Chiến thuật mới của tội phạm mạng: phát tán mã độc hàng loạt để đánh cắp tài khoản ngân hàng

Theo báo cáo của Kaspersky vừa công bố tại MWC 2025 ở Tây Ban Nha, tội phạm mạng đang thay đổi chiến thuật, chuyển sang phát tán mã độc hàng loạt để đánh cắp thông tin đăng nhập tài khoản ngân hàng. Trong năm qua, Kaspersky đã phát hiện hơn 33,3 triệu cuộc tấn công nhắm vào người dùng smartphone trên toàn cầu, liên quan đến nhiều loại mã độc và phần mềm không mong muốn.

Báo cáo có tên gọi “Bức tranh toàn cảnh về mối đe dọa phần mềm độc hại trên di động năm 2024”. Số liệu cho thấy, trong năm 2024, số vụ tấn công bằng mã độc Trojan trên smartphone đã tăng 196% so với năm 2023. Số vụ tấn công bằng Trojan trên các thiết bị Android đã tăng từ 420.000 vụ năm 2023 lên 1.242.000 vụ vào năm 2024. Đây là hình thức tội phạm mạng ngụy trang mã độc dưới dạng phần mềm hợp pháp để xâm nhập thiết bị và đánh cắp thông tin đăng nhập tài khoản ngân hàng trực tuyến, dịch vụ thanh toán điện tử và thẻ tín dụng của người dùng.

Tội phạm mạng thường phát tán các liên kết độc hại, cài cắm sẵn Trojan trong tin nhắn văn bản, ứng dụng nhắn tin hoặc đính kèm tệp trong tin nhắn và lừa nạn nhân tải xuống Trojan. Sau khi chiếm quyền kiểm soát tài khoản của nạn nhân, chúng có thể gửi những tin nhắn này cho người thân, bạn bè, từ đó khiến cho hành vi lừa đảo này trở nên đáng tin cậy hơn bao giờ hết. Qua đó tội phạm mạng lợi dụng các tin tức nóng hổi và chủ đề thịnh hành để tạo cảm giác cấp bách, khiến nạn nhân mất cảnh giác và dễ dàng mắc bẫy. 

Ông Anton Kivva, Chuyên gia Bảo mật tại Kaspersky cho hay: “Thay vì phát tán nhiều loại mã độc khác nhau như trước, tội phạm mạng hiện nay tập trung vào việc lan truyền một loại mã độc đến càng nhiều nạn nhân nhất có thể. Chính vì vậy, việc cập nhật kiến thức về an ninh mạng và nâng cao nhận thức cho người thân, từ trẻ em đến người cao tuổi ngày càng trở nên quan trọng hơn bao giờ hết. Bởi  chẳng ai có thể an toàn tuyệt đối trước các chiêu trò tâm lý tinh vi nhằm đánh cắp thông tin tài chính và tài khoản ngân hàng”.

Chiến thuật mới của tội phạm mạng: phát tán mã độc hàng loạt để đánh cắp tài khoản ngân hàng - Ảnh Kaspersky 2 Banking data theft attacks on smartphones triple in 2024

Kaspersky tham gia triển lãm Hội nghị Thế giới Di Động (Mobile World Congress – MWC) 2025

Mặc dù Trojan ngân hàng là loại mã độc phát triển nhanh nhất, nhưng chúng chỉ chiếm 6% tổng số vụ tấn công, xếp thứ tư về tỷ lệ người dùng bị tấn công. Loại phần mềm độc hại phổ biến nhất vẫn là Adware, chiếm 57% tổng số vụ tấn công, tiếp theo là Trojan thông thường (25%) và RiskTools (12%). Bảng xếp hạng này bao gồm các loại phần mềm độc hại, quảng cáo không mong muốn và phần mềm có rủi ro bảo mật.

Năm 2024, trung bình mỗi tháng ghi nhận khoảng 2,8 triệu vụ tấn công thông qua phần mềm độc hại, quảng cáo độc hại và phần mềm mà người dùng không chủ động cài đặt trên thiết bị di động. Tính riêng trong năm vừa rồi, các sản phẩm bảo mật của Kaspersky đã ngăn chặn thành công tổng cộng 33,3 triệu vụ tấn công.

Theo ghi nhận, mối đe dọa mạng lớn nhất trong năm 2024 đến từ Fakemoney – một nhóm chuyên thiết kế ứng dụng lừa đảo, dụ dỗ người dùng đầu tư giả mạo và nhận tiền thưởng không có thật. Một nguy cơ khác là các phiên bản WhatsApp bị tội phạm mạng cài cắm mã độc Triada – một loại Trojan có khả năng tải xuống và thực thi các mô-đun độc hại hoặc hiển thị quảng cáo không mong muốn và triển khai các hành vi độc hại. Các phiên bản WhatsApp bị chỉnh sửa này đứng thứ ba về mức độ tấn công và gây hại, chỉ sau các mối đe dọa phổ biến được phân phối qua dịch vụ đám mây.

