Phần mềm độc hại mới có thể đọc tin nhắn, đánh cắp tiền

Một loại phần mềm độc hại mới trên Android, Sturnus, có khả năng đánh cắp thông tin đăng nhập ngân hàng và đọc tin nhắn được mã hóa. Để tự bảo vệ, người dùng nên cẩn thận với các ứng dụng tải xuống, kiểm tra quyền truy cập, cập nhật thiết bị, sử dụng phần…

woman texts on phone

Việc bảo vệ điện thoại và dữ liệu cá nhân chưa bao giờ quan trọng như hiện nay. Một trojan ngân hàng Android mới có tên Sturnus đang nổi lên như một trong những mối đe dọa có khả năng nhất mà chúng ta từng thấy. Mặc dù vẫn đang trong giai đoạn phát triển ban đầu, nó đã hoạt động như một chiến dịch trưởng thành.

Khi xâm nhập vào thiết bị, nó có thể chiếm quyền điều khiển màn hình, đánh cắp thông tin đăng nhập ngân hàng và thậm chí đọc các cuộc trò chuyện được mã hóa từ các ứng dụng bạn tin tưởng. Điều đáng lo ngại là nó hoạt động trong nền một cách âm thầm. Bạn nghĩ rằng tin nhắn của mình an toàn vì chúng được mã hóa đầu cuối, nhưng phần mềm độc hại này chỉ đơn giản là chờ điện thoại giải mã chúng trước khi lấy mọi thứ.

Quan trọng cần lưu ý là Sturnus không phá vỡ mã hóa; nó chỉ ghi lại tin nhắn sau khi ứng dụng của bạn giải mã chúng trên thiết bị của bạn.

Sturnus kết hợp một số lớp tấn công để cung cấp cho kẻ điều khiển gần như toàn quyền truy cập vào thiết bị, theo báo cáo của công ty nghiên cứu an ninh mạng ThreatFabric. Nó sử dụng các lớp phủ HTML bắt chước các ứng dụng ngân hàng thực tế để lừa bạn nhập thông tin đăng nhập. Mọi thứ bạn nhập đều chuyển trực tiếp đến kẻ tấn công thông qua một WebView chuyển tiếp dữ liệu ngay lập tức. Nó cũng chạy một hệ thống ghi nhật ký phím mạnh mẽ thông qua Dịch vụ Trợ năng Android. Điều này cho phép nó ghi lại văn bản khi bạn nhập, theo dõi ứng dụng nào đang mở và ánh xạ mọi yếu tố giao diện người dùng trên màn hình. Ngay cả khi các ứng dụng chặn ảnh chụp màn hình, phần mềm độc hại vẫn tiếp tục theo dõi cây giao diện người dùng trong thời gian thực, điều này đủ để tái tạo lại những gì bạn đang làm.

Ngoài ra, phần mềm độc hại còn theo dõi WhatsApp, Telegram, Signal và các ứng dụng nhắn tin khác. Nó chờ các ứng dụng này giải mã tin nhắn cục bộ, sau đó ghi lại văn bản trực tiếp từ màn hình. Điều này có nghĩa là các cuộc trò chuyện của bạn có thể vẫn được mã hóa trên mạng, nhưng khi tin nhắn xuất hiện trên màn hình, Sturnus sẽ xem toàn bộ cuộc trò chuyện. Nó cũng bao gồm một tính năng điều khiển từ xa đầy đủ với luồng màn hình trực tiếp và một chế độ hiệu quả hơn, chỉ gửi dữ liệu giao diện. Điều này cho phép các thao tác chạm chính xác, chèn văn bản, cuộn và phê duyệt quyền mà không hiển thị bất kỳ hoạt động nào cho nạn nhân.

Để tự bảo vệ mình khỏi các mối đe dọa như thế này, đây là một vài việc thực tế bạn có thể bắt đầu làm ngay:

  1. Chỉ cài đặt ứng dụng từ các nguồn đáng tin cậy và đã được xác minh. Tránh tải xuống APK từ các liên kết được chuyển tiếp, các trang web mờ ám, nhóm Telegram hoặc cửa hàng ứng dụng của bên thứ ba.
  2. Kiểm tra cẩn thận các yêu cầu cấp phép trước khi nhấn Chấp nhận.
  3. Luôn cập nhật điện thoại của bạn.
  4. Sử dụng phần mềm chống vi-rút mạnh mẽ.
  5. Sử dụng dịch vụ gỡ bỏ dữ liệu cá nhân.
  6. Coi các màn hình đăng nhập và cửa sổ bật lên bất thường là dấu hiệu cảnh báo.
  7. Cẩn thận với các liên kết và tệp đính kèm bạn nhận được.

Theo Kurt Knutsson, một nhà báo công nghệ và là người dẫn chương trình CyberGuy, Sturnus là một họ phần mềm độc hại còn non trẻ, nhưng nó đã nổi bật vì mức độ kiểm soát mà nó mang lại cho những kẻ tấn công. Nó bỏ qua tin nhắn được mã hóa, đánh cắp thông tin đăng nhập ngân hàng bằng nhiều phương pháp dự phòng và duy trì quyền kiểm soát mạnh mẽ đối với thiết bị thông qua các đặc quyền quản trị viên và kiểm tra môi trường liên tục. Theo tin từ Fox News.


follow nhận tin mới

tin mới

  • Cổ phiếu Intel giảm sau khi Nvidia dừng thử nghiệm sản xuất chip

    Cổ phiếu Intel giảm sau khi Nvidia dừng thử nghiệm sản xuất chip

    Cổ phiếu Intel lao dốc sau khi có thông tin Nvidia dừng thử nghiệm sử dụng công nghệ sản xuất chip tiên tiến của Intel. Động thái này làm dấy lên lo ngại về khả năng cạnh tranh của Intel trong lĩnh vực sản xuất chip. Hiện Intel đang nỗ lực phát triển công nghệ sản xuất chip tiên tiến tại Hoa Kỳ.

  • Thẩm phán giữ nguyên mức phí xin visa H-1B 100.000 USD của Tổng Thống Donald Trump

    Thẩm phán giữ nguyên mức phí xin visa H-1B 100.000 USD của Tổng Thống Donald Trump

    Một thẩm phán liên bang ủng hộ mức phí 100.000 USD cho đơn xin visa H-1B mới của Tổng Thống Donald Trump, giáng một đòn mạnh vào các công ty công nghệ Hoa Kỳ. Quyết định này có thể gây khó khăn cho các công ty trong việc tuyển dụng lao động nước ngoài, đồng thời ảnh hưởng đến các chuyên gia công nghệ Ấn Độ.

  • Tổng Thống Trump công kích Stephen Colbert, kêu gọi CBS ‘khai tử’ chương trình

    Tổng Thống Trump công kích Stephen Colbert, kêu gọi CBS ‘khai tử’ chương trình

    Tổng Thống Donald Trump chỉ trích nặng nề người dẫn chương trình Stephen Colbert và chương trình ‘The Late Show’, gọi đây là ‘thảm họa’ và kêu gọi CBS ‘khai tử’ chương trình. Động thái này diễn ra sau khi CBS thông báo hủy bỏ chương trình của Colbert vào năm 2026, cùng với những chỉ trích trước đó nhắm vào các chương trình truyền hình có thái độ tiêu cực với ông.

  • Bão kèm gió mạnh tàn phá Vùng Vịnh; Tuyết rơi dày ở Sierra

    Bão kèm gió mạnh tàn phá Vùng Vịnh; Tuyết rơi dày ở Sierra

    Một cơn bão lớn với sức gió mạnh đã tấn công Vùng Vịnh vào ngày 24/12/2025, gây mất điện trên diện rộng và làm gián đoạn giao thông trong kỳ nghỉ lễ. Dãy Sierra Nevada cũng hứng chịu trận tuyết đầu mùa, gây khó khăn cho việc di chuyển đến các khu nghỉ dưỡng trượt tuyết.

  • Chuyện trò về bia mùa đông cùng chuyên gia Craig Thomas

    Chuyện trò về bia mùa đông cùng chuyên gia Craig Thomas

    Chuyên gia Craig Thomas, một Master Cicerone, chia sẻ về sự thú vị của bia mùa đông, gợi ý các loại bia ngon và cách kết hợp với món ăn. Bia mùa đông được ủ với nồng độ cồn cao và nhiều loại gia vị đặc trưng.

