nội dung
Bkav khuyến cáo người dùng, tuyệt đối không cài đặt các ứng dụng ngoài Google Play, đặc biệt là các tệp APK nhận qua tin nhắn, email hoặc mạng xã hội.

BKAV vừa phát đi cảnh báo về một chiến dịch sử dụng mã độc RedHook đánh cắp dữ liệu cá nhân, tài khoản ngân hàng và chiếm quyền kiểm soát thiết bị, đang chủ đích nhắm vào người dùng Việt Nam.
Theo BKAV, Hacker tạo ra các website giả mạo cơ quan nhà nước hay các tổ chức tài chính uy tín như: Ngân hàng nhà nước Việt Nam (SBV), Sacombank (Sacombank Pay), Tổng công ty Điện lực miền Trung (EVNCPC), Hệ thống đặt lịch đăng kiểm ô tô (TTDK)… cài mã độc lên dưới vỏ bọc là các ứng dụng, rồi lừa người dùng tải về điện thoại, bằng nhiều kịch bản khác nhau như gửi email, nhắn tin qua các ứng dụng chat hoặc chạy quảng cáo trên các công cụ tìm kiếm…
Ứng dụng giả mạo được ngụy trang với tên giống ứng dụng thật, chỉ khác đuôi (ví dụ SBV.apk) và được lưu trữ trên đám mây Amazon S3, giúp tin tặc dễ dàng cập nhật, thay đổi và che giấu nội dung độc hại. Ngay khi được cài đặt xong, ứng dụng giả mạo yêu cầu người dùng cấp quyền truy cập sâu vào hệ thống, bao gồm quyền trợ năng (Accessibility) và quyền hiển thị lớp phủ (Overlay). Kết hợp hai quyền này, hacker có thể theo dõi thao tác người dùng, đọc nội dung tin nhắn SMS, lấy mã OTP, truy cập danh bạ, thậm chí thao tác thay người dùng mà không để lại dấu hiệu rõ ràng.
Dịch ngược mã nguồn của RedHook, các chuyên gia từ Trung tâm phân tích mã độc của Bkav phát hiện virus này tích hợp tới 34 lệnh điều khiển từ xa, bao gồm chụp ảnh màn hình, gửi/nhận tin nhắn, cài hoặc gỡ ứng dụng, khóa/mở thiết bị và thực thi các lệnh hệ thống. Chúng sử dụng API MediaProjection ghi lại toàn bộ nội dung hiển thị trên màn hình thiết bị rồi chuyển về máy chủ điều khiển. RedHook có cơ chế xác thực bằng JSON Web Token (JWT), giúp kẻ tấn công duy trì quyền kiểm soát thiết bị trong thời gian dài, kể cả khi thiết bị được khởi động lại.
Bkav khuyến cáo người dùng, tuyệt đối không cài đặt các ứng dụng ngoài Google Play, đặc biệt là các tệp APK nhận qua tin nhắn, email hoặc mạng xã hội. Không cấp quyền trợ năng (Accessibility) cho các ứng dụng không rõ nguồn gốc.
Các tổ chức cần triển khai biện pháp giám sát truy cập, lọc DNS và thiết lập cảnh báo các kết nối đến tên miền bất thường có liên quan hạ tầng điều khiển của mã độc. Nếu nghi ngờ bị lây nhiễm, lập tức ngắt kết nối Internet, sao lưu dữ liệu quan trọng, khôi phục cài đặt gốc (factory reset), thay đổi toàn bộ mật khẩu tài khoản, đồng thời liên hệ ngân hàng để kiểm tra tình trạng tài khoản.
