Cảnh báo mã độc Red Alert 2.0 tấn công ứng dụng ngân hàng trực tuyến
PV -
22/09/2017 09:01 (GMT+7)
Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã có công văn 490/CATT-TĐQLGS cảnh báo các tổ chức tài chính, ngân hàng thương mại về mã độc Red Alert 2.0 trên nền tảng Android tấn công ứng dụng ngân hàng trực tuyến.
Ảnh minh họa.
Giữa tháng 9/2017, Cục An toàn thông tin đã cảnh báo về một loại mã độc ngân hàng mới gọi là Red Alert 2.0 đã được rao trên thị trường chợ đen với giá thuê 500 USD/tháng. Khác với các mã độc ngân hàng khác được phát triển từ mã nguồn của các mã độc cũ hơn, Red Alert 2.0 là một mã độc được viết lại từ đầu.
Với khả năng"ăn trộm" thông tin đăng nhập, tin nhắn SMS, thu thập danh sách liên lạc, giả mạo và hiển thị phủ lên các ứng dụng hợp pháp đã cài đặt trên điện thoại của người dùng, mã độc Red Alert đang tiềm ẩn nhiều nguy cơ khó lường đối với hệ thống tài chính, ngân hàng của Việt Nam.
Thêm vào đó, mã độc Red Alert 2.0 có khả năng chặn và ghi lại các cuộc gọi từ ngân hàng và các tổ chức tài chính tới người dùng, làm cho người dùng không thể nhận được các cảnh báo tài khoản bị tấn công từ phía ngân hàng. Theo các chuyên gia công nghệ, có ít nhất 60 ứng dụng ngân hàng trực tuyến và mạng xã hội đang là mục tiêu tấn công của mã độc này.
Đề cập đến phương thức phát tán và tấn công người dùng của mã độc Red Alert 2.0, Cục An toàn thông tin cho biết, mã độc này có khả năng xâm nhập vào một số cửa hàng ứng dụng của bên thứ ba bằng cách sử dụng nhiều kỹ thuật để ngụy trang các ứng dụng nổi tiếng, hợp pháp ví dụ như: WhatsApp, Viber… cũng như giả mạo các bản cập nhật Flash Player.
Sau khi người dùng tải và cài đặt ứng dụng đã bị chèn mã độc Red Alert 2.0 trên thiết bị di động, mã độc này sẽ đợi người dùng mở một ứng dụng ngân hàng. Khi phát hiện đây là ứng dụng có giao diện mà nó có thể mô phỏng, mã độc này sẽ giả lập ứng dụng ban đầu bằng giao diện người dùng giả mạo. Giao diện giả mạo sẽ đưa ra thông báo cho người dùng về việc có lỗi trong khi đăng nhập và yêu cầu người dùng xác thực lại tài khoản của mình.
Ngay khi người dùng nhập thông tin đăng nhập vào giao diện người dùng giả mạo, Red Alert 2.0 sẽ ghi lại và gửi thông tin này tới máy chủ điều khiển và chiếm quyền kiểm soát tài khoản. Đặc biệt, kể cả đối với các ứng dụng sử dụng xác thực 2 bước (qua SMS, cuộc gọi) mã độc Red Alert 2.0 vẫn có thể vượt qua với chức năng chặn tin nhắn, cuộc gọi trên các thiết bị di động bị nhiễm mã độc.
Mã độc Red Alert 2.0 được viết hết sức tinh vi với các tính năng để ăn trộm thông tin của người dùng một cách dễ dàng, lại đang rao trên chợ đen nên có khả năng nhiều đối tượng sẽ mua để thực hiện các chiến dịch tấn công khác nhau.
Để bảo đảm an toàn thông tin và phòng tránh nguy cơ bị tấn công bởi mã độc, Cục An toàn thông tin khuyến nghị người dùng không tải và cài đặt ứng dụng thông qua các kho lưu trữ, liên kết không rõ nguồn gốc. Đồng thời mọi người cần kiểm tra bản quyền ứng dụng trước khi cài đặt bất kỳ ứng dụng nào.
Người dùng không nên tùy tiện trả lời những câu hỏi yêu cầu thông tin người dùng, mật khẩu đăng nhập, thông tin tài chính, thẻ tín dụng. Đặc biệt cần lưu ý khi các thông điệp yêu cầu đó hiển thị dưới dạng hình ảnh phủ trên nền ứng dụng đang chạy.
Bên cạnh đó, người dùng nên cài đặt ứng dụng chống mã độc của nhà cung cấp có uy tín để có thể hạn chế nguy cơ bị lây nhiễm mã độc; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm đối phó kịp thời với các nguy cơ tấn công mạng.
Đối với ngân hàng và các tổ chức tài chính, Cục An toàn thông tin khuyến nghị các đơn vị này cần kiểm tra, rà soát các ứng dụng trực tuyến đã đăng tải trên các kho ứng dụng, các ứng dụng cài đặt trên máy người dùng để tránh trường hợp giả mạo, cảnh báo đến người dùng đang sử dụng các ứng dụng do ngân hàng, tổ chức mình phát triển; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm đối phó kịp thời với các nguy cơ tấn công mạng.
Công văn của Cục An toàn thông tin cũng nêu rõ, khi triển khai các nội dung nêu trên, trong trường hợp cần thiết, đơn vị có thể liên hệ với Cục An toàn thông tin theo số điện thoại: 024.3943.6684, thư điện tử ais@mic.gov.vn để được phối hợp, hỗ trợ.
Từ đầu năm 2017 đến nay, các chuyên gia an toàn thông tin đã phát hiện và ghi nhận nhiều chiến dịch tấn công nhằm vào ứng dụng trên nền tảng Android, đặc biệt là ứng dụng ngân hàng trực tuyến. Sự chuyển đổi mục tiêu tấn công các ứng dụng trên nền tảng Windows sang nền tảng Android liên quan đến một thực tế là ngày càng nhiều giao dịch trực tuyến được sử dụng trên thiết bị di động thay vì máy tính cá nhân.
Tại Việt Nam, nhiều ngân hàng đã phát triển ứng dụng ứng dụng ngân hàng trực tuyến trên nền tảng di động để phục vụ khách hàng, đơn cử như Ngân hàng Thương mại cổ phần Ngoại thương Việt Nam (Vietcombank), Ngân hàng Thương mại cổ phần Đầu tư và Phát triển Việt Nam (BIDV), Ngân hàng Nông nghiệp và Phát triển nông thôn Việt Nam (Agribank), Ngân hàng Thương mại cổ phần Kỹ thương Việt Nam (Techcombank)…
(VNF) - Kết thúc quý I/2026, Techcombank lập kỷ lục về NFI (thu nhập thuần từ hoạt động dịch vụ) khi đạt tăng trưởng hơn 46%, vượt xa mức trung bình ngành và trong bối cảnh nhiều khó khăn thách thức, cạnh tranh.
(VNF) - Ngân hàng TMCP Đông Nam Á (SeABank, HoSE: SSB) mới đây đã công bố kết quả kinh doanh quý I/2026. Với các chỉ tiêu tài chính duy trì ổn định theo đúng lộ trình kế hoạch đã đề ra, lợi nhuận trước thuế đạt 1.388 tỷ đồng, đã phản ánh định hướng điều hành thận trọng, bám sát kế hoạch năm và phù hợp với diễn biến thị trường từ phía ngân hàng.
(VNF) - Lãnh đạo các ngân hàng đều nhìn nhận bất động sản vẫn là một trụ cột quan trọng của nền kinh tế. Điều cốt lõi là phải kiểm soát dòng vốn vào đúng phân khúc.
(VNF) - Làn sóng chuẩn hóa dòng tiền và số hóa hoạt động kinh doanh đang mở ra cơ hội lớn để ngân hàng đẩy mạnh cho vay tiểu thương hộ kinh doanh trên nền tảng số. Tuy nhiên, việc mở rộng nhóm khách hàng cũng đặt ra yêu cầu cao hơn về thẩm định và kiểm soát rủi ro cho ngân hàng.
(VNF) - Theo giới phân tích, đợt điều chỉnh lãi suất huy động gần đây mới chỉ mang tính cục bộ, chưa tạo ra sự dịch chuyển đủ mạnh để kéo mặt bằng lãi suất chung xuống mức như kỳ vọng.
(VNF) - Bức tranh lợi nhuận ngành ngân hàng quý I đang dần rõ nét, nhiều nhà băng báo lãi tăng mạnh. Trong khi đó, Hiệp hội kinh doanh vàng Việt Nam kiến nghị loạt giải pháp 'gỡ nghẽn' thị trường.
(VNF) - Ban đầu chỉ là khoản nợ hơn 11 triệu đồng, nhưng theo thời gian, con số phải trả đã tăng lên gần 188 triệu đồng. Điều gì khiến khoản vay nhỏ trở thành gánh nặng lớn như vậy?
(VNF) - Việt Nam và Hàn Quốc thúc đẩy hợp tác tài chính, triển khai thanh toán QR xuyên biên giới từ ngày 23/4/2026, kết nối hơn 115 triệu người dùng và mở rộng giao thương.
(VNF) - Chủ tịch HĐQT Techcombank Hồ Hùng Anh khẳng định, ngân hàng không phụ thuộc hoàn toàn vào hạn mức tín dụng do NHNN cấp để đáp ứng nhu cầu khách hàng.
(VNF) - Eximbank áp dụng mức phí dành cho khách hàng cá nhân với nghiệp vụ phong tỏa và cấp giấy xác nhận số dư phong tỏa để vay vốn tại ngân hàng khác là 500.000 đồng/tài khoản.
(VNF) - Theo lãnh đạo BIDV, nếu các phương án tăng vốn được triển khai thành công, năm nay, hệ số an toàn vốn của nhà băng này có thể đạt tối thiểu 9,5% và hướng tới 10%.
