CẢNH BÁO MÃ ĐỘC ANATSA ĐANG LÀM MẦU MỌI ĐIỆN THOẠI NGÂN HÀNG
ABBank vừa đưa ra cảnh báo về sự xuất hiện của mã độc Anatsa, phần mềm nguy hiểm chuyên đánh cắp thông tin tài khoản ngân hàng trên điện thoại di động đang lan rộng trên toàn cầu và có khả năng ẩn nấp trong các ứng dụng tưởng chừng vô hại. Thủ đoạn tinh vi này khiến người dùng gần như không nhận ra dấu hiệu bất thường.
Khác với các mã độc trước đây, Anatsa hoạt động dưới lớp vỏ ngụy trang hoàn hảo, giả dạng thành các ứng dụng quen thuộc như PDF Reader, Document Reader hay File Manager. Những ứng dụng này được đăng tải công khai trên cửa hàng Google Play, khiến người dùng dễ lầm tưởng và tải về mà không hay biết mình đang tiếp xúc với phần mềm độc hại.
Sau khi cài đặt, mã độc này sẽ yêu cầu người dùng cấp quyền nhạy cảm như Trợ năng (Accessibility) hoặc đọc tin nhắn SMS. Khi người dùng đồng ý, Anatsa có khả năng chiếm quyền điều khiển toàn bộ thiết bị, thao tác cảm ứng, đọc nội dung trên màn hình và đặc biệt là truy cập vào các ứng dụng ngân hàng. Đặc biệt nguy hiểm, khi người dùng mở tài khoản ngân hàng, mã độc sẽ tự động tạo ra giao diện đăng nhập giả mạo y hệt ứng dụng thật để thu thập tên đăng nhập, mật khẩu và mã OTP.
Các dấu hiệu cảnh báo thiết bị đã bị nhiễm gồm: các ứng dụng yêu cầu quyền truy cập không hợp lý, tự động mở ứng dụng ngân hàng và yêu cầu đăng nhập lại, xuất hiện pop-up lạ hoặc hoạt động chậm, pin nhanh hết, dữ liệu di động tăng đột biến hoặc người dùng nhận OTP thất thường, trễ hoặc không đến được.
Khi có dấu hiệu nghi ngờ nhiễm mã độc, ABBank khuyến nghị người dùng lập tức gỡ bỏ các ứng dụng đáng ngờ qua cài đặt > Ứng dụng hoặc thông qua các bước tắt quyền quản trị trong cài đặt > Bảo mật, rồi kiểm tra và tắt quyền truy cập của các ứng dụng không rõ nguồn gốc trong mục Hỗ trợ tiếp cận. Sau đó, cần ngay lập tức đổi mật khẩu các tài khoản ngân hàng, ví điện tử và kích hoạt xác thực hai yếu tố hoặc xác thực sinh trắc học để tăng cường bảo mật. Nếu phát hiện có các giao dịch lạ, người dùng nên liên hệ ngân hàng để khóa tài khoản và xử lý kịp thời.
ABBANK khuyến cáo người dùng chỉ nên tải ứng dụng từ các nhà phát triển uy tín, kiểm tra kỹ quyền truy cập trước khi cài đặt. Tuyệt đối không cấp quyền Trợ năng, SMS hay quyền quản trị cho các ứng dụng không rõ nguồn gốc. Việc cập nhật phần mềm và hệ điều hành thường xuyên cũng là biện pháp phòng ngừa hiệu quả nhằm ngăn chặn các cuộc tấn công mạng ngày càng tinh vi.