Theo
VTV
Copy link
Lấy link
Thời Sự
Thanh niên ở Hà Nội bàng hoàng sau khi chuyển trăm triệu bởi chiêu lừa cũ rích
Th8
Thể Thao
Cầu thủ Việt kiều đổ bộ V-League: Mừng nhiều mà lo cũng… lắm
Th8
Thời Sự
Ngày 19/8 đồng loạt tổ chức khởi công, khánh thành các công trình chào mừng 80 năm Cách mạng tháng Tám và Quốc khánh 2/9
Th8
Giải Trí
Thứ bốc mùi khiến thực khách chạy mất dép là đặc sản Gia Lai, vừa bịt mũi vừa ăn lại mê không lối thoát
Th8
Thời Sự
Dự báo thời tiết 8/8/2025: Miền Bắc nắng nóng mạnh, mưa giông rình rập về chiều
Th8
Thể Thao
Tuyển bóng chuyền U21 Việt Nam vs Serbia: Thêm một chiến thắng
Th8
Giải Trí
Puka rạng rỡ sau đón tin vui, cùng chồng Gin Tuấn Kiệt làm điều đặc biệt
Th8
Thời Sự
Xã Ứng Thiên: Tăng tốc chuyển đổi số, tạo nền móng vững chắc cho sự phát triển
Th8
Thời Sự
Trung tá CSGT ở Nha Trang bị người nước ngoài đấm vào mặt khi đang làm nhiệm vụ
Th8
Công Nghệ
Galaxy Buds 3 FE lộ diện: Samsung một lần nữa trở lại với nhựa nhám?
Th8
Thời Sự
Xây dựng Bộ Tư pháp chuyên nghiệp, phát triển nền tư pháp phục vụ nhân dân
Th8
Thời Sự
Bắt nhóm cho vay lãi ‘khủng’, lộ diện hai cặp vợ chồng cầm đầu
Th8
Thể Thao
HLV Calisto trở lại Việt Nam, mang tin vui với VFF
Th8
Giải Trí
Hoa hậu Mai Phương Thúy quyến rũ đón tuổi 37
Th8
Công Nghệ
iQOO Z10 Turbo Plus ra mắt: Màn hình 144Hz, chip Dimensity 9400+ và pin 8.000mAh
Th8
Công Nghệ
Mô hình AI GPT-5 chính thức ra mắt: trình độ ngang tiến sĩ, người dùng ChatGPT miễn phí cũng có thể sử dụng
Th8
Thời Sự
Người đàn ông tử vong cạnh mô tô phân khối lớn vỡ nhiều mảnh trên cầu Nhật Tân
Th8
Thể Thao
Tuyển bóng chuyền nữ Viêt Nam chốt danh sách dự World Cup 2025
Th8
Công Nghệ
GPT 5 ra mắt miễn phí cho người dùng: Tổng hợp những tính năng mới
Th8
Thể Thao
Sự thật chuyển nhượng Baleba sang MU được hé lộ
Th8
Công Nghệ
Người dùng iPhone dễ bị lừa đảo hơn Android?
Th8
Radio My
Nhân viên quên xác nhận họ tên, nhà tang lễ hỏa táng nhầm thi thể khách hàng
Th8
Công Nghệ
Nhận ngay voucher 1 triệu khi mua laptop gaming tại Thế Giới Di Động
Th8
Thời Sự
5 định hướng lớn để Việt Nam tiếp tục tham gia kiến tạo thành công của ASEAN
Th8
Ẩm Thực
Phản ứng của khách Mỹ khi ăn món bị đánh giá ‘tệ nhất Việt Nam’
Th8
Thời Sự
Chi tiết mức phí cao tốc Bến Lức – Long Thành từ ngày 10/8
Th8
Thể Thao
Rory McIlroy bỏ play-off FedEx Cup: Cái tát cho PGA Tour
Th8
Giải Trí
Phút lãng mạn của hoa hậu Đỗ Mỹ Linh và chồng chủ tịch, Diễm Hương có tin vui
Th8
Thời Sự
Trường THPT công lập ở Đà Nẵng lý giải việc bị BHXH nhắc nợ 474 triệu đồng
Th8
Công Nghệ