Dưới đây là một số khuyến nghị từ Kaspersky giúp người dùng tự bảo vệ bản thân trước các nguy cơ tấn công trên thiết bị di động:

  • Việc tải ứng dụng từ các cửa hàng chính thống như Apple App Store hay Google Play vẫn tiềm ẩn nguy cơ. Mới đây, Kaspersky phát hiện mã độc SparkCat – phần mềm đánh cắp ảnh chụp màn hình đầu tiên có thể vượt qua cơ chế bảo mật của App Store. Mã độc này cũng xuất hiện trên Google Play và lây nhiễm vào 20 ứng dụng trên cả hai nền tảng. Điều này cho thấy các cửa hàng ứng dụng trực tuyến không phải lúc nào cũng đảm bảo an toàn tuyệt đối. Để bảo vệ bản thân, người dùng nên kiểm tra đánh giá và lượt tải xuống của ứng dụng, chỉ tải từ các nguồn chính thức, và cài đặt phần mềm bảo mật uy tín như Kaspersky Premium để phát hiện và ngăn chặn các mối đe dọa.
  • Kiểm tra quyền truy cập của ứng dụng trước khi cấp phép là điều cần thiết. Người dùng cần thận trọng khi cho phép ứng dụng truy cập vào dữ liệu quan trọng, đặc biệt là những quyền có nguy cơ rủi ro cao, như Dịch vụ hỗ trợ truy cập (Accessibility Services). Chẳng hạn, một ứng dụng đèn pin chỉ cần quyền truy cập vào đèn flash, không cần quyền truy cập vào máy ảnh.
  • Cập nhật hệ điều hành và ứng dụng quan trọng ngay khi có bản vá lỗi mới nhất. Việc cài đặt các bản cập nhật mới nhất từ nhà phát triển có thể giúp khắc phục nhiều lỗ hổng bảo mật.
Có thể bạn quan tâm
iPhone 16e giá tầm trung chính thức mở bán, thu hút người dùng trẻ

Từ ngày 7/3/2025, Di Động Việt mở bán iPhone 16e trên toàn hệ thống, khách hàng dễ dàng lên đời iPhone mới với ưu đãi đến 6,5 triệu đồng.

OPPO A5 Pro ra mắt, chịu giam trong băng, bị đập, bị xịt nước, vẫn hoạt động hoàn hảo

Hôm nay, OPPO A5 Pro chính thức ra mắt thị trường Việt Nam. Đây là smartphone có độ bền khủng khiếp với khả năng Kháng Nước Và Bụi đạt chuẩn IP66/IP68/IP69, cũng như vượt qua 14 bài kiểm tra độ bền tiêu chuẩn quân sự.

OpenAI đầu tư 50 triệu USD cho sáng kiến AI cho nghiên cứu và giáo dục

OpenAI đang nỗ lực khôi phục danh tiếng sau nhiều cáo buộc phát triển lợi nhuận từ các mô hình trí tuệ nhân tạo (AI).

realme làm gì để đạt mục tiêu tăng gấp đôi người dùng trên toàn cầu trong 3 năm tới?

Tại sự kiện MWC 2025, realme công bố chiến lược đột phá, đặt mục tiêu tăng gấp đôi lượng người dùng trên toàn cầu trong 3 năm tới, đồng thời ra mắt dòng điện thoại 14 Pro, giới thiệu Interchangeable-lens (Hệ thống ống kính rời) và những cải tiến đột phá từ NEXT Ai.

Các nhà khoa học tạo ra pin hạt nhân từ chất thải phóng xạ

Các nhà nghiên cứu tại Đại học bang Ohio (Mỹ) vừa công bố một phương pháp hứa hẹn trong việc xử lý chất thải phóng xạ, đồng thời tạo ra nguồn điện bền vững.

ZTE ra mắt bộ đôi điện thoại nubia V70 Design/Max – thiết kế đẹp, cấu hình cao, giá từ 2,3 triệu đồng

Ngày 6/3, ZTE thông qua nhà phân phối Digiworld (DGW) chính thức trình làng 2 phiên bản điện thoại nubia V70 Design và nubia V70 Max, máy sở hữu màn hình lớn, dung lượng pin dồi dào, cấu hình cao, hỗ trợ NFC trong một thiết kế sang trọng.

Di Động Việt khai trương trung tâm mua sắm đầu tiên, đa dạng sản phẩm công nghệ, gia dụng và xe điện

Trong hai ngày 8-9/3, Di Động Việt khai trương trung tâm mua sắm công nghệ đầu tiên tại TP. HCM. Khách hàng đến tham quan trải nghiệm đều sẽ nhận quà miễn phí kèm nhiều ưu đãi hấp dẫn áp dụng cho tất cả các nhóm sản phẩm.

Zalo thử nghiệm tính năng hỗ trợ chuyển ổ lưu trữ dữ liệu

Tiếp nhận ý kiến phản hồi của đông đảo người dùng, Zalo ra mắt bản thử nghiệm tính năng hỗ trợ chuyển ổ lưu trữ dữ liệu ngay trên nền tảng. Tính năng hiện được kích hoạt trên một số tệp người dùng nhất định đang sử dụng hệ điều hành Windows nhằm đánh giá hiệu quả trước khi triển khai cho tất cả người dùng Zalo.

Máy giặt AQUA 11kg có doanh số kỷ lục tại Điện Máy Xanh, thêm ưu đãi hấp dẫn

Các sản phẩm máy giặt 11kg của AQUA, bán độc quyền tại Điện Máy Xanh, đang ghi nhận doanh số kỷ lục, hãng này đã tăng thêm kích thích khi bổ sung nhiều ưu đãi.

Keysight bổ sung loạt công cụ đo kiểm nhanh, nhỏ gọn cho dòng sản phẩm RF và viba

Keysight Technologies vừa bổ sung thêm 6 bộ tạo tín hiệu analog, 2 bộ tạo tín hiệu vector, 8 bộ tổng hợp RF và 3 bộ phân tích nguồn tín hiệu mới để mở rộng danh mục thiết bị vô tuyến (RF) và viba.