Cảnh báo mã độc Android giả danh bạ để chiếm đoạt tài sản
![]() |
Thủ đoạn tinh vi, khó phát hiện
Theo TechRadar, Crocodilus - biến thể phần mềm độc hại Android mới - đang gây lo ngại nghiêm trọng khi có thể tự động thêm các liên hệ giả mạo vào danh bạ trên thiết bị nạn nhân. Chiêu thức này khiến người dùng rất khó nhận biết các cuộc gọi lừa đảo, ngay cả khi tên hiển thị trên màn hình là ngân hàng hay người thân quen. Trong khi đó, thông tin tài khoản ngân hàng có thể bị đánh cắp một cách âm thầm và nhanh chóng.
Báo cáo từ BleepingComputer cho biết, Crocodilus được phát hiện lần đầu vào tháng 3/2025 bởi công ty an ninh mạng Threat Fabric. Ban đầu, mã độc này chỉ nhắm vào người dùng tiền mã hóa tại Thổ Nhĩ Kỳ, nhưng hiện đã mở rộng phạm vi tấn công trên toàn cầu, xuất hiện tại nhiều quốc gia như Mỹ, Tây Ban Nha, Argentina, Brazil, Indonesia và Ấn Độ.
Điểm đáng lo ngại là Crocodilus có thể vượt qua các cơ chế bảo vệ tích hợp trên Android, kể cả Google Play Protect, nhờ sử dụng một công cụ phát tán được tùy biến kỹ lưỡng. Đặc biệt, mã độc này có thể xâm nhập thiết bị mà không cần quyền truy cập vào Dịch vụ Trợ năng (Accessibility Services) - vốn là điều kiện mà nhiều mã độc khác phải dựa vào để hoạt động.
Chiêu thức tinh vi nhất vừa được phát hiện của Crocodilus là khả năng tự động chèn liên hệ giả mạo vào danh bạ điện thoại. Khi tin tặc thực hiện cuộc gọi, tên hiển thị trên màn hình có thể là "Ngân hàng", "Hỗ trợ khách hàng" hoặc tên người quen, thay vì một số lạ - khiến nạn nhân dễ dàng mất cảnh giác.
Thủ đoạn này mở đường cho các cuộc tấn công giả mạo (social engineering) với độ chính xác cao, cho phép kẻ gian mạo danh tổ chức tài chính, doanh nghiệp uy tín, thậm chí cả bạn bè hoặc người thân để thực hiện hành vi lừa đảo và chiếm đoạt tài sản.
Mã độc Crocodilus qua mặt nhiều lớp bảo vệ Android (Ảnh minh họa: Getty Images)
Không chỉ dừng lại ở khả năng giả mạo danh bạ, Crocodilus còn là một mã độc đa năng với loạt chức năng tấn công nguy hiểm. Phần mềm độc hại này có thể điều khiển thiết bị từ xa, đánh cắp dữ liệu cá nhân, và sử dụng kỹ thuật Overlay Attack - tạo giao diện giả mạo các ứng dụng ngân hàng, ví điện tử hoặc dịch vụ tài chính - nhằm đánh cắp thông tin đăng nhập của người dùng một cách kín đáo và hiệu quả.
Một điểm đáng lưu ý là các liên hệ giả mạo được thêm vào danh bạ chỉ tồn tại trên thiết bị bị nhiễm, không được đồng bộ với tài khoản Google.
Hiện tại, phương thức lây nhiễm chính xác của Crocodilus vẫn chưa được xác định rõ, nhưng các chuyên gia từ công ty an ninh mạng Field Effect nhận định phần mềm độc hại này có thể phát tán qua các trang web độc hại, tin nhắn lừa đảo trên mạng xã hội, tin nhắn SMS hoặc ứng dụng từ các kho tải bên thứ ba - vốn thường tiềm ẩn rủi ro bảo mật cao.
Làm thế nào để giữ an toàn?
Trước mối đe dọa ngày càng tinh vi từ mã độc Crocodilus, người dùng cần nâng cao cảnh giác và chủ động bảo vệ thiết bị của mình bằng những biện pháp sau:
- Hạn chế số lượng ứng dụng: Chỉ cài đặt những ứng dụng thực sự cần thiết và thường xuyên cập nhật phiên bản mới nhất để vá lỗi bảo mật.
Tải ứng dụng từ nguồn tin cậy: Ưu tiên sử dụng Google Play Store hoặc các cửa hàng chính thức như Samsung Galaxy Store, Amazon App Store. Tuyệt đối tránh các kho ứng dụng không rõ nguồn gốc hoặc bên thứ ba.
- Kích hoạt Google Play Protect: Luôn bật công cụ bảo mật miễn phí này để tự động quét và phát hiện các ứng dụng độc hại.
- Sử dụng phần mềm diệt virus uy tín: Cài đặt ứng dụng diệt virus dành cho Android từ nhà cung cấp có danh tiếng để tăng cường bảo vệ thiết bị.
- Cảnh giác với các yêu cầu bất thường: Luôn kiểm tra, xác minh thông tin khi nhận được yêu cầu chuyển tiền hoặc cung cấp dữ liệu cá nhân, kể cả khi cuộc gọi hoặc tin nhắn đến từ số điện thoại quen thuộc.
Trước sự phát triển không ngừng của Crocodilus và các mã độc tương tự, việc nâng cao nhận thức và áp dụng các biện pháp bảo vệ thiết thực là vô cùng cần thiết để đảm bảo an toàn cho người dùng và tài sản số.
Theo: vtv.vn
vtv.vn
Tin mới hơn

