Theo Bao Cong ly – Doc bai goc
Nguy cơ tấn công mạng từ 2 chủng mã độc RedHook và StormEncryptor, có khả năng gây ảnh hưởng trực tiếp đến thiết bị điện tử.
Theo cảnh báo từ Công an Thanh Hóa, mã độc gián điệp chủ yếu nhắm vào các thiết bị sử dụng hệ điều hành Android. Mã độc này có thể được phát tán thông qua tin nhắn SMS, Zalo, Telegram hoặc các website giả mạo cổng dịch vụ công, eTax Mobile, VNeID và các ngân hàng.

Khi người dùng tải, cài đặt tệp APK độc hại và vô tình cấp quyền Accessibility, RedHook có thể chiếm quyền kiểm soát thiết bị. Từ đó, kẻ tấn công có khả năng đọc tin nhắn, truy cập danh bạ, ghi âm, quay màn hình, theo dõi thao tác bàn phím và đánh cắp mã OTP, mật khẩu ngân hàng.
Đáng chú ý, mã độc còn có khả năng tự động mở các ứng dụng ngân hàng, thực hiện giao dịch trái phép và tiếp tục duy trì hoạt động ngay cả sau khi điện thoại được khởi động lại. Điều này khiến nguy cơ mất tài khoản, lộ thông tin cá nhân và thiệt hại tài chính trở nên đặc biệt nghiêm trọng.

Trong khi đó, StormEncryptor là mã độc tống tiền nhằm vào máy chủ và máy trạm sử dụng Windows. Tin tặc có thể khai thác các lỗ hổng trên hệ thống quản trị từ xa để giành quyền điều khiển, sau đó phát tán mã độc tới nhiều thiết bị trong cùng mạng nội bộ.
Khi bị tấn công, dữ liệu trên hệ thống có thể bị mã hóa khiến người dùng không thể truy cập. Tin tặc cũng có thể xóa các bản sao lưu, đồng thời đánh cắp thông tin nhạy cảm để thực hiện hình thức tống tiền kép, vừa yêu cầu tiền chuộc để giải mã dữ liệu vừa đe dọa công khai hoặc phát tán dữ liệu bị đánh cắp.
Trước những nguy cơ trên, Công an Thanh Hóa khuyến cáo người dân tuyệt đối không truy cập các đường link lạ được gửi qua email, SMS, Zalo hoặc các ứng dụng OTT. Người dùng cũng không nên tải và cài đặt ứng dụng không rõ nguồn gốc, đặc biệt là các tệp APK trên thiết bị Android, đồng thời cần thận trọng với những tệp đính kèm đáng ngờ.
Các ứng dụng nên được tải từ những kho chính thức như Google Play Store hoặc Apple App Store. Trước khi cài đặt, người dùng cần kiểm tra kỹ các quyền mà ứng dụng yêu cầu, đặc biệt là những quyền có thể cho phép ứng dụng truy cập sâu vào thiết bị.
Cơ quan công an cũng lưu ý, nếu điện thoại xuất hiện những dấu hiệu bất thường như tự động thao tác, xuất hiện ứng dụng lạ, nóng máy bất thường, phát sinh giao dịch hoặc mất tiền không rõ nguyên nhân, người dùng cần nhanh chóng xử lý để hạn chế thiệt hại.
Đặc biệt, nếu phát hiện thông báo liên quan đến Wireless Debugging mà người dùng không chủ động kích hoạt, cần lập tức ngắt kết nối mạng, không tiếp tục nhập mật khẩu hoặc mã OTP. Người dùng nên sử dụng một thiết bị an toàn khác để liên hệ ngân hàng và đề nghị khóa tài khoản khi có nguy cơ bị xâm nhập.
Đối với máy tính, máy chủ nghi nhiễm mã độc, cần nhanh chóng cách ly thiết bị khỏi hệ thống mạng để ngăn mã độc tiếp tục lây lan. Người dùng không nên tự ý khởi động lại thiết bị khi chưa có biện pháp bảo toàn dữ liệu cần thiết cho quá trình điều tra và xử lý sự cố.
Công an Thanh Hóa khuyến cáo các cơ quan, doanh nghiệp và người dân chủ động cập nhật hệ điều hành, phần mềm bảo mật, tăng cường sao lưu dữ liệu và nâng cao cảnh giác trước các hình thức giả mạo trên không gian mạng.
Việc không cài đặt phần mềm không rõ nguồn gốc và không cung cấp thông tin bảo mật cho các đối tượng chưa được xác minh là những biện pháp quan trọng để phòng ngừa nguy cơ bị mã độc tấn công.