Mã độc Android mới nhắm thẳng vào người dùng, có thể âm thầm rút sạch tiền trong chớp mắt

Thứ 4, 15.07.2026 | 00:20:03
331 lượt xem

Một loại mã độc Trojan truy cập từ xa (RAT) mang tên RedHook vừa được các chuyên gia phát hiện. Với khả năng chiếm quyền điều khiển sâu vào hệ thống thông qua công cụ ADB không dây, mã độc này đang trở thành nỗi ám ảnh mới của người dùng Android tại Đông Nam Á, bao gồm cả Việt Nam.

Một loại mã độc Android mới có thể âm thầm rút sạch tiền trong tài khoản ngân hàng trong chớp mắt. Ảnh minh họa: News4hackers

Cơ chế lây nhiễm tinh vi

Theo báo cáo từ công ty an ninh mạng Group-IB, RedHook không xâm nhập ngẫu nhiên mà sử dụng các chiêu trò lừa đảo xã hội (social engineering) điển hình. Kẻ tấn công thường mạo danh nhân viên hỗ trợ khách hàng hoặc đại diện các tổ chức uy tín, gửi đường dẫn qua tin nhắn, email hoặc mạng xã hội.

Khi nạn nhân sập bẫy và tải về tệp APK độc hại (thường từ các trang web giả mạo giao diện Google Play), mã độc sẽ dụ dỗ người dùng cấp quyền "Accessibility" (Trợ năng). Từ đây, RedHook âm thầm kích hoạt tính năng ADB (Android Debug Bridge) không dây trong phần Tùy chọn nhà phát triển. Khi đã có quyền truy cập "shell" (UID 2000), kẻ tấn công có toàn quyền kiểm soát thiết bị: từ việc theo dõi thao tác bàn phím, mở khóa màn hình cho đến truyền phát nội dung màn hình (screen streaming) của nạn nhân.

Tại sao mã độc RedHook cực kỳ nguy hiểm?

Đây là phiên bản nâng cấp của mã độc từng xuất hiện năm ngoái với những kỹ thuật "siêu lỳ lợm":

Không thể xóa bỏ: Sử dụng cơ chế "WakeLock" và một điểm ảnh 1x1 vô hình trên màn hình để đánh lừa Android rằng đây là một tiến trình quan trọng, khiến hệ thống không thể tự tắt hoặc tiêu diệt tiến trình này.

Cơ chế "hồi sinh" chéo: Group-IB mô tả đây là cơ chế "tự hồi sinh hai dịch vụ". Khi một tiến trình bị diệt, dịch vụ còn lại sẽ lập tức kích hoạt để "cứu" dịch vụ kia, khiến việc loại bỏ thủ công trở nên vô cùng khó khăn.

Mã độc này ban đầu được thiết kế để nhắm vào người dùng tại Việt Nam, nhưng hiện nay đã có dấu hiệu mở rộng tầm ảnh hưởng sang Indonesia.

Lời khuyên của chuyên gia giúp người dùng Android bảo vệ tài sản

Để tránh trở thành nạn nhân của RedHook và các loại mã độc tương tự, các chuyên gia an ninh mạng khuyến cáo:

Cho đến khi Google chính thức tung ra các bản vá bảo mật nâng cao để ngăn chặn quyền truy cập trái phép vào Tùy chọn nhà phát triển, sự cảnh giác của chính người dùng vẫn là "lá chắn" hiệu quả nhất.

1. Chỉ tải ứng dụng từ nguồn chính thống: Luôn ưu tiên Google Play Store và hạn chế tối đa việc cài đặt các file APK từ nguồn ngoài.

2. Cảnh giác với mọi đường dẫn lạ: Tuyệt đối không click vào link trong tin nhắn, email hoặc mạng xã hội từ các số điện thoại/tài khoản lạ.

3. Kiểm soát quyền truy cập: Luôn thận trọng khi các ứng dụng yêu cầu quyền "Trợ năng" (Accessibility). Nếu ứng dụng không thuộc danh mục cần thiết, hãy từ chối ngay lập tức.

4. Tắt Tùy chọn nhà phát triển: Nếu không phải là lập trình viên, bạn nên tắt tính năng "Tùy chọn nhà phát triển" (Developer options) trên điện thoại để ngăn chặn kẻ xấu lợi dụng khai thác các lỗ hổng hệ thống.

Cho đến khi Google chính thức tung ra các bản vá bảo mật nâng cao để ngăn chặn quyền truy cập trái phép vào Tùy chọn nhà phát triển, sự cảnh giác của chính người dùng vẫn là "lá chắn" hiệu quả nhất.

Theo danviet.vn

https://danviet.vn/ma-doc-android-moi-nham-thang-vao-nguoi-dung-co-the-am-tham-rut-sach-tien-trong-chop-mat-d1443237.html

  • Từ khóa