Theo thống kê từ Bkav, đã có hơn 35.000 thiết bị smartphone tại Việt Nam nhiễm virus GhostTeam. Virus này có thể đánh cắp mật khẩu Facebook, nó lợi dụng hàng loạt ứng dụng Việt phổ biến trên Google Play để phát tán.

Chuyên gia Bkav khuyến cáo người dùng cần tiến hành quét virus và đổi ngay mật khẩu tài khoản Facebook nếu phát hiện điện thoại của mình nhiễm. Chuyên gia trên thế giới nghi virus được viết bởi người Việt. 

Trang web của Bkav cho biết cách thức tấn công của hacker khá tinh vi, đầu tiên hacker đưa các ứng dụng “sạch”, phổ biến như lịch vạn niên, đèn pin, la bàn… lên Google Play để người sử dụng cài. Ứng dụng này sẽ tự động tải tiếp về một ứng dụng độc hại khác. Để lừa người dùng, ứng dụng “sạch” sẽ hiện các cảnh báo an ninh như điện thoại bị nhiễm mã độc hay điện thoại bị chậm… kèm theo hướng dẫn xử lý. Đây thực chất là những cảnh báo giả mạo, làm theo thì điện thoại sẽ nhiễm virus. Virus sẽ chiếm quyền điều khiển điện thoại và ăn cắp mật khẩu tài khoản Facebook của người dùng.

>>Dùng Wi-Fi miễn phí, cần chú ý những gì để bảo mật thông tin?

Trước đó, theo Thehackernews, đã có ít nhất 56 ứng dụng như vậy trên GooglePlay. Cách thức mà đoạn mã độc này lấy mật khẩu facebook của bạn là, khi bạn mở facebook lên, ứng dụng sẽ hiện lên một cửa sổ nhỏ trông giống như trang đăng nhập của facebook để yêu cầu bạn phải xác nhận lại tài khoản và mật khẩu facebook. Ứng dụng sau đó sẽ gửi thông tin người dùng về cho các hacker. Cũng theo Thehackersnews, các công ty an ninh mạng cho rằng virus này được viết bởi người Việt Nam vì trong đoạn code có rất nhiều tiếng Việt. Theo các chuyên gia, hầu hết các nạn nhân của virus đánh cắp mật khẩu này ở: Ấn Độ, Indonexia, Brazil, Philippines, Việt Nam.

Ông Vũ Ngọc Sơn, Phó chủ tịch phụ trách mảng Chống mã độc (Anti Malware) của Bkav cho biết: “Việc hacker sử dụng một ứng dụng sạch trên Google Play làm công cụ lây nhiễm mã độc sẽ khiến người dùng rất khó đề phòng. Trong trường hợp này chỉ có cách sử dụng phần mềm diệt virus để được bảo vệ tự động“.

Thành Đô tổng hợp.

Xem thêm: