Trong bối cảnh công nghệ ngân hàng số phát triển mạnh mẽ vào năm 2026, các hình thức bảo mật sinh trắc học như Face ID đã trở thành tiêu chuẩn. Tuy nhiên, sự xuất hiện của dòng mã độc GoldDigger đã đặt ra một thách thức nghiêm trọng đối với an toàn tài chính của người dùng tại Việt Nam.
Mã độc GoldDigger là gì?
GoldDigger là một dòng Trojan ngân hàng tinh vi, được thiết kế đặc biệt để nhắm vào các ứng dụng tài chính và ví điện tử trên nền tảng Android. Thay vì chỉ đánh cắp thông tin đăng nhập thông thường, điểm nguy hiểm nhất của GoldDigger chính là khả năng thu thập dữ liệu sinh trắc học và can thiệp sâu vào hệ thống để vượt qua các lớp bảo mật eKYC (định danh khách hàng điện tử).
Cách thức xâm nhập và hoạt động
Kẻ tấn công thường sử dụng các kỹ thuật lừa đảo (social engineering) để dụ dỗ người dùng cài đặt các tệp APK độc hại. Các tệp này thường được “ngụy trang” dưới dạng các ứng dụng phổ biến hoặc ứng dụng dịch vụ công, thông báo cập nhật hệ thống. Sau khi được cài đặt, GoldDigger sẽ yêu cầu quyền truy cập vào các tính năng nhạy cảm trên điện thoại.
Một số hành vi đặc trưng của GoldDigger bao gồm:
- Giả mạo trang đăng nhập: Tạo ra các giao diện giống hệt ứng dụng ngân hàng thật để lừa người dùng nhập mật khẩu.
- Thu thập Face ID: Sử dụng camera để bí mật ghi lại dữ liệu khuôn mặt của nạn nhân.
- Đánh chặn tin nhắn: Đọc mã OTP gửi về điện thoại để thực hiện các giao dịch chuyển tiền trái phép.
Mối đe dọa tại Việt Nam
Theo các báo cáo an ninh mạng mới nhất năm 2025 và đầu năm 2026, GoldDigger đã nhắm tới hơn 50 ứng dụng tài chính tại Việt Nam. Sự nguy hiểm của nó nằm ở việc nó có thể hoạt động âm thầm trong thời gian dài mà người dùng không hề hay biết. Khi đã có đủ dữ liệu sinh trắc học và quyền kiểm soát, kẻ xấu có thể thực hiện lệnh chuyển tiền ngay trên thiết bị của nạn nhân, khiến hệ thống ngân hàng khó lòng phân biệt được đó là chủ tài khoản thật hay mã độc.
Cách phòng chống từ chuyên gia VNCyberS
Để bảo vệ tài sản và thông tin cá nhân trước sự tinh vi của GoldDigger, người dùng cần tuân thủ các nguyên tắc an toàn sau:
- Tuyệt đối không cài đặt APK từ nguồn lạ: Chỉ tải ứng dụng từ Google Play Store hoặc các kho ứng dụng chính thức.
- Kiểm soát quyền ứng dụng: Luôn cảnh giác với các yêu cầu quyền Accessibility Service (Dịch vụ hỗ trợ) từ những ứng dụng không rõ nguồn gốc.
- Sử dụng phần mềm bảo mật: Cài đặt các ứng dụng quét mã độc uy tín để phát hiện sớm các tệp tin nguy hiểm.
- Cập nhật hệ điều hành: Luôn giữ điện thoại ở phiên bản phần mềm mới nhất để vá các lỗ hổng bảo mật mà mã độc có thể khai thác.
Việc hiểu rõ về các “hồ sơ” mã độc như GoldDigger là bước đầu tiên để xây dựng một hàng rào phòng thủ vững chắc trên không gian Internet.
VNCyberS tổng hợp từ: NCS Group và các báo cáo an ninh mạng 2025-2026.