  • Camera ghi lại cảnh ông già Noel bị cảnh sát dừng xe

    Camera ghi lại cảnh ông già Noel bị cảnh sát dừng xe

    Đoạn phim từ camera của cảnh sát ghi lại cảnh một người đàn ông hóa trang thành ông già Noel bị dừng xe vào ngày 24/12/2025. Vụ việc gây thích thú trên mạng xã hội, thu hút sự quan tâm của công chúng trong mùa Giáng sinh.

  • Waymo thử nghiệm trợ lý AI Gemini trong xe tự lái

    Waymo thử nghiệm trợ lý AI Gemini trong xe tự lái

    Waymo đang thử nghiệm trợ lý AI Gemini của Google trong xe tự lái, cho phép trả lời câu hỏi và điều khiển các tính năng. Động thái này cho thấy sự cạnh tranh trong lĩnh vực xe tự lái và ứng dụng trí tuệ nhân tạo.

  • Taylor Swift tặng hơn 2 triệu đô la cho các tổ chức từ thiện trong mùa lễ

    Taylor Swift tặng hơn 2 triệu đô la cho các tổ chức từ thiện trong mùa lễ

    Taylor Swift đã hào phóng quyên góp hơn 2 triệu đô la cho các tổ chức từ thiện trong mùa lễ, bao gồm AHA và Feeding America. Động thái này không chỉ thể hiện tấm lòng của cô mà còn tạo cảm hứng cho người hâm mộ cùng chung tay giúp đỡ cộng đồng.

  • Tim Cook Mua Thêm Cổ Phiếu Nike, Nhà Đầu Tư Phấn Khởi

    Tim Cook Mua Thêm Cổ Phiếu Nike, Nhà Đầu Tư Phấn Khởi

    Giám đốc điều hành Apple, Tim Cook, tăng cường đầu tư vào Nike, mua thêm cổ phiếu sau khi giá cổ phiếu giảm. Động thái này được thị trường xem là một tín hiệu tích cực, củng cố niềm tin vào tương lai của hãng thể thao, theo tin từ 9to5Mac.

  • Tìm hiểu về Adenovirus: Virus đường hô hấp phổ biến

    Tìm hiểu về Adenovirus: Virus đường hô hấp phổ biến

    Adenovirus là một loại virus đường hô hấp phổ biến có thể bị nhầm lẫn với cúm. Các triệu chứng bao gồm sổ mũi, đau họng, thậm chí viêm kết mạc. Hiện chưa có vắc-xin hay thuốc điều trị đặc hiệu, cần chú trọng phòng ngừa và theo dõi sức khỏe.

  • Waymo bắt đầu thử nghiệm robotaxi tại nhiều thành phố Vùng Vịnh

    Waymo bắt đầu thử nghiệm robotaxi tại nhiều thành phố Vùng Vịnh

    Waymo, công ty công nghệ xe tự hành, được phép thử nghiệm robotaxi tại bảy thành phố thuộc Hạt Solano, California. Việc này đánh dấu một bước tiến quan trọng trong việc mở rộng dịch vụ xe tự lái. Tuy nhiên, một số người dân bày tỏ sự quan ngại về tác động đến việc làm và độ an toàn của hệ thống.

  • Gia đình Nigeria đoàn tụ với học sinh bị bắt cóc

    Gia đình Nigeria đoàn tụ với học sinh bị bắt cóc

    Sau một tháng bị bắt cóc, 130 học sinh và giáo viên ở Nigeria đã được trả tự do, mang lại niềm vui cho gia đình và cộng đồng. Vụ việc nhấn mạnh tình trạng đáng báo động về bắt cóc trẻ em để đòi tiền chuộc tại quốc gia châu Phi này.

  • Tổng Thống Trump ký Đạo luật Laken Riley, hành động đầu tiên trong nhiệm kỳ hai

    Tổng Thống Trump ký Đạo luật Laken Riley, hành động đầu tiên trong nhiệm kỳ hai

    Tổng Thống Donald Trump đã ký ban hành Đạo luật Laken Riley, hành động đầu tiên trong nhiệm kỳ hai. Đạo luật tập trung vào việc bắt giữ và trục xuất những người nhập cư bất hợp pháp phạm tội. Đạo luật được đặt tên theo Laken Riley, một sinh viên bị sát hại bởi một người nhập cư trái phép. Đạo luật được cho là sẽ tăng cường an ninh biên giới và bảo vệ cộng đồng.

