Mã độc Android ngân hàng: mối đe dọa có thể rút tiền của bạn chỉ trong vài phút
Mã độc Android ngân hàng mới là dạng phần mềm độc hại kết hợp trojan truy cập từ xa và kỹ thuật chuyển tiếp NFC để chiếm quyền điều khiển điện thoại, tự động yêu cầu vay vốn trực tuyến, rồi thu thập dữ liệu thẻ ngân hàng không chạm và sử dụng chúng cho các giao dịch gian lận theo thời gian thực, gây thiệt hại gần như ngay lập tức cho nạn nhân. Đây không phải chiêu trò công nghệ rối rắm xa vời, mà là một kịch bản lừa đảo trực tuyến có thể xảy ra với bất kỳ người dùng Android nào cầm smartphone nghe điện thoại từ "nhân viên ngân hàng". Điều đáng nói là tội phạm không cần đánh cắp thẻ vật lý; chúng biến chính chiếc điện thoại của nạn nhân thành đầu đọc thẻ giả, còn nạn nhân thì tự tay cung cấp PIN để hợp thức hóa giao dịch.

SpyNote và WindRelay: điện thoại thành công cụ vay vốn và rút sạch thẻ
Chiến dịch tấn công mới dựa trên hai thành phần: trojan SpyNote và mã độc chuyển tiếp NFC WindRelay. Kịch bản bắt đầu bằng một cuộc gọi mạo danh nhân viên ngân hàng, thông báo "sự cố" với thẻ và yêu cầu bạn cài một ứng dụng hỗ trợ bảo vệ tài khoản. Ứng dụng đó chính là SpyNote, có thể hiển thị tên nạn nhân để tăng độ tin cậy, rồi yêu cầu cấp quyền Trợ năng, từ đó chiếm quyền điều khiển điện thoại từ xa. Theo Group-IB, kẻ xấu sau đó tự động cài WindRelay, mở ứng dụng ngân hàng chính chủ trên máy và tạo khoản vay mới đứng tên bạn. Tiếp theo, chúng yêu cầu bạn áp thẻ vào lưng điện thoại và nhập PIN "để kiểm tra". WindRelay biến điện thoại thành đầu đọc thẻ gian lận, chuyển tiếp ngay lập tức giao tiếp NFC giữa thẻ và thiết bị của tin tặc, cho phép chúng chiếm đoạt tài sản qua máy POS hoặc ATM không chạm. Toàn bộ quá trình có thể hoàn tất trong một cuộc gọi khoảng 13 phút, với mọi thao tác được dẫn dắt bằng tâm lý và cảm giác khẩn cấp.
Vì sao kiểu lừa đảo trực tuyến này nguy hiểm hơn những chiêu trò cũ
Điểm đáng sợ của chiến dịch dùng SpyNote và WindRelay không chỉ nằm ở công nghệ, mà ở việc nó tấn công đồng thời kỹ thuật và tâm lý. Với SpyNote, tội phạm kiểm soát được cả ứng dụng ngân hàng, tin nhắn SMS, mã xác thực, camera, micro, vị trí và thao tác bàn phím trên thiết bị Android. WindRelay lại tận dụng đặc điểm các thẻ thanh toán hiện đại dùng mã token động một lần, nên chỉ cần chuyển tiếp dữ liệu NFC theo thời gian thực là có thể hợp thức hóa giao dịch ở nơi khác. Nạn nhân bị đẩy vào tình thế khẩn cấp, bị thúc giục phải "bảo vệ thẻ tín dụng" bằng cách cài ứng dụng lạ và nghe theo mọi hướng dẫn. Cuộc gọi thoại trở thành kênh điều khiển tâm lý, dập tắt nghi ngờ bằng những thuật ngữ ngân hàng, giọng nói chuyên nghiệp, và liên tục nhắc đến rủi ro mất tiền nếu không làm theo. Các cuộc tấn công đã được ghi nhận nhắm đến người dùng Android, đặc biệt tại một số quốc gia châu Âu, và đã có gần hai chục mẫu WindRelay được gửi lên hệ thống phân tích mã độc trong vài tháng, cho thấy đây là chiến dịch đang hoạt động chứ không phải lý thuyết trên giấy.
Cách bảo vệ thẻ tín dụng và tài khoản ngân hàng khỏi mã độc Android
Người dùng Android cần coi mỗi cuộc gọi "từ ngân hàng" là tình huống phải kiểm tra lại, không phải lời nhắc phải làm theo ngay. Ngân hàng không bao giờ yêu cầu bạn bấm vào đường link lạ hay tải ứng dụng bên ngoài để bảo vệ thẻ tín dụng. Nếu có ai gọi báo lỗi thẻ, hãy dừng cuộc gọi và tự gọi lại vào số hotline in trên thẻ hoặc trên website chính thức. Trên thiết bị, tuyệt đối không cài file APK ngoài kho ứng dụng Google Play, không cấp quyền Trợ năng cho ứng dụng lạ, và luôn cập nhật ứng dụng ngân hàng lên phiên bản mới để hưởng các cải tiến an ninh ứng dụng di động. Bạn cũng nên cài giải pháp bảo mật di động có thể quét mã độc thời gian thực, nhằm phát hiện và chặn SpyNote, WindRelay cùng các biến thể NFC khác như NFCShare, NGate, SuperCard X hay RelayNFC. Một quy tắc vàng: không chạm thẻ ngân hàng vào điện thoại khi đang nói chuyện với người lạ ở bất kỳ hình thức nào. Khi đối mặt với lừa đảo trực tuyến, giữ bình tĩnh và kiểm chứng thông tin độc lập luôn quan trọng hơn phản ứng vội vàng.
Kết luận: ý thức an ninh ứng dụng di động quyết định an toàn tài chính của bạn
Mã độc Android ngân hàng dùng SpyNote và WindRelay cho thấy kẻ gian không còn chỉ nhắm vào hệ thống của ngân hàng, mà nhắm thẳng vào người dùng cuối – nơi yếu nhất của chuỗi bảo mật. Nếu bạn tin vào tiếng nói ở đầu dây bên kia và bấm cài ứng dụng, chạm thẻ, đọc PIN, thì mọi lớp công nghệ bảo vệ còn lại đều vô nghĩa. Vì vậy, bảo vệ thẻ tín dụng và tài khoản không thể chỉ trông chờ vào ngân hàng hay nhà phát triển hệ điều hành; nó bắt đầu từ việc bạn nghi ngờ mọi lời yêu cầu hành động khẩn cấp liên quan đến tiền, từ chối cài ứng dụng ngoài, và chủ động sử dụng các giải pháp an ninh ứng dụng di động trên chính chiếc điện thoại của mình. Trong thế giới thanh toán không chạm, mỗi lần bạn chạm thẻ vào điện thoại cũng là lúc bạn phải tự hỏi: mình đang làm theo hướng dẫn của ai, và họ có thực sự là ngân hàng hay không?





