Giả mạo website cơ quan chức năng, phát tán phần mềm gián điệp VN84App

08:22 | 29/06/2020

Ngày 23/6/2020, Tập đoàn công nghệ Bkav đã phát đi cảnh báo về hệ thống gián điệp VN84App tấn công người dùng Việt Nam. Phần mềm gián điệp này có thể xâm nhập vào điện thoại thông minh để theo dõi, lấy dữ liệu người dùng, gửi về máy chủ điều khiển. Tại Việt Nam, ước tính đã có hơn 300 nạn nhân của phần mềm này trong thời gian ngắn.

Phần mềm gián điệp VN84App được phát tán thông qua website giả mạo Bộ Công an

Phần mềm gián điệp VN84App được phát tán thông qua các website giả mạo cơ quan chức năng, một trong số đó là trang giả mạo Bộ Công an. Tin tặc hướng người dùng truy cập vào website giảo mạo, sau đó tải ứng dụng VN84App dưới dạng tập tin .apk về điện thoại.

Sau khi ứng dụng được cài đặt thành công, VN84App sẽ âm thầm thu thập dữ liệu của người dùng như tin nhắn, số điện thoại, thông tin IMEI… gửi về máy chủ điều khiển của tin tặc.

Máy chủ điều khiển của VN84App có giao diện bằng tiếng Trung Quốc và tin nhắn thu thập được từ điện thoại của nạn nhân là những giao dịch ngân hàng có số tiền lớn lên tới hàng tỷ đồng.

Ông Nguyễn Văn Cường, Trưởng nhóm phân tích, Tập đoàn công nghệ Bkav cho biết, phần mềm gián điệp VN84App là một spyware cực kỳ nguy hiểm, được thiết kế tinh vi để thu thập tin nhắn của người dùng, bao gồm cả những thông tin nhạy cảm như mã OTP, tin nhắn riêng tư…. Mã độc này còn được thiết kế sẵn các module để có thể thực hiện hành vi tấn công khác trong tương lai.

Hiện tại, Trung tâm Giám sát an toàn không gian mạng quốc gia, Bộ TT&TT và Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an thành phố Hà Nội đang phối hợp để ngăn chặn và xử lý.

Các bước lừa đảo của tin tặc trong chiến dịch tấn công bằng phần mềm gián điệp VN84App

Để phòng tránh phần mềm gián điệp VN84App, các chuyên gia khuyến cáo người dùng cần nâng cao cảnh giác trước các cuộc gọi lạ có liên quan tới cơ quan chức năng mà không chắc chắn về nguồn gốc, không vội vàng làm theo yêu cầu, hướng dẫn, dứt khoát từ chối làm việc qua điện thoại. Người dùng cần cài đặt phần mềm diệt virus có bản quyền cho điện thoại di động.