Thứ hai 01/12/2025 22:46
Thời tiết: Hà Nội 21°C
Chuyển đổi số
aa

Cảnh báo mã độc giả mạo cơ quan Nhà nước, ngân hàng tấn công có chủ đích nhắm vào Việt Nam

Một chiến dịch tấn công mạng đáng báo động mới xuất hiện tại Việt Nam.

Thông qua những website lừa đảo được thiết kế tinh vi, RedHook nhắm thẳng vào người dùng phổ thông để đánh cắp dữ liệu cá nhân, tài khoản ngân hàng và chiếm quyền kiểm soát thiết bị một cách toàn diện.

Trang web phát tán mã độc giả mạo cơ quan nhà nước, tổ chức tài chính lớn

RedHook là mã độc Android được phát tán có chủ đích tại Việt Nam thông qua việc giả mạo cơ quan nhà nước, phân phối file APK qua SMS lừa đảo, mã QR, quảng cáo giả và lưu trữ trên AWS. Khi xâm nhập thiết bị. RedHook có thể kiểm soát hoàn toàn hệ thống, thu thập OTP, dữ liệu cá nhân, tài khoản ngân hàng và thực thi các lệnh điều khiển từ xa ở mức độ mà chuyên gia WhiteHat đánh giá là "đáng báo động".

Nhóm tấn công thực hiện xây dựng các website giả mạo, trong đó có website mạo danh Chính phủ Việt Nam, Cảnh sát giao thông Việt Nam, Ngân hàng Nhà nước Việt Nam… Các website giả mạo được thiết kế tinh vi nhằm đánh lừa người dùng rằng họ đang tải về ứng dụng chính thống, trong khi thực chất là các file cài đặt (APK) chứa mã độc được lưu trữ công khai và phân phối qua các tên miền giả mạo, cho phép kẻ tấn công dễ dàng thay đổi hạ tầng và điều chỉnh chiến dịch theo mục tiêu.

Theo đánh giá, RedHook đặc biệt nguy hiểm vì có khả năng ẩn mình trước phần mềm diệt virus với tỷ lệ phát hiện rất thấp tính đến thời điểm hiện tại, khiến nhiều thiết bị bị lây nhiễm mà không hề hay biết. Mã độc này còn nhắm vào người dùng tại Đông Nam Á, khu vực có mức độ phụ thuộc cao vào thiết bị di động trong giao dịch tài chính, làm gia tăng rủi ro mất dữ liệu và tài sản. Ngoài ra, chiến dịch phát tán mã độc này còn tái sử dụng các mẫu giả mạo bằng nhiều ngôn ngữ khác nhau, cho thấy khả năng mở rộng sang các khu vực khác trên toàn cầu trong tương lai.

Theo phân tích, ngay sau khi cài đặt, RedHook giả mạo giao diện đăng nhập của các ngân hàng quen thuộc để lừa người dùng nhập thông tin tài khoản đồng thời dụ người dùng cấp các quyền truy cập đặc quyền. Sau đó, mã độc trên tiến hành thu thập thông tin người dùng qua việc ghi lại các thao tác người dùng và điều khiển thiết bị từ xa từ đó chiếm đoạt các thông tin nhạy cảm như thông tin cá nhân, mật khẩu, tài khoản ngân hàng, mã OTP…

Khuyến nghị sử dụng an toàn cho người dùng

Đây là lời cảnh tỉnh rõ ràng rằng thiết bị di động vốn được chúng ta sử dụng hàng ngày để giao dịch và lưu trữ thông tin cá nhân đang trở thành mục tiêu tấn công hàng đầu. Khi chỉ một thao tác cài đặt vội vàng hoặc không có sự tìm hiểu kỹ càng, người dùng có thể đánh đổi bằng toàn bộ dữ liệu và tài sản. Để bảo đảm an toàn, người dân cần lưu ý:

Tuyệt đối không cài đặt ứng dụng ngoài Google Play hoặc các nguồn uy tín, đây là phương thức phổ biến để phát tán mã độc;

