’
Th8
Thể Thao
Diễn biến kịch tính MU chốt giá đấu Newcastle ký Benjamin Sesko
Th8
Thể Thao
Nhận định bóng đá hôm nay 13/8: Nữ Philippines vs Myanmar, PSG vs Tottenham
Th8