Thời tiết hôm nay 24/6: Nhiều khu vực ngày nắng, chiều tối có mưa dông
VOV.VN - Thời tiết hôm nay 24/6, Bắc Bộ và Bắc Trung Bộ, Tây Nguyên và Nam Bộ ngày nắng, chiều tối và đêm dễ có mưa rào và dông.

Quốc hội thông qua luật, "nới lỏng" quy định nhập quốc tịch Việt Nam
VOV.VN - Luật sửa đổi, bổ sung một số điều của Luật Quốc tịch Việt Nam tạo thuận lợi cho nhà đầu tư, nhà khoa học, chuyên gia nước ngoài… được nhập quốc tịch Việt Nam với điều kiện thông thoáng nhằm thu hút nguồn lực chất lượng cao.

Các Phó Chủ tịch UBND Hà Nội được phân công phụ trách, theo dõi 126 xã, phường
VOV.VN - Chủ tịch UBND thành phố Hà Nội Trần Sỹ Thanh vừa có quyết định phân công công tác đối với các Phó Chủ tịch UBND thành phố và Ủy viên UBND thành phố nhiệm kỳ 2021-2026.

Bộ trưởng Phạm Thị Thanh Trà: "Không phân biệt công chức cấp xã với cấp tỉnh"
VOV.VN - Luật Cán bộ, công chức (sửa đổi) đã hoàn thiện các quy định nhằm thực hiện chủ trương xây dựng một nền công vụ thống nhất, liên thông, đồng bộ từ Trung ương đến cấp xã, không phân biệt cán bộ, công chức cấp xã với cấp tỉnh.

Những điều cần biết khi dùng số định danh cá nhân thay cho mã số thuế từ 1/7
Cục Thuế vừa thông tin hướng dẫn một số nội dung cơ bản để người nộp thuế biết và thực hiện từ ngày 1/7/2025 việc sử dụng số định danh cá nhân thay cho mã số thuế.

Thường trực Ban Bí thư: Chuyển đổi số liên thông, đồng bộ là nhiệm vụ chính trị trọng tâm
Theo Thường trực Ban Bí thư Trần Cẩm Tú, cần coi chuyển đổi số liên thông, đồng bộ là nhiệm vụ chính trị trọng tâm, không được khoán trắng cho bộ phận chuyên môn.

Kịp thời giải quyết chính sách cho cán bộ khi sắp xếp bộ máy: Hướng dẫn mới từ Bộ Nội vụ
Bộ Nội vụ yêu cầu giải quyết nhanh chế độ cho cán bộ, công chức, người lao động nghỉ việc do sắp xếp bộ máy. Việc chi trả chính sách phải hoàn tất trước 30/6/2025.

