Mã độc Android “Herodotus” giả lập thao tác con người để qua mặt hệ thống bảo mật

Loại trojan mới nhắm vào người dùng Android được phát hiện đang mô phỏng hành vi gõ phím và chạm màn hình như người thật, giúp tội phạm mạng vượt qua các biện pháp phát hiện gian lận tự động.

08:58, 30/10/2025
Ảnh minh họa. Internet
Ảnh minh họa: Nguồn Internet

Trojan Herodotus - thế hệ mã độc Android tinh vi mới

Các nhà nghiên cứu của công ty bảo mật ThreatFabric vừa phát hiện một loại trojan ngân hàng mới nhắm vào thiết bị Android, mang tên Herodotus. Loại mã độc này được cung cấp theo mô hình Malware-as-a-Service (MaaS) - nghĩa là tội phạm mạng có thể thuê hoặc mua quyền sử dụng phần mềm độc hại để thực hiện các chiến dịch tấn công.

Mã độc Herodotus được phân phối thông qua các ứng dụng giả mạo cài đặt ngoài Google Play (sideloading) hoặc tin nhắn lừa đảo (smishing), dụ người dùng kích hoạt dịch vụ Trợ năng (Accessibility Service). Khi quyền này được cấp, mã độc có thể kiểm soát toàn bộ thiết bị, hiển thị lớp phủ (overlay) giả để đánh lừa nạn nhân, và đánh cắp thông tin nhạy cảm từ các ứng dụng ngân hàng hoặc ví tiền số.

Các chuyên gia cho biết, Herodotus có khả năng giả lập thao tác người thật - chẳng hạn như gõ bàn phím hoặc chạm màn hình với độ trễ ngẫu nhiên từ 0,3 đến 3 giây giữa các lần gõ. Nhờ đó, mã độc vượt qua cơ chế phát hiện tự động của các phần mềm bảo mật, dựa vào tần suất hoặc mẫu thao tác lặp lại, khiến hệ thống nhận định rằng hoạt động đến từ người dùng thực.

Herodotus cũng có khả năng tải các lớp giao diện giả mạo từ máy chủ điều khiển (C2) của tin tặc, thu thập danh sách ứng dụng đã cài đặt, giám sát hành vi người dùng, đánh cắp thông tin xác thực đăng nhập như mã PIN, dấu vân tay để chiếm đoạt tài khoản ngân hàng, ví điện tử.

Herodotus có nguồn gốc tư mã độc Brokewell, hoạt động tại nhiều quốc gia

Nhóm ThreatFabric phát hiện Herodotus sử dụng giao thức MQTT để liên lạc với máy chủ điều khiển, cùng tên miền “google-firebase.digital” và các phụ miền (subdomains) được tạo riêng cho từng chiến dịch. Mã độc này hiện được ghi nhận hoạt động mạnh ở Italy và Brazil, nhưng có thể nhanh chóng lan sang các khu vực khác.

Phân tích mã nguồn cho thấy Herodotus chia sẻ nhiều đoạn mã với Brokewell, một trojan Android từng bị phát hiện trước đó, nhắm mục tiêu đến các ngân hàng, sàn giao dịch và ví tiền điện tử tại Mỹ, Anh, Thổ Nhĩ Kỳ và Ba Lan

Điều này cho thấy kẻ phát triển Herodotus có thể đã dựa trên mã Brokewell để tạo ra biến thể mới, bổ sung cơ chế mô phỏng thao tác người dùng nhằm nâng cao khả năng ẩn nấp tránh bị phát hiện.

Herodotus hiện được đánh giá là một trong những dòng mã độc Android tinh vi nhất, kết hợp giữa kỹ thuật giả lập hành vi con người và quyền Trợ năng để chiếm quyền điều khiển thiết bị. Các chuyên gia cảnh báo người dùng Android không cài đặt ứng dụng ngoài cửa hàng chính thức và không cấp quyền Trợ năng cho ứng dụng không tin cậy, đồng thời các tổ chức tài chính cần cập nhật biện pháp giám sát hành vi bất thường trên thiết bị di động.

