11 triệu thiết bị Android dính Necro và nguy cơ ToxicPanda 2.0: Bạn phải làm gì ngay?

11 triệu thiết bị Android dính Necro và nguy cơ ToxicPanda 2.0: Bạn phải làm gì ngay?
Sở thích|Ứng dụng di động

Necro và ToxicPanda 2.0: mối đe dọa mới cho mọi tài khoản Android

Necro và ToxicPanda 2.0 là hai dòng phần mềm độc hại trên Android đang âm thầm chiếm quyền điều khiển thiết bị, đánh cắp dữ liệu tài chính và thông tin đăng nhập, cho thấy nguy cơ malware Android phát hiện qua các kênh chính thức như Google Play ngày càng khó khăn và đòi hỏi người dùng phải chủ động bảo vệ tài khoản Android của mình thay vì tin hoàn toàn vào cơ chế kiểm duyệt tự động.

Điểm đáng sợ nhất là cả hai chiến dịch đều khai thác lòng tin của người dùng vào hệ sinh thái “an toàn” và các ứng dụng quen thuộc. Necro đã lén chui vào những app có hàng triệu lượt tải trên Google Play, trong khi ToxicPanda 2.0 nhắm thẳng vào ứng dụng ngân hàng và tiền điện tử – nơi bạn giữ toàn bộ tiền và danh tính số của mình. Đây không còn là rủi ro lý thuyết: đây là tấn công đang diễn ra với quy mô lớn, và nếu bạn không kiểm tra thiết bị ngay bây giờ, khả năng cao mình đã là một phần của vấn đề mà không hề biết.

11 triệu thiết bị Android dính Necro và nguy cơ ToxicPanda 2.0: Bạn phải làm gì ngay?

Necro virus Google Play: hơn 11 triệu thiết bị đã trở thành nạn nhân

Theo một báo cáo, "hơn 11 triệu thiết bị Android đã bị nhiễm malware Necro thông qua hai ứng dụng tưởng chừng vô hại trên Google Play". Necro từng xuất hiện trong ứng dụng CamScanner với hơn 100 triệu lượt tải, và giờ quay lại trong Wuta Camera và Max Browser – hai app phổ biến với tổng hơn 11 triệu lượt cài đặt trên Google Play. Đây là minh chứng rõ ràng rằng kho ứng dụng chính thức không còn là vùng an toàn tuyệt đối.

Necro lợi dụng công cụ tích hợp quảng cáo chưa được xác minh của nhà phát triển để xâm nhập, sau đó dùng kỹ thuật steganography ẩn mã độc trong hình ảnh để qua mặt hệ thống bảo mật. Một khi vào máy, Necro có thể chiếm quyền điều khiển, tải thêm mã độc, âm thầm đăng ký dịch vụ mất phí mà bạn không hề hay biết. Người dùng được khuyến cáo xóa ngay Wuta Camera các phiên bản từ 6.3.2.148 đến 6.3.6.148 và Max Browser nếu có trên máy, đồng thời coi đây là bài học: malware Android phát hiện sau khi đã gây hại hàng triệu thiết bị, chứ không phải ngay từ ngày đầu.

11 triệu thiết bị Android dính Necro và nguy cơ ToxicPanda 2.0: Bạn phải làm gì ngay?

ToxicPanda 2.0 Trojan ngân hàng: chiếm PIN, chiếm thiết bị, chiếm luôn tài khoản

ToxicPanda 2.0 là phiên bản nâng cấp của một Trojan ngân hàng Android, được tăng cường khả năng gian lận tài chính, kiểm soát thiết bị và đánh cắp thông tin đăng nhập. Nó sử dụng các lớp phủ gần như vô hình để thu thập mã PIN từ hơn 140 ứng dụng ngân hàng và tiền điện tử. Khung tấn công lừa đảo của ToxicPanda 2.0 hiện nhắm tới 349 ứng dụng ngân hàng, tài chính, ví điện tử và tiền điện tử tại 16 quốc gia. Nói cách khác, nếu bạn dùng app tài chính phổ biến, xác suất bị nhắm đến là rất cao.

ToxicPanda 2.0 giám sát ứng dụng đang chạy bằng Dịch vụ Trợ năng Android, chờ bạn mở app tài chính rồi đặt một lớp thu thập thao tác chạm gần như trong suốt lên giao diện hợp pháp. Bạn vẫn thấy màn hình ngân hàng bình thường, nhưng mọi chạm của bạn – từ PIN đến mật khẩu – đều bị ghi lại. Danh sách ứng dụng mục tiêu có thể được cập nhật từ xa, không cần phát hành bản mã độc mới. Nguy hiểm hơn, nó còn tự động bật Tùy chọn nhà phát triển, kích hoạt Gỡ lỗi không dây và ghép nối với ADB để có quyền shell trên thiết bị, khiến việc kiểm soát máy gần như rơi vào tay kẻ tấn công.

11 triệu thiết bị Android dính Necro và nguy cơ ToxicPanda 2.0: Bạn phải làm gì ngay?

Không app nào đáng để đánh đổi tài khoản Android của bạn

Từ Necro virus Google Play đến ToxicPanda 2.0 Trojan ngân hàng, thông điệp rất rõ: không có app “miễn phí” nào xứng đáng nếu cái giá là tài khoản ngân hàng, ví điện tử và toàn bộ dữ liệu cá nhân của bạn. Cả hai chiến dịch cho thấy hệ sinh thái Android đang bị tấn công ở hai hướng: kho ứng dụng chính thức bị lợi dụng, và lớp bảo vệ hệ thống (Dịch vụ Trợ năng, Gỡ lỗi không dây) bị vũ khí hóa để chiếm quyền thiết bị và gian lận tài chính.

Nếu bạn muốn bảo vệ tài khoản Android, điều quan trọng không phải là biết tên từng loại malware, mà là xây cho mình một “thói quen an ninh” mới: nghi ngờ mọi quyền truy cập bất thường, xóa không thương tiếc các app ít dùng hoặc không rõ nguồn gốc, bật mọi lớp bảo vệ có sẵn như Play Protect và phần mềm chống virus đáng tin cậy. Thời của việc cài app vô tội vạ đã kết thúc; từ bây giờ, mỗi lần chạm nút Cài đặt, bạn đang bỏ phiếu cho an toàn hay rủi ro của chính mình.

11 triệu thiết bị Android dính Necro và nguy cơ ToxicPanda 2.0: Bạn phải làm gì ngay?

Sammfy nhận hoa hồng khi bạn mua sắm qua liên kết của chúng tôi, bạn không phải trả thêm chi phí.

You May Also Like

Comments
Viết gì đó...
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ suy nghĩ!