Không cài đặt từ nguồn không rõ ràng, đặc biệt lưu ý khi nhận được qua thư điện tử, tin nhắn SMS, mã QR, Zalo, Facebook hoặc các trang web không chính thống;

Cảnh giác với các trang web giả mạo có giao diện giống ngân hàng nhưng yêu cầu tải ứng dụng (file cài đặt APK đối với điện thoại Android);

Lưu ý kiểm tra kỹ tên ứng dụng, nhà phát hành, nếu nghi ngờ, không đăng nhập bất kỳ thông tin gì, kể cả số điện thoại, OTP;

Thận trọng khi ứng dụng yêu cầu quyền hệ thống bất thường như ghi màn hình, "Trợ năng" hoặc "Hiển thị trên ứng dụng khác" nếu không rõ mục đích;

Luôn cập nhật hệ điều hành và phần mềm bảo mật, kể cả trên các thiết bị đời cũ, để vá các lỗ hổng có thể bị khai thác;

Nếu thấy điện thoại hoạt động bất thường (hiển thị lạ, yêu cầu quyền lạ, tự động thao tác), ngắt mạng, gỡ ứng dụng, cài lại phần mềm bảo mật.

Trung tâm Công nghệ thông tin và Chuyển đổi số (BHXH Việt Nam)

Tin bài khác/

TP. Hồ Chí Minh ra mắt ứng dụng An sinh xã hội số

TP. Hồ Chí Minh ra mắt ứng dụng An sinh xã hội số

Ngày 30/11, tại Đại hội đại biểu Mặt trận Tổ quốc Việt Nam TP. Hồ Chí Minh lần thứ I nhiệm kỳ 2025-2030, các đại biểu đã cùng dự lễ ra mắt ứng dụng An sinh xã hội số.
BHXH Việt Nam: Đảm bảo an toàn thông tin là nhiệm vụ chính trị quan trọng

BHXH Việt Nam: Đảm bảo an toàn thông tin là nhiệm vụ chính trị quan trọng

Từ ngày 24 -26/11, tại tỉnh Thanh Hóa, BHXH Việt Nam tổ chức Diễn tập ứng cứu khẩn cấp sự cố an toàn thông tin năm 2025 - khu vực miền Bắc.
BHXH cơ sở Vị Tân đẩy mạnh chi trả không dùng tiền mặt

BHXH cơ sở Vị Tân đẩy mạnh chi trả không dùng tiền mặt

BHXH cơ sở Vị Tân (TP. Cần Thơ) là một trong những đơn vị thực hiện khá tốt việc chi trả lương hưu và các chế độ BHXH qua phương thức không dùng tiền mặt.
BHXH TP. Đà Nẵng: Chuyển đổi số để phục vụ người dân ngày càng tốt hơn

BHXH TP. Đà Nẵng: Chuyển đổi số để phục vụ người dân ngày càng tốt hơn

Hiện có gần 100% người dân tham gia BHXH, BHYT trên địa bàn TP. Đà Nẵng đã được xác thực dữ liệu thành công.
BHXH tỉnh Cao Bằng: Đẩy mạnh chuyển đổi số phục vụ người dân

BHXH tỉnh Cao Bằng: Đẩy mạnh chuyển đổi số phục vụ người dân

Thời gian qua, Bảo hiểm xã hội (BHXH) tỉnh Cao Bằng đã tích cực triển khai các nhiệm vụ thuộc Đề án 06 trong lĩnh vực BHXH.
Sử dụng thông tin trên CSDL quốc gia và chuyên ngành để cắt giảm, đơn giản hóa thủ tục hành chính

Sử dụng thông tin trên CSDL quốc gia và chuyên ngành để cắt giảm, đơn giản hóa thủ tục hành chính

Cắt giảm thành phần hồ sơ trong các thủ tục hành chính bằng cách sử dụng thông tin từ các cơ sở dữ liệu (CSDL) quốc gia và chuyên ngành.
Người dân cảm kích tinh thần phục vụ của cán bộ BHXH tỉnh Phú Thọ

