Mã độc Android mới lợi dụng NFC để đánh cắp dữ liệu thẻ ngân hàng và chiếm đoạt tài sản
Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch tấn công nguy hiểm trên Android, kết hợp mã độc SpyNote và WindRelay để đọc dữ liệu thẻ ngân hàng qua giao tiếp NFC.
Một chiến dịch tấn công công nghệ cao vừa bị phát hiện trên hệ điều hành Android, khi kẻ gian phối hợp tinh vi hai loại mã độc nguy hiểm nhằm khai thác công nghệ giao tiếp tầm ngắn NFC. Hình thức này cho phép đối tượng xấu đọc dữ liệu thẻ ngân hàng và chiếm đoạt tài sản ngay sau khi nạn nhân chạm thẻ vào thiết bị.
Kịch bản mạo danh và kỹ thuật thao túng tâm lý qua tệp APK
Theo cảnh báo từ The Hacker News, quy trình lừa đảo thường khởi đầu bằng các cuộc gọi hoặc tin nhắn giả mạo nhân viên ngân hàng. Đối tượng xấu đưa ra nhiều lý do như hỗ trợ xử lý sự cố tài khoản, xác minh danh tính hoặc nâng cấp bảo mật thẻ nhằm gây áp lực và thao túng tâm lý nạn nhân.
Sau khi tạo dựng được lòng tin, kẻ gian gửi một tệp cài đặt định dạng APK không thuộc cửa hàng ứng dụng chính thức và yêu cầu người dùng tải về điện thoại. Đáng chú ý, tệp APK này đã được cá nhân hóa bằng cách đặt tên trùng khớp hoàn toàn với tên của nạn nhân dựa trên thông tin thu thập trước đó, khiến người dùng dễ lầm tưởng đây là phần mềm chính thống từ ngân hàng.

Cơ chế hoạt động của bộ đôi mã độc SpyNote và WindRelay
Ngay khi tệp APK độc hại được cài đặt thành công, hai dòng mã độc sẽ đồng thời kích hoạt và thực hiện các chức năng chuyên biệt:
- SpyNote: Đảm nhận nhiệm vụ chiếm quyền điều khiển thiết bị từ xa, tự động thao tác và âm thầm cài đặt thêm các công cụ độc hại khác mà không cần người dùng bật tính năng chia sẻ màn hình.
- WindRelay: Kích hoạt tính năng đọc dữ liệu không tiếp xúc thông qua công nghệ NFC trên điện thoại.
Kẻ gian sẽ hướng dẫn nạn nhân áp thẻ ngân hàng vào mặt lưng điện thoại với lý do xác thực thông tin. Ngay lập tức, mã độc WindRelay thực hiện quét toàn bộ thông tin thẻ và truyền dữ liệu trực tiếp về thiết bị giả lập của tin tặc đặt ở vị trí khác để thực hiện các giao dịch thanh toán hoặc rút tiền.
Theo các chuyên gia an ninh mạng từ Group-IB, bên cạnh việc rút sạch tiền trong tài khoản, kẻ gian còn có thể lợi dụng quyền kiểm soát điện thoại để đăng ký các khoản vay gian lận đứng tên nạn nhân.
Khuyến cáo an toàn dành cho người dùng thiết bị Android
Để ngăn chặn nguy cơ bị chiếm đoạt tài sản, người dùng Android cần thực hiện nghiêm ngặt các biện pháp bảo mật sau:
- Tuyệt đối không tải hoặc cài đặt các ứng dụng từ tệp APK hoặc đường link lạ ngoài cửa hàng Google Play.
- Không đưa thẻ ngân hàng lại gần điện thoại theo hướng dẫn của người lạ; không cung cấp mã PIN, OTP hay cấp quyền truy cập cho phần mềm nghi vấn.
- Trong trường hợp trót cài đặt tệp tin nghi vấn, cần ngắt kết nối Wi-Fi/4G ngay lập tức và liên hệ tổng đài ngân hàng để yêu cầu khóa tài khoản khẩn cấp.