(VNF) - Ngày 24/6/2026 tại Hà Nội, Ngân hàng TMCP Tiên Phong (TPBank) đã tổ chức Đại hội đồng cổ đông thường niên năm 2026, thông qua các nội dung quan trọng liên quan đến kết quả kinh doanh năm 2025, định hướng phát triển và kế hoạch kinh doanh năm 2026.
(VNF) - Chia sẻ về lý do đặt mục tiêu tăng trưởng tín dụng thấp dù nhận chuyển giao bắt buộc ngân hàng yếu kém, Chủ tịch HĐQT Vietcombank Nguyễn Thanh Tùng cho biết ngân hàng hướng đến tăng trưởng bền vững chứ không phải tăng trưởng nóng hôm nay rồi ngày mai lại đi xử lý.
(VNF) - Ngày 24/4, Ngân hàng TMCP Ngoại thương Việt Nam (HoSE: VCB) đã thông qua nhiều nội dung quan trọng liên quan đến kế hoạch kinh doanh 2026, phương án phát hành cổ phiếu để tăng vốn điều lệ hơn 10.600 tỷ đồng và chủ trương thành lập ngân hàng tại Trung tâm tài chính quốc tế Việt Nam.
(VNF) - Tổng giám đốc Nguyễn Hoàng Linh cho biết trong trung hạn, ngân hàng sẽ chưa thực hiện thoái vốn khỏi TNEX, đồng thời kỳ vọng trong vòng 5-7 năm tới có thể định giá công ty tài chính này ở mức 1-2 tỷ USD.
(VNF) - Đại hội đồng cổ đông Ngân hàng TMCP Hàng Hải Việt Nam (HoSE: MSB) đã thông qua nhiều nội dung quan trọng, trong đó nổi bật là phương án tăng vốn từ 31.200 tỷ đồng lên 37.440 tỷ đồng theo hình thức phát hành cổ phiếu với tỷ lệ 20% từ nguồn vốn chủ sở hữu.
(VNF) - Theo đại diện VietinBank, đặc thù của các tài sản bảo đảm đối với các khoản nợ hiện nay phần lớn là bất động sản. Trong bối cảnh thị trường bất động sản gặp khó, việc xử lý nợ của ngân hàng sẽ có khó khăn và đây cũng là áp lực chung của nhiều ngân hàng khác.
(VNF) - TPBank đặt mục tiêu lợi nhuận trước thuế 10.300 tỷ trong năm 2026, nếu hoàn thành, ngân hàng này sẽ chính thức bước vào câu lạc bộ của những ngân hàng 'lãi vạn tỷ'.
(VNF) - Ngày 23/4, tại Hà Nội, Bộ Tài chính Việt Nam phối hợp với Bộ Thương mại, Công nghiệp và Tài nguyên Hàn Quốc tổ chức Diễn đàn Kinh tế Việt Nam – Hàn Quốc, thu hút hơn 500 đại biểu cấp cao cùng cộng đồng doanh nghiệp hai nước. Tham dự Diễn đàn, Agribank đã có cơ hội tăng cường kết nối, mở rộng hợp tác trong bối cảnh chuyển đổi số và hội nhập sâu rộng.
(VNF) - Gần 3.000 cổ đông trực tiếp tham dự Đại hội đồng cổ đông thường niên 2026 của Ngân hàng TMCP Sài Gòn – Hà Nội không chỉ tạo nên một kỷ lục đáng chú ý trong mùa đại hội ngân hàng năm nay, mà còn phản chiếu khá rõ một thực tế lớn hơn: SHB đang sở hữu sức hút thị trường vượt ra ngoài khuôn khổ của một kỳ họp cổ đông thông thường.
(VNF) - Ngân hàng TMCP Quân đội (MB) đã triển khai nhiều gói tín dụng với mức lãi suất cạnh tranh, phù hợp từng phân khúc khách hàng trong bối cảnh mặt bằng lãi suất tiền gửi có xu hướng hạ nhiệt, nhu cầu vay vốn phục vụ sản xuất kinh doanh và mua nhà đang dần gia tăng trở lại.
(VNF) - BIDV ghi nhận lợi nhuận trước thuế riêng lẻ trong quý I đạt 8.254 tỷ đồng, tăng 17,6%, dự kiến thông qua kế hoạch tăng vốn điều lệ lên gần 100.000 tỷ đồng.
(VNF) - Kết thúc quý I/2026, Techcombank lập kỷ lục về NFI (thu nhập thuần từ hoạt động dịch vụ) khi đạt tăng trưởng hơn 46%, vượt xa mức trung bình ngành và trong bối cảnh nhiều khó khăn thách thức, cạnh tranh.
(VNF) - Sau hơn một năm khởi công, dự án cầu đi bộ vượt sông Sài Gòn đang bước vào giai đoạn thi công cao điểm với nhiều hạng mục quan trọng dần hoàn thiện, tạo hình rõ nét cho một công trình được kỳ vọng trở thành điểm nhấn kiến trúc mới của TP. HCM.