Cảnh Báo Về Mã Độc Tống Tiền: Nguy Cơ Từ Các Nhóm Tin Tặc
admin
2026-08-26 · schedule 6 phút đọc
Lưu ý: Nội dung mang tính tham khảo, không thay thế tư vấn y khoa. Vui lòng tham khảo ý kiến bác sĩ hoặc chuyên gia y tế trước khi áp dụng.
Gần đây, Công an Hà Nội đã phát đi cảnh báo về sự xuất hiện của nhiều loại mã độc tống tiền và gián điệp nguy hiểm, đang nhắm đến các thiết bị di động và hệ thống máy tính của các cơ quan và tổ chức. Tình hình này không chỉ đe dọa đến an ninh mạng mà còn ảnh hưởng nghiêm trọng đến dữ liệu nhạy cảm của người dùng.
Các mã độc này được phát hiện có những đặc điểm rất tinh vi, dưới đây là một vài loại mã độc điển hình cùng với cách thức hoạt động của chúng. Cập Nhật Tình Hình Tìm Kiếm Ba Người Mất Tích Sau Vụ Lật…
1. Mã Độc Gián Điệp RedHook
Đầu tháng 8 vừa qua, một loại mã độc gián điệp mang tên RedHook đã được phát hiện. Đây là một dạng mã độc thiên về việc xâm nhập vào các thiết bị Android, lừa đảo người dùng thông qua tin nhắn SMS giả mạo và ứng dụng nhắn tin phổ biến như Zalo hoặc Telegram.

Ảnh minh họa – AI.
RedHook hoạt động với những thủ đoạn rất tinh vi, bao gồm:
- **Lừa đảo quyền truy cập**: Khi người dùng cài đặt tệp .APK độc hại, mã độc này sẽ yêu cầu cấp quyền truy cập giao diện người dùng mà không cần phải root thiết bị.
- **Tự động cấp quyền**: Mã độc có khả năng thực hiện các thao tác cảm ứng để cấp quyền truy cập cao hơn trên hệ thống.
- **Đánh cắp thông tin**: RedHook có thể thu thập dữ liệu nhạy cảm như mật khẩu ngân hàng, mã xác thực OTP và thông tin cá nhân khác.
- **Chuyển tiền ngầm**: Mã độc này có thể tự động thực hiện chuyển tiền thông qua ứng dụng ngân hàng mà nạn nhân không hề hay biết.
- **Khôi phục ẩn**: Ngay cả khi thiết bị được khởi động lại, mã độc vẫn có thể tự động kích hoạt lại các tiến trình độc hại.
2. Mã Độc Tống Tiền StormEncryptor
Mã độc này được phát hiện vào ngày 11/8 và do nhóm tin tặc Storm-1175 phát triển, nhắm đến các hệ thống máy chủ Windows và máy tính cá nhân trong các cơ quan và doanh nghiệp.
Các phương thức lây nhiễm của StormEncryptor rất đáng lo ngại, bao gồm:
- **Tấn công vào chuỗi cung ứng**: Tin tặc lợi dụng lỗ hổng bảo mật để chiếm quyền quản trị tối cao của hệ thống.
- **Lây nhiễm tự động**: Bằng cách sử dụng tính năng triển khai tự động, mã độc này có thể lây lan nhanh chóng trong mạng nội bộ.
- **Mã hóa và tống tiền**: Mã độc sẽ ngừng các dịch vụ bảo mật, xóa bản sao lưu và thực hiện mã hóa dữ liệu, đồng thời đe dọa công bố thông tin nhạy cảm nếu không được trả tiền chuộc.
Các Biện Pháp Đối Phó Với Mã Độc
Đối Phó Với RedHook:
Nếu phát hiện dấu hiệu lây nhiễm trên thiết bị di động, cần thực hiện ngay các biện pháp khẩn cấp như cách ly hệ thống và không nên nhập thêm thông tin nhạy cảm. Sử dụng một thiết bị khác để liên hệ với ngân hàng nhằm khóa tài khoản.
Ứng Phó Khẩn Cấp Khi Gặp Mã Độc:
- **Cách ly hệ thống ngay lập tức**: Tắt kết nối Internet và không khởi động lại máy chủ trước khi sao lưu dữ liệu.
- **Đổi mật khẩu**: Sử dụng thiết bị an toàn khác để thay đổi mật khẩu và mã PIN.
- **Lưu trữ dữ liệu**: Trích xuất nhật ký hoặc mẫu mã độc để báo cáo.
- **Khôi phục an toàn**: Cài đặt lại hệ điều hành và khôi phục từ bản sao lưu an toàn.
Công an Hà Nội khuyến cáo mọi người dân và cán bộ thuộc các cơ quan cần tuân thủ nghiêm ngặt các quy định về bảo mật, không mở các liên kết lạ và chỉ cài đặt ứng dụng từ nguồn chính thống như Google Play Store hay Apple App Store.