OPPO Reno13 5G đang giảm giá khá tốt, chỉ từ 12 triệu, màn hình 120 Hz, sạc nhanh 80 W
Th8
Công Nghệ
Hacker nước ngoài tấn công điện thoại Android tại Việt Nam
Th8
Thời Sự
Hà Nội ra mắt hệ sinh thái số “A80 – Tự hào Việt Nam” chào mừng 80 năm Quốc khánh 2/9
Th8
Thời Sự
Tịch thu xe SH của nam thanh niên biểu diễn ‘bốc đầu’ ở TPHCM
Th8
Thể Thao
Kết quả bóng đá hôm nay 8/8
Th8
Giải Trí
Nhan sắc nhà báo Thu Uyên và lần dẫn trực tiếp đầu tiên trên VTV
Th8
Thời Sự
Ngành Tài chính đón nhận Huân chương Độc lập hạng Nhất: Quyết liệt hành động vì mục tiêu đất nước hùng cường
Th8
Thời Sự
Thanh niên bênh bạn gái, đánh bảo vệ ở phố đi bộ Nguyễn Huệ được trả tự do tại tòa
Th8
Thể Thao
Myanmar tạo địa chấn khi hạ gục U23 nữ Australia ngay trận mở màn
Th8
Giải Trí
Vở cải lương tái hiện hình ảnh Chủ tịch Hồ Chí Minh từ Việt Bắc về Hà Nội
Th8
Thời Sự
Học phí ngành Kế toán phổ biến khoảng 20-50 triệu đồng/năm
Th8
Radio My
Rời phố về quê nghỉ hưu tưởng tự do tự tại, cụ ông không ngờ lại là chuỗi ngày trống rỗng đến tột cùng
Th8
Thời Sự
Ngày hội “Vì Thủ đô bình yên”: Chương trình ý nghĩa hướng tới kỷ niệm 80 năm Cách mạng tháng Tám và Quốc khánh 2/9
Th8
Thời Sự
Lừa đảo mới: Nộp phạt vi phạm giao thông qua Cổng Dịch vụ công Quốc gia giả
Th8
Thể Thao
Bóng chuyền nữ Việt Nam thắng trận lịch sử tại giải U21 thế giới
Th8
Công Nghệ
OPPO Find X9 series sẽ đánh dấu sự trở lại của ngôn ngữ thiết kế huyền thoại
Th8
Công Nghệ
Bị kẹt trong ‘vòng lặp thời gian’ mỗi ngày, làm sao để thoát ra và giải mã nghịch lý của vũ trụ?
Th8
Công Nghệ
Top 40 công việc bị AI “đe dọa” trong kỷ nguyên mới theo Microsoft
Th8
Công Nghệ
Hơn 100 mẫu laptop dính lỗi nghiêm trọng, nhiều người đang sử dụng
Th8
Thời Sự
Phát huy sức mạnh đoàn kết, đưa Thạch Thất trở thành vùng động lực mới
Th8
Thời Sự
Nghi án chồng sát hại vợ rồi tự sát trong phòng trọ ở TPHCM
Th8
Công Nghệ
Đồng hồ thời trang được giảm đến 30% khi mua kèm sản phẩm khác tại TGDĐ
Th8
Công Nghệ
ChatGPT Plus từng có giá 1.5 triệu nay được tặng miễn phí 100% nhanh tay nhận ưu đãi ngay bạn ơi
Th8
Ẩm Thực
Cách làm gà hầm thuốc bắc thơm ngon, bổ dưỡng
Th8
Thể Thao
Cafe đầu tuần: Son Heung Min đã là một ngôi sao toàn cầu
Th8
Thời Sự
Kẻ giả danh công an lúng túng trước sự thú nhận của cô gái ‘tay vịn’
Th8
Thể Thao
Ronaldo lập hat-trick trong chiến thắng đậm khi lần đầu đá cặp với đồng đội ở Bồ Đào Nha
Th8
Công Nghệ
“Phú quý giật lùi”: Hàng triệu người ở nền kinh tế số 1 ĐNÁ “đổi đời” nhờ sản xuất đồ phục vụ người Mỹ, giờ đây không ít chọn cách quay về trồng lúa để mưu sinh
Th8
Radio My
Trên đời có mẹ chồng như thế này sao?
Th8