Cảnh báo gấp: Hàng triệu người đang dùng Android đang bị mã độc mới tấn công, nguy cơ mất sạch tài khoản ngân hàng

Người dùng Android đang trở thành mục tiêu tấn công của một biến thể mã độc mới nguy hiểm, ngụy trang dưới lớp vỏ ứng dụng AI 'DeepSeek'. Hàng loạt ngân hàng phát đi cảnh báo khẩn cấp. Nếu không cảnh giác, bạn có thể 'bay màu' tài khoản chỉ trong vài giây.

Trong thời đại AI lên ngôi, một ứng dụng có tên "DeepSeek" đang được truyền tai nhau như một công cụ chat AI thông minh. Nhưng phía sau lớp vỏ hào nhoáng ấy là một cạm bẫy tinh vi: mã độc Android biến thể OctoV2 đang âm thầm xâm nhập thiết bị, chiếm quyền điều khiển và đánh cắp toàn bộ thông tin ngân hàng của người dùng. Nhiều tổ chức tài chính khác đã phát đi cảnh báo khẩn cấp, kêu gọi người dùng Android cảnh giác tuyệt đối.

Mã độc Androi biến thể mới - DeepSeek chỉ là cái bẫy

"Ứng dụng AI" nhưng thực chất là công cụ chiếm quyền kiểm soát

Mã độc OctoV2 là phiên bản nâng cấp của một dòng mã độc nguy hiểm trên hệ điều hành Android. Hiện mã độc này đang núp bóng ứng dụng "DeepSeek". Với hình thức là chatbot trí tuệ nhân tạo, ứng dụng này đã đánh lừa nhiều người dùng tải về từ các nguồn không chính thống.

Sau khi cài đặt, ứng dụng sẽ yêu cầu quyền "Trợ năng" (Accessibility) – một bước tối quan trọng để chiếm quyền điều khiển toàn bộ thiết bị. Từ đó, mọi thao tác, kể cả truy cập vào ứng dụng ngân hàng, nhập mã OTP, đều nằm trong tầm ngắm của hacker.

Ngân hàng phát cảnh báo khẩn – Hàng loạt tài khoản đang bị đe dọa

Trước tình hình trên, ngân hàng Kiên Long là ngân hàng đầu tiên phát đi cảnh báo, theo đó, ngân hàng Kiên Long cho biết họ phát hiện mã độc giả mạo ứng dụng AI đang lan truyền nhanh trong cộng đồng người dùng Android. Kẻ xấu khai thác các quyền truy cập để điều khiển thiết bị, chiếm đoạt dữ liệu cá nhân và tài khoản ngân hàng. Các ngân hàng khác như Vietcombank, VPBank cũng đã lần lượt cảnh báo người dùng nâng cao cảnh giác.

Sau khi cài đặt, ứng dụng sẽ yêu cầu quyền "Trợ năng" (Accessibility) – một bước tối quan trọng để chiếm quyền điều khiển toàn bộ thiết bị.

Sau khi cài đặt, ứng dụng sẽ yêu cầu quyền "Trợ năng" (Accessibility) – một bước tối quan trọng để chiếm quyền điều khiển toàn bộ thiết bị.

Người dùng cần làm gì để bảo vệ thiết bị và tài khoản?

Danh sách các khuyến nghị khẩn cấp

- Chỉ cài đặt ứng dụng từ Google Play Store. Không click vào các link lạ từ tin nhắn hay mạng xã hội.

- Tuyệt đối không cấp quyền "Trợ năng" cho ứng dụng không rõ nguồn gốc.

- Cài phần mềm diệt virus uy tín. Luôn cập nhật hệ điều hành mới nhất.

- Không chia sẻ mã OTP, tài khoản, mật khẩu dưới bất kỳ hình thức nào.

- Liên hệ ngay ngân hàng khi nghi ngờ có hành vi bất thường

Sự bùng nổ của AI tạo ra nhiều tiện ích nhưng cũng là mảnh đất màu mỡ cho tội phạm mạng hoành hành. "DeepSeek" chỉ là một cái tên nhưng nó phản ánh mối nguy hiểm sâu sắc từ thói quen chủ quan của người dùng Android. Hãy tỉnh táo, phòng ngừa, bảo vệ chính mình trước khi quá muộn.

Bảo An

Nguồn GĐ&XH: https://giadinh.suckhoedoisong.vn/canh-bao-gap-hang-trieu-nguoi-dang-dung-android-dang-bi-ma-doc-moi-tan-cong-nguy-co-mat-sach-tai-khoan-ngan-hang-172250520110820047.htm
Zalo