  • Các Bộ Trưởng và Gia Đình Họ Chúc Mừng Lễ Tạ Ơn Như Thế Nào?

    Các Bộ Trưởng và Gia Đình Họ Chúc Mừng Lễ Tạ Ơn Như Thế Nào?

    Nhiều quan chức trong chính quyền Tổng Thống Donald Trump đã cùng gia đình đón Giáng Sinh theo nhiều cách khác nhau, từ tham dự các buổi tiệc chính thức tại Tòa Bạch Ốc cho đến những truyền thống riêng tư. Các hoạt động này cho thấy sự đa dạng trong văn hóa và tín ngưỡng của các thành viên nội các.

  • Mưa lũ và bão tuyết đe dọa du lịch Mỹ dịp Lễ Tạ Ơn

    Mưa lũ và bão tuyết đe dọa du lịch Mỹ dịp Lễ Tạ Ơn

    Thời tiết khắc nghiệt đang đe dọa nước Mỹ trong dịp lễ. Mưa giông gây lũ quét ở California và bão tuyết ở Đông Bắc, ảnh hưởng đến giao thông và sinh hoạt. Người dân được khuyến cáo cẩn trọng.

  • Huyền thoại golf ‘Jumbo’ Ozaki qua đời ở tuổi 78

    Huyền thoại golf ‘Jumbo’ Ozaki qua đời ở tuổi 78

    Masashi “Jumbo” Ozaki, huyền thoại golf Nhật Bản, qua đời ở tuổi 78 sau thời gian chiến đấu với bệnh ung thư. Ozaki giành 113 danh hiệu, truyền cảm hứng cho nhiều thế hệ. Ông từng xếp hạng 5 thế giới và được vinh danh trong Ngôi đền Danh vọng Golf Thế giới năm 2011.

  • Vượt qua nỗi buồn mất thú cưng trong mùa lễ

    Vượt qua nỗi buồn mất thú cưng trong mùa lễ

    Bài viết trên Mercury News đưa ra lời khuyên thiết thực để đối phó với nỗi buồn mất thú cưng trong mùa lễ. Tác giả nhấn mạnh tầm quan trọng của việc tưởng nhớ, cho phép bản thân được buồn, và tìm kiếm sự hỗ trợ. Bài viết cũng gợi ý các hoạt động ý nghĩa để tưởng niệm và tiếp nối tình yêu thương.

  • Cảnh báo lừa đảo qua tin nhắn giả mạo giao hàng

    Cảnh báo lừa đảo qua tin nhắn giả mạo giao hàng

    Cảnh báo về thủ đoạn lừa đảo qua tin nhắn giả mạo giao hàng. Kẻ xấu mạo danh các hãng vận chuyển, gửi tin nhắn chứa link độc hại để đánh cắp thông tin cá nhân và tài chính. Người dân cần cảnh giác trước các dấu hiệu bất thường, trực tiếp truy cập website chính thức để kiểm tra.

  • Nhà hàng Ý Vespucci Ristorante tại San Mateo sẽ đóng cửa

    Nhà hàng Ý Vespucci Ristorante tại San Mateo sẽ đóng cửa

    Nhà hàng Ý Vespucci Ristorante Italiano ở San Mateo sẽ đóng cửa vào ngày 31/12, sau 11 năm hoạt động. Chủ nhà hàng chia sẻ quyết định không dễ dàng nhưng đúng đắn. 20 chiếc bàn sơn thủ công sẽ được bán từ 1/1.

  • Điểm qua 5 tổ chức phi lợi nhuận tại Sugar Land và Missouri City năm 2025

    Điểm qua 5 tổ chức phi lợi nhuận tại Sugar Land và Missouri City năm 2025

    Tờ Community Impact giới thiệu 5 tổ chức phi lợi nhuận nổi bật tại Sugar Land và Missouri City năm 2025. Các tổ chức này tập trung vào các lĩnh vực khác nhau, từ thể thao đến hỗ trợ cộng đồng và người cao tuổi, góp phần quan trọng vào sự phát triển của địa phương.