An Lâm (Theo Security Affairs)

Bình luận

Tin bài khác

Chủ động phòng ngừa “bắt cóc online” - Bảo vệ an toàn cho thế hệ trẻ trong thời đại số
14:42, 29/10/2025

Chủ động phòng ngừa “bắt cóc online” - Bảo vệ an toàn cho thế hệ trẻ trong thời đại số

Sáng 29/10, trong phiên thảo luận tại hội trường về tình hình phát triển kinh tế - xã hội năm 2025 và kế hoạch năm 2026, nhiều đại biểu Quốc hội đã tập trung góp ý cho công tác phòng, chống tội phạm công nghệ cao, đặc biệt là hiện tượng “bắt cóc online” đang gây lo ngại trong xã hội.

Xem thêm
Đại học ở Australia điều tra nghi vấn giảng viên sử dụng AI trong chấm bài
14:15, 29/10/2025

Đại học ở Australia điều tra nghi vấn giảng viên sử dụng AI trong chấm bài

Đại học New South Wales (UNSW, Australia) đang tiến hành xác minh thông tin một giảng viên bị cáo buộc sử dụng trí tuệ nhân tạo (AI) để chấm bài tập của học viên. Sự việc thu hút sự quan tâm của dư luận và làm dấy lên tranh luận về ranh giới giữa ứng dụng công nghệ và đạo đức học thuật trong môi trường đại học.

Xem thêm
An toàn của trẻ trong kỷ nguyên mạng xã hội bùng nổ
09:43, 29/10/2025

An toàn của trẻ trong kỷ nguyên mạng xã hội bùng nổ

Internet và mạng xã hội ngày nay đã trở thành phần tất yếu trong đời sống, học tập và giải trí của trẻ em. Tuy nhiên, song song với kho tri thức rộng mở, không gian mạng cũng ẩn chứa nhiều nguy cơ nếu trẻ thiếu kỹ năng tự bảo vệ.

Xem thêm
Trình duyệt AI Atlas của OpenAI bị cảnh báo rủi ro bảo mật nghiêm trọng
08:13, 29/10/2025

Trình duyệt AI Atlas của OpenAI bị cảnh báo rủi ro bảo mật nghiêm trọng

Chỉ ít ngày sau khi ra mắt, trình duyệt AI Atlas của OpenAI đã trở thành tâm điểm tranh cãi khi các chuyên gia an ninh mạng phát hiện một lỗ hổng có thể bị tin tặc lợi dụng để chèn dữ liệu độc hại vào clipboard của người dùng.

Xem thêm
Nhà điều hành lưới điện Thụy Điển bị tấn công mạng, rò rỉ dữ liệu nội bộ
08:09, 29/10/2025

Nhà điều hành lưới điện Thụy Điển bị tấn công mạng, rò rỉ dữ liệu nội bộ

Công ty vận hành lưới điện quốc gia Thụy Điển (Svenska kraftnät) xác nhận hệ thống của họ vừa bị truy cập trái phép, khiến một lượng dữ liệu bị rò rỉ. Cuộc tấn công làm dấy lên lo ngại về an ninh mạng đối với cơ sở hạ tầng trọng yếu trên khắp châu Âu.

Xem thêm
Collins Aerospace gặp sự cố an ninh mạng, lộ dữ liệu hơn 1,5 triệu hành khách châu Âu
08:06, 29/10/2025

Collins Aerospace gặp sự cố an ninh mạng, lộ dữ liệu hơn 1,5 triệu hành khách châu Âu

Nhà cung cấp phần mềm hàng không Collins Aerospace, đơn vị thuộc tập đoàn RTX (Mỹ) vừa xác nhận sự cố tấn công mạng nghiêm trọng ảnh hưởng đến nền tảng phục vụ sân bay MUSE. Hơn 1,5 triệu bản ghi dữ liệu hành khách từ sân bay Dublin (Ireland) bị nhóm ransomware Everest chiếm đoạt.

Xem thêm
Trường học “siết” quản lý điện thoại: Bước đi chủ động phòng tránh lừa đảo và “bắt cóc online”
08:03, 29/10/2025

Trường học “siết” quản lý điện thoại: Bước đi chủ động phòng tránh lừa đảo và “bắt cóc online”

Trước tình trạng ngày càng gia tăng các vụ lừa đảo, “bắt cóc online” nhắm vào học sinh, sinh viên, nhiều trường tại Hà Nội đã được yêu cầu quản lý chặt việc học sinh mang và sử dụng điện thoại di động trong trường học. Đây được xem như một trong những biện pháp quan trọng nhằm bảo vệ học sinh khỏi những thủ đoạn tinh vi của tội phạm công nghệ cao.

Xem thêm