Coi chừng! Phần mềm độc hại Android mới đánh cắp tiền của bạn sau đó cài đặt ransomware

Tác giả tanthanh 21/01/2026 8 phút đọc

Nó có một câu chuyện gần như cũ như thời gian: phần mềm độc hại đang tàn phá các thiết bị Android một lần nữa. Thông thường, phần mềm độc hại Android nhằm mục đích đánh cắp dữ liệu và mật khẩu nhạy cảm để có quyền truy cập vào các tài khoản trực tuyến. Ít phổ biến hơn, nó cài đặt ransomware vào tống tiền số tiền lớn từ người dùng.

Một biến thể phần mềm độc hại đặc biệt nguy hiểm kết hợp cả hai kỹ thuật hiện đã được được phát hiện bởi các chuyên gia bảo mật tại ThreatFabric. Được biết đến với cái tên RatOn, Trojan xâm nhập vào điện thoại Android, truy cập dữ liệu, làm trống tài khoản ngân hàng, sau đó khóa thiết bị để tống tiền chủ sở hữu.

 

Tất cả những điều này nghe có vẻ đủ đáng sợ, nhưng nó trở nên tồi tệ hơn: RatOn có thể hành động phần lớn tự ch. Điều này có nghĩa là kẻ tấn công hầu như không cần phải thực hiện bất kỳ hành động nào khi Trojan hạ cánh trên một thiết b. Nó có thể đánh cắp mã PIN của riêng mình, đăng nhập vào tài khoản và chuyển tiền cho đến khi các tài khoản đó trống. Ví tiền điện tử cũng là một mục tiêu chung.

Một khi không còn gì để đánh cắp, ransomware sẽ tự động được cài đặt trên thiết b. Ransomware mã hóa tất cả dữ liệu và từ chối truy cập, cho phép kẻ tấn công gửi tin nhắn tống tiền cho chủ sở hữu yêu cầu thanh toán để khôi phục quyền truy cập. Tuy nhiên, không rõ liệu những người bị ảnh hưởng có còn cơ hội làm như vậy vào thời điểm này hay không, vì tài khoản của họ đã bị làm trống.

Không phải là trường hợp cá biệt

Các nhà nghiên cứu cảnh báo rõ ràng chống lại loại mối đe dọa mới này từ các cuộc tấn công kết hợp bởi một phần mềm độc hại duy nhất. RatOn cũng không phải là một trường hợp cá biệt vì cách tiếp cận tương tự cũng vậy quan sát trước đó vào tháng Tám với một biến thể của Hook Trojan cho các thiết bị Android.

Các biến thể mới này cho thấy các cuộc tấn công phần mềm độc hại vẫn đang phát triển và trở nên tinh vi và nguy hiểm hơn, và những kẻ lừa đảo đang phản ứng với các cơ chế bảo mật được cải thiện tại các ngân hàng. Nếu quyền truy cập vào tài khoản của chủ sở hữu không thể được thiết lập, kẻ tấn công luôn có thể quay lại ransomware như một kế hoạch B.

Cách bảo vệ bản thân

Trong trường hợp của RatOn, Trojan có khả năng hạ cánh trên các thiết bị Android thông qua các ứng dụng giả mạo. Người dùng được chuyển hướng đến các trang bắt chước Cửa hàng Google Play, nơi kẻ tấn công cung cấp các ứng dụng được ngụy trang dưới dạng các ứng dụng truyền thông xã hội phổ biến như TikTok—, ngoại trừ phần mềm độc hại của nó.

Trong trường hợp phần mềm độc hại Hook, rất có thể nó được phân phối thông qua nền tảng GitHub. Các nhà phát triển có thể tự cung cấp các ứng dụng ở đó, nhưng chúng không được kiểm tra trước.

Để bảo vệ bản thân, bạn nên luôn kiểm tra xem một ứng dụng có đến từ một nhà cung cấp đáng tin cậy hay không. Bạn cũng nên luôn kích hoạt Google Play Protect trong Cửa hàng Google Play để các ứng dụng được quét vi-rút và phần mềm độc hại trước khi chúng được cài đặt trên thiết bị của bạn.

Ngoài ra, tránh nhấp vào liên kết cho đến khi bạn đã xác minh chúng đáng tin cậy. Đặc biệt tránh các liên kết được cho là dẫn đến các phiên bản miễn phí của ứng dụng trả tiền hoặc hứa hẹn các ưu đãi không thực tế khác. Tìm hiểu thêm về các ng dụng chống vi-rút tốt nhất cho thiết bị Android".

Tác giả tanthanh Admin
Bài viết trước ViVeTool: Mở khóa các tính năng của Windows mà Microsoft không muốn bạn thấy

ViVeTool: Mở khóa các tính năng của Windows mà Microsoft không muốn bạn thấy

Bài viết tiếp theo

5 thiết bị sức khỏe hàng đầu tại CES năm nay, từ thiết bị theo dõi dinh dưỡng Garmin đến chiếc gương thông minh AI nổi tiếng.

5 thiết bị sức khỏe hàng đầu tại CES năm nay, từ thiết bị theo dõi dinh dưỡng Garmin đến chiếc gương thông minh AI nổi tiếng.
Viết bình luận
Thêm bình luận

Bài viết liên quan

Thông báo

0917111899