Người dân cảm kích tinh thần phục vụ của cán bộ BHXH tỉnh Phú Thọ

Những năm qua, BHXH tỉnh Phú Thọ luôn quan tâm đến công tác lưu trữ và sắp xếp quản lý hồ sơ đảm bảo phục vụ tốt nhất cho người dân.
Tuyên Quang đẩy mạnh chi trả lương hưu, trợ cấp BHXH qua thanh toán không dùng tiền mặt

Tuyên Quang đẩy mạnh chi trả lương hưu, trợ cấp BHXH qua thanh toán không dùng tiền mặt

Theo BHXH tỉnh Tuyên Quang, tính đến 31/10/2025, số người hưởng lương hưu, trợ cấp BHXH qua tài khoản cá nhân là 62.647 người.
BHXH TP. Huế: 67% người hưởng lương hưu và trợ cấp BHXH qua ngân hàng

BHXH TP. Huế: 67% người hưởng lương hưu và trợ cấp BHXH qua ngân hàng

Chi trả lương hưu, trợ cấp BHXH, BHYT qua phương thức thanh toán không dùng tiền mặt được BHXH TP. Huế tích cực triển khai, mang lại lợi ích cho người dân.
Lào Cai: Đẩy mạnh chi trả an sinh xã hội qua thanh toán không dùng tiền mặt - bước tiến trong chuyển đổi số

Lào Cai: Đẩy mạnh chi trả an sinh xã hội qua thanh toán không dùng tiền mặt - bước tiến trong chuyển đổi số

Với quyết tâm đổi mới phương thức phục vụ, lấy người dân làm trung tâm, Bảo hiểm xã hội (BHXH) tỉnh Lào Cai đã triển khai đồng bộ nhiều giải pháp, tạo bước chuyển rõ nét trong hiện đại hóa công tác chi trả các chế độ an sinh xã hội, góp phần xây dựng nền hành chính công minh bạch, tiện ích, hiện đại.
BHXH tỉnh Bắc Ninh: Đẩy mạnh các tổ ra quân vận động người hưởng chế độ BHXH qua thẻ ATM

BHXH tỉnh Bắc Ninh: Đẩy mạnh các tổ ra quân vận động người hưởng chế độ BHXH qua thẻ ATM

Đây là một trong những biện pháp được BHXH tỉnh Bắc Ninh chỉ đạo đẩy mạnh nhằm thực hiện tốt các chỉ tiêu đặt ra theo Đề án 06/CP.
Ninh Bình: Hơn 90% người hưởng lương hưu, trợ cấp BHXH nhận qua tài khoản

Ninh Bình: Hơn 90% người hưởng lương hưu, trợ cấp BHXH nhận qua tài khoản

Đến ngày 18/10/2025, tỉnh Ninh Bình đã đạt bước tiến quan trọng trong công tác chuyển đổi số...
BHXH tỉnh Bắc Ninh: Thiết thực lan tỏa tinh thần chuyển đổi số

BHXH tỉnh Bắc Ninh: Thiết thực lan tỏa tinh thần chuyển đổi số

BHXH tỉnh Bắc Ninh triển khai nhiều hoạt động thiết thực lan tỏa tinh thần chuyển đổi số đến người dân đã và đang tham gia, thụ hưởng BHXH, BHYT.
Đắk Lắk: Lan tỏa tinh thần chuyển đổi số – Gắn kết vì an sinh tại Bệnh viện Thiện Hạnh

Đắk Lắk: Lan tỏa tinh thần chuyển đổi số – Gắn kết vì an sinh tại Bệnh viện Thiện Hạnh

Bệnh viện Đa khoa Thiện Hạnh, BHXH tỉnh Đắk Lắk phối hợp tư vấn, hỗ trợ người dân cài đặt và sử dụng ứng dụng VssID-BHXH số.