RedHook hướng đến điện thoại Android
Báo Dân trí đưa tin, theo Công an TP Hà Nội, gần đây xuất hiện một số chủng mã độc được tin tặc sử dụng để tấn công hệ thống thông tin của cơ quan, đơn vị và thiết bị di động của người dùng. Trong đó, đáng chú ý là mã độc gián điệp RedHook và mã độc tống tiền StormEncryptor.
Công an TP Hà Nội cảnh báo mã độc nguy hiểm./ Theo báo Tiền phong.
RedHook được phát hiện đầu tháng 8, nhắm trực tiếp vào điện thoại sử dụng hệ điều hành Android. Mã độc chủ yếu phát tán qua tin nhắn SMS, ứng dụng Zalo, Telegram hoặc các trang web giả mạo Cổng dịch vụ công quốc gia, Cổng dịch vụ công TP Hà Nội, eTax Mobile, VNeID và các ngân hàng.
Khi người dùng tải, cài đặt tệp APK độc hại và cấp quyền “Dịch vụ hỗ trợ”, RedHook có thể giành quyền kiểm soát giao diện điện thoại. Mã độc sau đó tự cấp quyền đọc, gửi tin nhắn, truy cập danh bạ, nhật ký cuộc gọi, bộ nhớ, ghi âm và hiển thị nội dung đè lên màn hình.
RedHook còn có khả năng quay màn hình, ghi lại thao tác bàn phím, đọc trộm tin nhắn chứa mã OTP, mật khẩu ngân hàng và nhiều thông tin cá nhân. Nguy hiểm hơn, mã độc có thể tự mở ứng dụng ngân hàng, tạo lệnh chuyển tiền, điền mã OTP và xác nhận giao dịch mà chủ thiết bị không biết.
Cảnh báo về mã độc tống tiền StormEncryptor
Báo Tiền phong cũng đưa thông tin cảnh báo từ công an Hà Nội cho hay, StormEncryptor do nhóm tin tặc chuyên nghiệp Storm-1175 triển khai.
StormEncryptor nhắm tới các hệ thống máy chủ Windows Server và máy trạm Windows Clients trong mạng nội bộ của cơ quan, đơn vị và doanh nghiệp.
Theo cảnh báo, tin tặc lợi dụng lỗ hổng bảo mật đặc biệt nghiêm trọng CVE-2026-18577 trên nền tảng giám sát và quản trị hệ thống từ xa N-able N-central để chiếm quyền quản trị trung tâm quản lý tập trung.
Sau khi kiểm soát máy chủ N-central, tin tặc lợi dụng tính năng triển khai phần mềm tự động của hệ thống để đẩy mã độc StormEncryptor tới hàng loạt máy trạm và máy chủ trong mạng nội bộ trong thời gian ngắn.
Mã độc có khả năng ngừng các dịch vụ bảo mật và sao lưu, xóa các bản lưu dự phòng (Shadow Copies), sau đó mã hóa toàn bộ tệp dữ liệu bằng thuật toán mã hóa mạnh và để lại thông điệp tống tiền.
Không chỉ mã hóa dữ liệu, tin tặc còn thực hiện hành vi trích xuất, đánh cắp dữ liệu nhạy cảm trước khi mã hóa để đe dọa công bố.
Công an TP Hà Nội khuyến cáo người dùng cần lập tức ngắt Wi-Fi, mạng di động khi điện thoại xuất hiện ứng dụng lạ, tự chuyển màn hình, nóng bất thường, tự thao tác hoặc phát sinh giao dịch không rõ nguyên nhân. Người dùng không tiếp tục nhập mật khẩu, mã OTP; đồng thời sử dụng thiết bị an toàn khác để đổi mật khẩu và liên hệ ngân hàng khóa tài khoản, thẻ.
Người dân tuyệt đối không bấm vào đường dẫn lạ gửi qua email, SMS, Zalo và các ứng dụng nhắn tin; không cài đặt tệp APK không rõ nguồn gốc. Các ứng dụng chỉ nên được tải từ Google Play Store, Apple App Store và phải kiểm tra kỹ quyền truy cập trước khi chấp thuận.