Xóa ngay những ứng dụng này kẻo mất tiền trong tài khoản
Ảnh minh họa.
Phòng Nghiên cứu bảo mật của Cyble (Cyble Research and Intelligence Labs - CRIL) vừa phát hiện hơn 20 ứng dụng lừa đảo liên quan đến tiền mã hóa đang hoạt động trên nền tảng Google Play Store. Các ứng dụng độc hại này giả mạo ví điện tử hợp pháp như SushiSwap, PancakeSwap, Hyperliquid cùng nhiều ví phổ biến khác, nhằm đánh cắp cụm từ ghi nhớ (mnemonic phrase) - chìa khóa để truy cập vào ví thật và rút toàn bộ tài sản kỹ thuật số của người dùng.
Theo CRIL, các ứng dụng này không phải là hiện tượng đơn lẻ mà nằm trong một chiến dịch lừa đảo có tổ chức, được triển khai bài bản và vẫn đang tiếp diễn. Trong quá trình điều tra, nhóm nghiên cứu đã xác định ít nhất hơn 50 tên miền có liên kết với chiến dịch, cho thấy sự tồn tại của một hạ tầng kỹ thuật được thiết lập nhằm qua mặt các cơ chế kiểm duyệt của Google Play.
Khi người dùng mở ứng dụng, một trang web lừa đảo hoặc giao diện ví giả lập sẽ hiện ra. Ứng dụng yêu cầu người dùng nhập cụm từ khôi phục (seed phrase) - thông tin bảo mật cực kỳ nhạy cảm. Chỉ cần vài dòng ký tự, tin tặc có thể giành quyền kiểm soát toàn bộ ví điện tử và rút sạch tài sản bên trong. Nghiêm trọng hơn, người dùng sẽ không có cách nào lấy lại số tiền đã mất.
CRIL cảnh báo: một khi cụm từ ghi nhớ rơi vào tay kẻ gian, toàn bộ tài sản trong ví có thể "bay hơi" trong chớp mắt. Do đó, người dùng cần kiểm tra kỹ thiết bị di động, lập tức gỡ bỏ những ứng dụng khả nghi, đặc biệt là các ví không rõ nguồn gốc. Tuyệt đối không chia sẻ cụm từ khôi phục dưới bất kỳ hình thức nào. Bên cạnh đó, bật tính năng Google Play Protect sẽ giúp tăng cường lớp bảo vệ, giảm thiểu rủi ro bị tấn công từ các ứng dụng độc hại.
Ngay sau khi phát hiện, CRIL đã lập tức gửi báo cáo tới Google, khiến phần lớn các ứng dụng độc hại bị gỡ khỏi Play Store. Tuy nhiên, đến thời điểm công bố, một số ứng dụng vẫn còn hoạt động trên nền tảng này và đã tiếp tục được báo cáo để xử lý.
Theo CRIL, các ứng dụng lừa đảo này có nhiều đặc điểm nhận diện chung, như chèn liên kết đến máy chủ điều khiển và kiểm soát (C&C) ngay trong phần chính sách quyền riêng tư, sử dụng tên gói (package name) và mô tả có cấu trúc tương tự nhau. Mặc dù vậy, chúng được phát hành dưới nhiều tài khoản nhà phát triển khác nhau, gây khó khăn trong việc phát hiện diện rộng.
Dưới đây là danh sách hơn 20 ứng dụng Android mà người dùng được khuyến cáo nên xóa ngay lập tức khỏi thiết bị. Lưu ý: tên ứng dụng có thể giống nhau, nhưng mỗi ứng dụng có package name (tên gói) khác biệt.
- Pancake Swap
- Suiet Wallet
- Hyperliquid
- Raydium
- Hyperliquid
- BullX Crypto
- OpenOcean Exchange
- Suiet Wallet
- Meteora Exchange
- Raydium
- SushiSwap
- Raydium
- SushiSwap
- Hyperliquid
- Suiet Wallet
- BullX Crypto
- Harvest Finance blog
- Pancake Swap
- Hyperliquid
- Suiet Wallet
Theo: vtv.vn
Tin cùng chuyên mục
- Nokia chuẩn bị triển khai 5G tại Việt Nam 24.09.2024 | 13:58 PM
- Sinh động các chương trình trực tiếp tại Fanpage Báo Tuyên Quang online 03.01.2023 | 08:16 AM
- Thực hiện quy định về chuẩn hóa thông tin thuê bao di động 31.03.2023 | 16:13 PM
- Hưởng ứng ngày Chuyển đổi số quốc gia 10/10Chuyển đổi số vì một cuộc sống tốt đẹp hơn 09.10.2022 | 21:42 PM
- Sở Thông tin và Truyền thông: Diễn tập ứng phó sự cố an toàn thông tin mạng năm 2022 04.10.2022 | 17:30 PM
- Hướng dẫn trẻ em sử dụng mạng internet an toàn và hiệu quả 05.08.2022 | 08:27 AM
- Người dùng nên cập nhật Chrome 92 ngay để vá 9 lỗ hổng nghiêm trọng 21.08.2021 | 15:47 PM
- UBND tỉnh nghe báo cáo dự thảo đề án chuyển đổi số tỉnh Thái Bình giai đoạn 2021 - 2025, định hướng đến năm 2030 21.07.2021 | 19:16 PM
- Thiết bị đầu tiên chuyển suy nghĩ thành câu nói 19.07.2021 | 09:47 AM
- Tại sao không gộp các ứng dụng chống dịch thành một 'super app' 19.07.2021 | 09:48 AM
Xem tin theo ngày
-
Tập huấn về tổ chức và hoạt động của tổ chức Đảng, chính quyền, Mặt trận Tổ quốc, đoàn thể
- Ban Thường vụ Tỉnh ủy Hưng Yên làm việc với Ban Thường vụ Tỉnh ủy Thái Bình
- Diễn tập thử nghiệm mô hình hoạt động của các cơ quan đảng, chính quyền, MTTQ xã Long Hưng
- Thái Bình chủ động ứng phó với cơn bão số 01
- Kỳ họp để giải quyết công việc phát sinh đột xuất của HĐND tỉnh khóa XVII, nhiệm kỳ 2021 - 2026
- Các trung tâm phục vụ hành chính công tại địa bàn thành phố Thái Bình sẵn sàng vận hành từ ngày 15/6
- Đảng ủy, UBND tỉnh họp nghe và cho ý kiến vào một số nội dung quan trọng
- Hội nghị Ban Thường vụ Tỉnh ủy
- Xã An Ninh, huyện Tiền Hải tổ chức lễ trao huy hiệu Đảng và công bố quyết định phát hành sách lịch sử Đảng bộ và nhân dân xã giai đoạn 1925 - 2025
- Thống nhất nội dung, chương trình kỳ họp để giải quyết công việc phát sinh đột xuất và kỳ họp thứ mười của HĐND tỉnh