Khoa học - Công nghệ
Mã độc Android mới kết hợp SpyNote và WindRelay chiếm quyền máy và đánh cắp thẻ qua NFC
Mã độc Android mới kết hợp bộ đôi SpyNote và WindRelay, giúp kẻ gian chiếm quyền thiết bị và lấy dữ liệu thẻ ngân hàng qua công nghệ giao tiếp không dây NFC.
Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch tấn công kỹ thuật cao nhắm vào hệ điều hành Android. Điểm đáng quan ngại của đợt tấn công này nằm ở sự kết hợp giữa hai loại mã độc nguy hiểm, cho phép tin tặc không chỉ chiếm quyền điều khiển điện thoại từ xa mà còn đánh cắp trực tiếp dữ liệu thẻ ngân hàng thông qua công nghệ giao tiếp trường gần (NFC).
Kịch bản mạo danh tinh vi và kỹ thuật thao túng tâm lý nạn nhân
Theo cảnh báo từ chuyên trang an toàn thông tin The Hacker News, quy trình lừa đảo bắt đầu bằng các cuộc gọi hoặc tin nhắn giả danh nhân viên ngân hàng. Kẻ gian thường đưa ra các lý do mang tính cấp bách như hỗ trợ xử lý sự cố tài khoản, xác minh danh tính người dùng hoặc kích hoạt tính năng bảo vệ thẻ nhằm thao túng tâm lý nạn nhân.
Sau khi tạo dựng được lòng tin, tin tặc sẽ gửi một đường dẫn chứa tệp cài đặt định dạng APK và yêu cầu người dùng tải về điện thoại. Đáng chú ý, tệp APK này đã được cá nhân hóa bằng cách đặt tên trùng khớp hoàn toàn với họ tên của nạn nhân. Việc thu thập thông tin cá nhân từ trước giúp kẻ gian khiến người dùng lầm tưởng đây là ứng dụng chính thức do ngân hàng phát hành.

Cơ chế hoạt động của bộ đôi mã độc SpyNote và WindRelay
Ngay sau khi tệp APK độc hại được cài đặt thành công, bộ đôi mã độc nguy hiểm sẽ đồng thời được kích hoạt để thực hiện hành vi can thiệp sâu vào hệ thống:
- SpyNote: Đảm nhận vai trò chiếm quyền điều khiển thiết bị từ xa. Mã độc này có thể tự động thực hiện các thao tác trên điện thoại và âm thầm cài đặt thêm các phần mềm độc hại khác mà không cần người dùng bật tính năng chia sẻ màn hình.
- WindRelay: Đảm nhận nhiệm vụ kích hoạt tính năng đọc dữ liệu từ xa thông qua công nghệ giao tiếp không dây khoảng cách ngắn (NFC).
Trong quá trình tương tác, kẻ gian sẽ hướng dẫn nạn nhân áp thẻ ngân hàng vào mặt lưng điện thoại với lý do xác minh thông tin thẻ. Ngay lập tức, mã độc WindRelay thực hiện quét toàn bộ dữ liệu chip trên thẻ và truyền trực tiếp về thiết bị giả lập của tin tặc ở một vị trí khác. Dữ liệu này cho phép kẻ gian thực hiện các giao dịch thanh toán hoặc rút tiền một cách dễ dàng.
Bên cạnh rủi ro mất toàn bộ tiền trong tài khoản, các chuyên gia an ninh mạng từ công ty bảo mật Group-IB cảnh báo rằng kẻ gian còn có thể tận dụng quyền kiểm soát điện thoại để đăng ký các khoản vay gian lận đứng tên chính nạn nhân.
Nguyên tắc bảo vệ an toàn cho tài khoản ngân hàng trên Android
Để ngăn chặn nguy cơ bị đánh cắp tài sản và thông tin cá nhân, người dùng thiết bị Android cần tuân thủ nghiêm ngặt các nguyên tắc an toàn sau:
- Nói không với tệp APK ngoài cửa hàng ứng dụng: Tuyệt đối không truy cập các đường link lạ hoặc tải tệp cài đặt APK ngoài cửa hàng chính thức Google Play.
- Bảo vệ thẻ và thông tin giao dịch: Không thực hiện thao tác áp thẻ ngân hàng vào điện thoại theo yêu cầu của bất kỳ ai qua điện thoại hay tin nhắn. Không cung cấp mã PIN, mã xác thực OTP hoặc cấp quyền truy cập thiết bị cho các ứng dụng không rõ nguồn gốc.
- Xử lý tình huống khẩn cấp: Ngân hàng chính thống không bao giờ yêu cầu khách hàng cài đặt ứng dụng từ nguồn ngoài hoặc yêu cầu quyền điều khiển máy từ xa. Trong trường hợp nghi ngờ đã cài đặt tệp độc hại, người dùng cần lập tức ngắt toàn bộ kết nối Internet (Wi-Fi và mạng dữ liệu di động 4G/5G), sau đó liên hệ ngay tổng đài ngân hàng để yêu cầu khóa tài khoản khẩn cấp.