4689
Mã độc Herodotus: Rủi ro tiềm ấn đánh cắp thông tin ngay trên thiết bị người dùng
295
Bảo vệ dữ liệu
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Mã độc Herodotus: Rủi ro tiềm ấn đánh cắp thông tin ngay trên thiết bị người dùng

Chuyên gia an ninh mạng cảnh báo mã độc Herodotus có khả năng mô phỏng thao tác người dùng để đánh cắp dữ liệu nhạy cảm trên điện thoại Android mà không bị phát hiện.

Một loại mã độc mới mang tên Herodotus vừa được các chuyên gia an ninh mạng phát hiện có mức độ tinh vi vượt trội so với các trojan truyền thống. Khác với mã độc thông thường chỉ chiếm quyền điều khiển thiết bị hoặc tạo cửa sổ giả mạo, Herodotus có khả năng giả lập thao tác của người dùng như gõ phím chậm rãi, vuốt và chạm màn hình với các khoảng thời gian ngẫu nhiên, từ đó qua mặt mọi lớp bảo mật hiện đại.

Nhóm nghiên cứu ThreatFabric cho biết, Herodotus được phát hiện khi theo dõi các kênh phân phối phần mềm độc hại ngầm và đang được rao bán theo mô hình “malware-as-a-service” (phần mềm độc hại như một dịch vụ). Điều này cho phép bất kỳ ai cũng có thể thuê hoặc mua công cụ này để thực hiện các cuộc tấn công với chi phí thấp và phạm vi lan truyền rộng.

Mã độc này đã được ghi nhận xuất hiện trong các chiến dịch tấn công tại Brazil và Ý. Nó hoạt động bằng cách triển khai giao diện giả mạo các ứng dụng ngân hàng phổ biến, ghi lại tất cả thông tin đăng nhập, mã PIN, mã xác thực hai lớp và các dữ liệu tài chính quan trọng mà người dùng nhập vào.

Điểm đặc biệt khiến Herodotus nguy hiểm hơn là khả năng mô phỏng thao tác gõ phím từng ký tự với độ trễ ngẫu nhiên từ 300 đến 3.000 mili giây, tái hiện nhịp độ gõ của người thật rất tự nhiên. Theo ông Aditya Sood, Phó chủ tịch kỹ thuật bảo mật tại Aryaka, điều này khiến các hệ thống giám sát hành vi và sinh trắc học gần như bất lực trong phát hiện mã độc.

Trước mối đe dọa này, Google đã tăng cường lớp bảo vệ trên nền tảng Play Protect nhằm phát hiện và ngăn chặn các ứng dụng chứa Herodotus. Người dùng Android được khuyến cáo chỉ tải ứng dụng từ Google Play chính thức, hạn chế cài đặt file APK từ nguồn không rõ ràng, đồng thời luôn cập nhật hệ điều hành và bản vá bảo mật mới nhất để giảm nguy cơ bị mã độc tấn công.

Đình Hiếu (Theo The Hacker News)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Theo các chuyên gia, đi cùng với tốc độ tăng trưởng ấn tượng của ngân hàng số là những rủi ro ngày càng phức tạp về an toàn dữ liệu. Khi dữ liệu trở thành “tài sản lõi”, cuộc chiến bảo vệ thông tin tài chính cũng bước vào giai đoạn khốc liệt hơn bao giờ hết.

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Những rủi ro an ninh từng gắn với mật khẩu yếu hay hệ thống email nay đã trở nên lỗi thời. Bước sang năm 2026, theo phân tích của eScan (MicroWorld Technologies Inc.), chính các thiết bị tưởng như vô hại trong đời sống và công sở đang âm thầm mở rộng bề mặt tấn công của không gian mạng.

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Mới đây, các tin tặc đã tìm ra một phương thức tấn công lừa đảo bằng cách lợi dụng nền tảng hỗ trợ khách hàng LiveChat. Đây là hình thức tấn công trong đó kẻ tấn công tương tác trực tiếp với nạn nhân (qua chat, cuộc gọi) và liên tục điều chỉnh cách giao tiếp ngay tại thời điểm đó để lừa nạn nhân cung cấp thông tin nhạy cảm.

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.