Cảnh giác với mã độc chiếm quyền điều khiển Android: Cách bảo vệ tài khoản ngân hàng của bạn

Trong thời gian gần đây, tại Việt Nam xuất hiện rầm rộ các chiến dịch tấn công nhắm vào người dùng smartphone Android thông qua việc dụ dỗ cài đặt các ứng dụng giả mạo cơ quan nhà nước như Tổng cục Thuế, Cổng dịch vụ công quốc gia, hay các tập đoàn lớn như Điện lực (EVN). Điểm chung của các loại mã độc này là chiếm quyền Accessibility Service (Dịch vụ hỗ trợ tiếp cận) để thực hiện hành vi chiếm đoạt tài sản.

Mã độc chiếm quyền Accessibility hoạt động như thế nào?

Accessibility Service vốn là một tính năng hữu ích trên Android giúp người khuyết tật sử dụng điện thoại dễ dàng hơn bằng cách cho phép ứng dụng đọc nội dung trên màn hình và thực hiện các thao tác thay người dùng. Tuy nhiên, tin tặc đã lợi dụng chính tính năng này để:

  • Theo dõi màn hình: Ghi lại mọi thao tác nhập liệu, bao gồm mật khẩu Internet Banking và mã PIN.
  • Đọc mã OTP: Tự động đọc và đánh cắp mã OTP từ tin nhắn SMS hoặc các ứng dụng xác thực để hoàn tất giao dịch chuyển tiền.
  • Tự động thao tác: Mã độc có thể tự thực hiện lệnh chuyển tiền ngay trên ứng dụng ngân hàng khi người dùng không chú ý, thậm chí là vào ban đêm.
  • Vượt qua lớp bảo mật: Quyền này cho phép mã độc vô hiệu hóa các tính năng bảo mật khác hoặc tự cấp thêm các quyền nguy hiểm mà không cần sự đồng ý của người dùng.

Dấu hiệu nhận biết điện thoại bị nhiễm mã độc

Người dùng cần đặc biệt lưu ý nếu smartphone xuất hiện các dấu hiệu sau:

  • Máy hoạt động chậm, giật lag bất thường hoặc nóng máy dù không sử dụng tác vụ nặng.
  • Pin sụt giảm nhanh chóng do mã độc chạy ngầm liên tục để gửi dữ liệu về máy chủ của tin tặc.
  • Xuất hiện các thông báo yêu cầu cấp quyền “Hỗ trợ tiếp cận” hoặc “Cài đặt từ nguồn không xác định” một cách dồn dập.
  • Biểu tượng ứng dụng vừa cài đặt đột ngột biến mất khỏi màn hình chính nhưng vẫn tồn tại trong danh sách ứng dụng đã cài đặt.

Cách phòng tránh và bảo vệ tài khoản ngân hàng

Để bảo vệ tài sản trên môi trường Internet, VNCyberS khuyến nghị người dùng thực hiện các biện pháp sau:

  1. Tuyệt đối không cài đặt ứng dụng từ file APK: Chỉ tải ứng dụng từ các nguồn chính thống như Google Play Store. Không tin vào các đường link được gửi qua SMS, Zalo hay Facebook.
  2. Thận trọng với quyền Accessibility: Không bao giờ cấp quyền “Hỗ trợ tiếp cận” cho các ứng dụng không rõ nguồn gốc hoặc không thực sự cần thiết.
  3. Sử dụng tính năng bảo mật sinh trắc học: Ưu tiên sử dụng vân tay hoặc khuôn mặt để xác thực giao dịch thay vì chỉ dùng mã PIN.
  4. Cập nhật hệ điều hành: Thường xuyên cập nhật các bản vá bảo mật mới nhất cho smartphone của bạn.

Conclusion

An toàn thông tin là trách nhiệm của mỗi cá nhân. Việc trang bị kiến thức và sự cảnh giác cao độ khi sử dụng smartphone là “lá chắn” vững chắc nhất giúp bạn bảo vệ tài khoản ngân hàng trước các cuộc tấn công mã độc tinh vi hiện nay.

 

VNCyberS tổng hợp từ các báo cáo an ninh mạng năm 2026.

Contact Us

Email: [email protected]
Phone: +84 903260277