(HNMO) - Phần mềm gián điệp VN84App có thể xâm nhập vào điện thoại thông minh (smartphone) để theo dõi, lấy dữ liệu người dùng và gửi về máy chủ điều khiển. Hiện đã có hơn 300 nạn nhân bị phần mềm này tấn công. Cảnh báo trên vừa được Tập đoàn công nghệ Bkav đưa ra sáng nay, 23-6.
Từ kết quả phân tích, các chuyên gia chỉ ra phần mềm gián điệp VN84App được phát tán thông qua các website giả mạo cơ quan chức năng, một trong số đó là trang giả mạo Bộ Công an. Hacker lừa người dùng truy cập vào website này và tải về điện thoại ứng dụng VN84App dưới dạng tập tin .apk. Khi được cài đặt thành công, VN84App sẽ âm thầm thu thập tin nhắn, số điện thoại, thông tin IMEI... gửi về máy chủ điều khiển của hacker.
Các chuyên gia cũng phát hiện máy chủ điều khiển có giao diện bằng tiếng Trung Quốc và tin nhắn được thu thập từ điện thoại là những giao dịch ngân hàng có số tiền lớn lên tới hàng tỷ đồng.
Theo ông Nguyễn Văn Cường - Trưởng nhóm phân tích của Bkav, VN84App là một phần mềm gián điệp cực kì nguy hiểm, được thiết kế tinh vi để thu thập tin nhắn của người dùng, gồm cả những thông tin nhạy cảm như mã OTP để giao dịch ngân hàng, tin nhắn riêng tư... Mã độc này còn được thiết kế sẵn các module để có thể thực hiện hành vi tấn công khác trong tương lai.
Hiện Bkav đã phối hợp với Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin (Bộ Thông tin và Truyền thông), Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (Công an thành phố Hà Nội) ngăn chặn và xử lý hệ thống gián điệp này.
Bkav cũng khuyến cáo người dùng cần nâng cao cảnh giác trước các cuộc gọi lạ có liên quan tới cơ quan chức năng mà không chắc chắn về nguồn gốc. Đặc biệt, người dân không vội vàng làm theo các yêu cầu, hướng dẫn và dứt khoát từ chối làm việc qua điện thoại. Đồng thời, người dùng cần cài đặt phần mềm diệt vi rút có bản quyền cho điện thoại di động để được tự động bảo vệ.