Siết hàng giả từ chợ truyền thống đến “chợ mạng”
Từ các khu chợ sầm uất đến các nền tảng mạng xã hội như Facebook, Zalo, TikTok, hàng giả, hàng nhái và hàng vi phạm sở hữu trí tuệ đang bị lực lượng chức năng đồng loạt siết chặt.
Tin cũ hơn
[Xem thêm]
Phát hiện vi phạm tại Kỳ thi tốt nghiệp THPT sẽ xử lý nghiêm, không du di
Bộ trưởng Bộ GDĐT Nguyễn Kim Sơn đã nhấn mạnh điều này trước thềm Kỳ thi tốt nghiệp THPT 2025.

Truyền hình trực tiếp: Quốc hội thảo luận về giải quyết kiến nghị cử tri
Phiên thảo luận của Quốc hội chiều 24/6 được truyền hình trực tiếp trên kênh VTV1 từ 14h00 để cử tri và Nhân dân theo dõi.

Ngày 23/6, Quốc hội thảo luận về cơ chế xử lý khó khăn do quy định của pháp luật
Đại biểu Quốc hội sẽ thảo luận ở hội trường về dự thảo Nghị quyết của Quốc hội về cơ chế xử lý khó khăn, vướng mắc do quy định của pháp luật.

Ứng phó biến động thị trường lúa gạo
Từ đầu năm 2025 đến nay, giá gạo xuất khẩu của Việt Nam liên tục giảm, hiện ở mức dưới 390 USD/tấn. Xuất khẩu gạo đang đối mặt với thách thức kép, là nhu cầu sụt giảm trong khi nguồn cung dồi dào, đa dạng từ nhiều quốc gia với mức giá cạnh tranh.

Hoàn thiện pháp luật, thúc đẩy phát triển khoa học công nghệ và đổi mới sáng tạo
Theo Thứ trưởng Bộ Tư pháp Nguyễn Thanh Tú, khoa học, công nghệ đóng một vai trò quan trọng trong phát triển nền kinh tế quốc gia. Ứng dụng khoa học công nghệ có một vai trò đặc biệt quan trọng nhưng làm sao để phát triển khoa học công nghệ thì vấn đề hoàn thiện pháp luật cần được coi trọng.

Từ 1/7, doanh nghiệp không có VNeID sẽ không được truy cập hệ thống thuế điện tử
VOV.VN - Từ ngày 1/7/2025, các tổ chức, doanh nghiệp sẽ không thể sử dụng tài khoản cũ để truy cập hệ thống thuế điện tử, thay vào đó phải đăng nhập bằng tài khoản định danh điện tử theo quy định tại Nghị định 69/2024.

TPHCM mới: Xây dựng tầm nhìn chung cho một siêu đô thị trong tương lai
VOV.VN - Năm 2025 đánh dấu bước ngoặt quan trọng trong tiến trình phát triển của TPHCM. Việc tái cấu trúc đơn vị hành chính cấp tỉnh đang mở ra cơ hội lịch sử để kiến tạo một TPHCM với diện mạo không gian và địa giới mới. Trước mắt, theo các nhà nghiên cứu, nhà khoa học, TPHCM mới cần có tầm nhìn về quy hoạch và xác định động lực tăng trưởng.

Nền tảng quan trọng để kinh tế số phát triển lành mạnh
(PLVN) - Tại phiên họp Thường trực Chính phủ diễn ra mới đây, Thủ tướng Chính phủ Phạm Minh Chính đã đặc biệt nhấn mạnh tầm quan trọng của dự án Luật Thương mại điện tử (TMĐT) sửa đổi. Thủ tướng khẳng định, đây là một văn bản pháp lý then chốt, đóng vai trò nền tảng trong việc cụ thể hóa các chủ trương lớn của Đảng cũng như các Nghị quyết mới của Bộ Chính trị, nhất là trong giai đoạn cả nước đang đẩy mạnh thực hiện chuyển đổi số trên mọi lĩnh vực.