Bài viết mới
VOZ Forums

Tham gia VOZ Forums để thảo luận, chia sẻ kiến thức và kết nối cộng đồng. Đăng ký tài khoản miễn phí để đăng bài, bình luận và nhắn tin với thành viên khác.

hot Mã độc Android mới chiếm đoạt thẻ ngân hàng một cách tinh vi

voznews

Điều hành viên
22 Level 22
32.1%
Bài viết
5.897
Được Like
11
card-17869382658291867133481-35-0-910-1672-crop-17869383577111849494054.jpg

Mã độc Android mới chiếm đoạt thẻ ngân hàng một cách tinh vi

edit-z4293920028403473eac0dba30cc3304cdff3ec25db916-1682410543320942271626.png

gg-2.svg

card-17869382658291867133481.jpg

Thủ đoạn chiếm đoạt thẻ ngân hàng qua sóng NFC trên Android

Thủ đoạn bắt đầu bằng một cuộc gọi mạo danh nhân viên ngân hàng để thuyết phục nạn nhân cài đặt ứng dụng độc hại. Phần mềm ban đầu thực chất là trojan truy cập từ xa SpyNote giúp kẻ gian nắm quyền điều khiển điện thoại hoàn toàn. Tiếp đó, chúng âm thầm tải xuống mã độc WindRelay và tự động mở ứng dụng ngân hàng chính chủ để tạo khoản vay mới. Sau đó, kẻ lừa đảo hướng dẫn chủ tài khoản áp thẻ vật lý vào lưng máy và nhập mã PIN để xác thực.

Do các loại thẻ thanh toán hiện đại sử dụng mã token động dùng một lần, yếu tố chuyển tiếp dữ liệu tức thời đóng vai trò then chốt. Thao tác chạm thẻ vào điện thoại nhiễm độc cho phép WindRelay gửi ngay lập tức tín hiệu mật mã tới đầu đọc ở nơi khác. Cuộc gọi thoại hoạt động như một kênh điều khiển tâm lý, giúp kẻ gian dẫn dắt từng thao tác và dập tắt sự nghi ngờ của nạn nhân. Sự kết hợp giữa SpyNote và WindRelay đã tạo nên một chiến dịch tấn công có tính hủy diệt rất cao.

Để tự bảo vệ, người dùng cần hết sức cảnh giác trước các cuộc gọi hoặc tin nhắn khẩn cấp yêu cầu cài đặt phần mềm. Ngân hàng không bao giờ yêu cầu khách hàng bấm vào đường link lạ hay tải ứng dụng ngoài để bảo vệ thẻ tín dụng. Người dân tuyệt đối không chia sẻ thông tin cá nhân và cần xác minh độc lập qua số hotline chính thức của tổ chức tài chính. Việc giữ bình tĩnh trước các lời đe dọa hay hối thúc là chìa khóa then chốt để tránh rơi vào bẫy.

Bên cạnh đó, bạn cần tránh cài đặt các tệp tin bên ngoài kho ứng dụng Google Play và cảnh giác với quyền Trợ năng (Accessibility) bất thường. Người dùng cũng nên cài đặt các giải pháp bảo mật di động có khả năng quét mã độc thời gian thực để ngăn chặn SpyNote và WindRelay. Không chạm thẻ ngân hàng vào thiết bị di động khi đang thực hiện các cuộc gọi từ người lạ dưới bất kỳ hình thức nào. Nâng cao ý thức cảnh giác là lá chắn vững chắc nhất trước các thủ đoạn công nghệ cao.

images-1782352221786587405969-0-4-381-614-crop-17823523239781580858575.jpg

Hacker nghiệp dư dùng chatbot AI tấn công 14 công ty



Nguồn: Thanh Niên Công nghệ
Chuyên mục: HOT
 
Back