Mã độc Android mới “GhostGrab” giả ứng dụng ngân hàng, đánh cắp tài khoản và âm thầm đào tiền ảo

Một chiến dịch tấn công mạng quy mô mới đang khiến giới an ninh mạng lo ngại: mã độc có tên GhostGrab được phát hiện lây lan mạnh trên các thiết bị Android thông qua những ứng dụng giả mạo, chủ yếu là ứng dụng ngân hàng, ví điện tử hoặc các công cụ “dọn rác - tối ưu điện thoại”.

09:13, 31/10/2025
Ảnh minh họa. Cyber Security News
Ảnh minh họa. Cyber Security News

Theo các chuyên gia từ hãng bảo mật Cyfirma, GhostGrab có thể đánh cắp thông tin đăng nhập tài khoản ngân hàng, chặn tin nhắn xác thực (OTP) và lén khai thác sức mạnh xử lý của điện thoại để đào tiền ảo. Điểm đáng chú ý là mã độc này không chỉ nhằm chiếm đoạt tiền trực tiếp, mà còn tận dụng thiết bị bị nhiễm để tạo lợi nhuận cho tin tặc theo nhiều cách khác nhau.

Giả mạo ứng dụng hợp pháp để đánh cắp dữ liệu

GhostGrab thường ẩn mình trong các ứng dụng được chia sẻ qua đường link quảng cáo hoặc các kho ứng dụng không chính thức, giả mại ứng dụng ngân hàng, ví điện tử, hoặc công cụ “dọn rác – tối ưu điện thoại” để đánh lừa người dùng. Khi được cài đặt, ứng dụng sẽ yêu cầu nhiều quyền nhạy cảm như đọc tin nhắn, hiển thị nội dung lên màn hình hoặc cho phép truy cập sâu vào hệ thống.

Sau khi được cấp quyền, mã độc sẽ hiển thị các cửa sổ giả mạo giao diện ngân hàng, yêu cầu người dùng nhập thông tin đăng nhập hoặc mã xác thực. Những dữ liệu này lập tức được gửi về máy chủ do tin tặc kiểm soát. GhostGrab còn có khả năng đọc và chặn tin nhắn chứa mã OTP – yếu tố bảo mật thường được ngân hàng dùng để xác nhận giao dịch.

Không chỉ dừng lại ở việc đánh cắp dữ liệu, phần mềm độc hại này còn âm thầm kích hoạt một phần mềm chạy ngầm để “đào” tiền ảo, khiến điện thoại trở nên chậm, nóng và nhanh hết pin. Các chuyên gia cho rằng chính mô hình “hai trong một”, vừa đánh cắp thông tin, vừa khai thác thiết bị đang biến GhostGrab thành một trong những loại mã độc nguy hiểm nhất hiện nay trên Android.

Xu hướng tấn công mới trên di động

Theo Cyfirma, chiến dịch phát tán GhostGrab ban đầu được ghi nhận tại Ấn Độ, nhưng đang có dấu hiệu mở rộng sang nhiều khu vực khác thông qua quảng cáo và liên kết độc hại. Mục tiêu chủ yếu là người dùng thường xuyên giao dịch tài chính trên điện thoại, đặc biệt là những người có thói quen cài ứng dụng từ nguồn không chính thống.

Giới chuyên gia cảnh báo, việc tội phạm mạng kết hợp nhiều mục tiêu trong cùng một mã độc là xu hướng mới, giúp chúng vừa chiếm đoạt tiền, vừa khai thác tài nguyên thiết bị để sinh lợi lâu dài. Ở những quốc gia có lượng người dùng Android lớn như Việt Nam, nguy cơ lây lan dạng tấn công này là hoàn toàn có thật, nhất là khi người dùng ít để ý đến quyền truy cập của ứng dụng.

GhostGrab cho thấy ranh giới giữa “mã độc tài chính” và “mã độc khai thác tài nguyên” đang dần bị xóa nhòa. Trong bối cảnh giao dịch qua điện thoại ngày càng phổ biến, việc nhận diện sớm những chiến dịch tấn công kiểu này không chỉ giúp bảo vệ người dùng cá nhân mà còn là cảnh báo quan trọng cho các tổ chức tài chính, ngân hàng trong việc củng cố hệ thống bảo mật và giám sát rủi ro từ thiết bị đầu cuối.

An Lâm (Theo Cyber Security News)

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm