Theo cảnh báo của Công an TP Hà Nội, các đối tượng tấn công mạng đang sử dụng nhiều loại mã độc với mục tiêu từ điện thoại Android của người dùng cá nhân đến hệ thống máy tính của cơ quan, doanh nghiệp. Trong đó, RedHook và StormEncryptor là hai mối đe dọa đáng chú ý.
Điện thoại Android có thể bị điều khiển từ xa
RedHook được cảnh báo là loại mã độc có khả năng nhắm vào người sử dụng thiết bị Android. Thủ đoạn phổ biến là phát tán đường link hoặc ứng dụng giả mạo qua tin nhắn SMS, các nền tảng nhắn tin, mạng xã hội hoặc website có giao diện giống cơ quan nhà nước, ngân hàng và các ứng dụng quen thuộc.
Người dùng có thể bị dụ tải về các tệp cài đặt định dạng APK. Sau khi cài đặt, ứng dụng độc hại tìm cách yêu cầu nhiều quyền truy cập, trong đó có quyền trợ năng.
Nếu cấp quyền thiếu kiểm soát, mã độc có thể lợi dụng để thực hiện nhiều thao tác trên điện thoại, tiếp tục tiếp cận tin nhắn, danh bạ, lịch sử cuộc gọi, dữ liệu lưu trữ, micro hoặc hiển thị nội dung chồng lên màn hình.
Đáng chú ý, nguy cơ không chỉ dừng ở việc thu thập thông tin cá nhân. Mã độc có thể tìm cách theo dõi thao tác của người dùng, ghi nhận nội dung hiển thị trên màn hình, đánh cắp thông tin đăng nhập và mã xác thực.
Trong trường hợp nghiêm trọng, đối tượng tấn công có thể lợi dụng quyền đã được cấp để thao tác trên ứng dụng ngân hàng. Vì vậy, những giao dịch chuyển tiền bất thường hoặc tài khoản bị trừ tiền không rõ nguyên nhân cần được xử lý ngay, thay vì tiếp tục sử dụng thiết bị để kiểm tra.
Không chỉ điện thoại, hệ thống máy tính cũng là mục tiêu
Bên cạnh các thiết bị Android, Công an TP Hà Nội cũng cảnh báo về StormEncryptor, loại mã độc tống tiền có thể nhắm tới máy chủ và máy tính Windows trong hệ thống nội bộ của cơ quan, tổ chức và doanh nghiệp.
Một khi xâm nhập được hệ thống quản trị, tin tặc có thể tìm cách phát tán mã độc đến nhiều thiết bị. Hậu quả có thể bao gồm việc dữ liệu bị mã hóa, hoạt động của hệ thống bị gián đoạn và các bản sao lưu bị ảnh hưởng.
Nguy cơ còn nghiêm trọng hơn nếu dữ liệu nhạy cảm bị sao chép ra bên ngoài trước khi hệ thống bị khóa. Khi đó, nạn nhân không chỉ đối mặt với việc mất quyền truy cập dữ liệu mà còn có thể bị đe dọa công khai tài liệu, thông tin khách hàng hoặc dữ liệu nội bộ.
Những dấu hiệu không nên bỏ qua
Người dùng cần đặc biệt cảnh giác khi điện thoại xuất hiện một hoặc nhiều biểu hiện bất thường như: Điện thoại nóng bất thường dù không sử dụng nhiều. Màn hình tự chuyển, tự bấm hoặc xuất hiện thao tác lạ. Xuất hiện ứng dụng không nhớ đã cài đặt. Có thông báo hoặc thiết lập bất thường liên quan đến quyền điều khiển thiết bị. Tin nhắn chứa mã OTP xuất hiện nhưng không phải do người dùng yêu cầu. Tài khoản ngân hàng phát sinh giao dịch không rõ nguyên nhân.
Với máy tính, các dấu hiệu như dữ liệu không thể truy cập, tệp tin bị thay đổi hàng loạt hoặc hệ thống hoạt động bất thường cũng cần được xem là tín hiệu cảnh báo sớm.
Nếu nghi điện thoại bị nhiễm mã độc, cần làm ngay những việc này
Khi phát hiện thiết bị có dấu hiệu đáng ngờ, người dùng nên ngắt kết nối Wi-Fi và dữ liệu di động để hạn chế nguy cơ thiết bị tiếp tục liên lạc với máy chủ điều khiển.
Không nên tiếp tục đăng nhập ngân hàng, nhập mật khẩu hoặc cung cấp mã OTP trên chiếc điện thoại nghi bị nhiễm mã độc.
Thay vào đó, hãy sử dụng một thiết bị khác an toàn để đổi mật khẩu các tài khoản quan trọng, đặc biệt là tài khoản ngân hàng, email và mạng xã hội. Nếu phát hiện giao dịch bất thường, cần liên hệ ngay với ngân hàng để yêu cầu hỗ trợ khóa tài khoản, thẻ hoặc kiểm tra và ngăn chặn các giao dịch có nguy cơ gian lận.
Đối với máy tính hoặc máy chủ trong cơ quan, doanh nghiệp, thiết bị nghi bị tấn công cần được tách khỏi mạng nội bộ càng sớm càng tốt. Việc xử lý nên được thực hiện theo quy trình ứng phó sự cố, tránh những thao tác có thể làm mất dấu vết phục vụ việc xác định nguyên nhân và phạm vi ảnh hưởng.
Đừng cài APK từ đường link lạ
Khuyến cáo quan trọng được đưa ra là người dùng không nên mở các đường link không rõ nguồn gốc được gửi qua SMS, email hoặc ứng dụng nhắn tin.
Đặc biệt, không nên cài đặt tệp APK được gửi trực tiếp từ người lạ hoặc tải từ các website không chính thống, kể cả khi giao diện trang web trông giống ứng dụng ngân hàng hay cơ quan nhà nước.
Ứng dụng nên được tải từ kho chính thức như Google Play hoặc App Store. Trước khi cài đặt, người dùng cũng cần kiểm tra kỹ tên nhà phát hành và những quyền mà ứng dụng yêu cầu.
Các quyền như trợ năng, đọc tin nhắn, ghi âm, hiển thị trên ứng dụng khác hoặc điều khiển màn hình cần được xem xét đặc biệt cẩn trọng.
Với cơ quan và doanh nghiệp, việc cập nhật bản vá bảo mật, kiểm soát chặt hệ thống quản trị từ xa, thường xuyên giám sát hoạt động bất thường và duy trì phương án sao lưu dữ liệu là những biện pháp quan trọng để giảm thiểu thiệt hại khi xảy ra sự cố.
Điện thoại nóng bất thường hay tài khoản tự phát sinh giao dịch chưa chắc chắn đồng nghĩa với việc đã nhiễm mã độc, nhưng đó là những dấu hiệu không nên bỏ qua. Trong các tình huống liên quan đến tài khoản ngân hàng, phản ứng nhanh và ngừng sử dụng thiết bị nghi nhiễm có thể giúp hạn chế nguy cơ mất tiền và lộ thông tin cá nhân.
Link nội dung: https://webcongdong.vn/cong-an-canh-bao-dien-thoai-nong-bat-thuong-tai-khoan-tu-tru-tien-co-the-la-dau-hieu-nhiem-ma-doc-a28513.html