| TP HỒ CHÍ MINH 34°C /57% weather

Thứ năm, 11/06/2026, 19:22 PM
  • Click để copy

[GALLERY] Cảnh báo ứng dụng sức khỏe chứa mã độc đánh cắp OTP

Một ứng dụng tính chỉ số BMI vừa bị phát hiện chứa mã độc nguy hiểm có thể ghi màn hình, đọc SMS và đánh cắp mã OTP ngân hàng của người dùng.

Một ứng dụng sức khỏe tưởng chừng vô hại đang khiến giới chuyên gia an ninh mạng và các ngân hàng đồng loạt phát đi cảnh báo khẩn cấp khi bị phát hiện có khả năng đánh cắp dữ liệu cá nhân, mã OTP và thông tin đăng nhập của người dùng ngay trên thiết bị di động.
Một ứng dụng sức khỏe tưởng chừng vô hại đang khiến giới chuyên gia an ninh mạng và các ngân hàng đồng loạt phát đi cảnh báo khẩn cấp khi bị phát hiện có khả năng đánh cắp dữ liệu cá nhân, mã OTP và thông tin đăng nhập của người dùng ngay trên thiết bị di động.
Theo công bố từ công ty bảo mật McAfee, ứng dụng mang tên BMI CalculationVsn được quảng bá là công cụ tính toán chỉ số khối cơ thể (BMI) nhằm hỗ trợ người dùng theo dõi cân nặng và tình trạng sức khỏe, nhưng bên trong lại chứa các chức năng có dấu hiệu thu thập dữ liệu nhạy cảm một cách trái phép.
Theo công bố từ công ty bảo mật McAfee, ứng dụng mang tên BMI CalculationVsn được quảng bá là công cụ tính toán chỉ số khối cơ thể (BMI) nhằm hỗ trợ người dùng theo dõi cân nặng và tình trạng sức khỏe, nhưng bên trong lại chứa các chức năng có dấu hiệu thu thập dữ liệu nhạy cảm một cách trái phép.
Điều đáng lo ngại là ứng dụng vẫn hoạt động bình thường như một công cụ tính BMI thực thụ, khiến người dùng khó phát hiện bất thường, trong khi sau khi nhập thông tin và nhấn nút tính toán, ứng dụng sẽ yêu cầu quyền ghi màn hình thiết bị với lý do không rõ ràng.
Điều đáng lo ngại là ứng dụng vẫn hoạt động bình thường như một công cụ tính BMI thực thụ, khiến người dùng khó phát hiện bất thường, trong khi sau khi nhập thông tin và nhấn nút tính toán, ứng dụng sẽ yêu cầu quyền ghi màn hình thiết bị với lý do không rõ ràng.
Khi được cấp quyền, ứng dụng có thể ghi lại toàn bộ nội dung hiển thị trên màn hình điện thoại, bao gồm mật khẩu, thông tin tài khoản, mã xác thực hai lớp (2FA), nội dung tin nhắn và nhiều dữ liệu cá nhân quan trọng khác, tạo điều kiện để tin tặc thu thập thông tin phục vụ các cuộc tấn công mạng.
Khi được cấp quyền, ứng dụng có thể ghi lại toàn bộ nội dung hiển thị trên màn hình điện thoại, bao gồm mật khẩu, thông tin tài khoản, mã xác thực hai lớp (2FA), nội dung tin nhắn và nhiều dữ liệu cá nhân quan trọng khác, tạo điều kiện để tin tặc thu thập thông tin phục vụ các cuộc tấn công mạng.
Không dừng lại ở đó, BMI CalculationVsn còn có khả năng truy cập và đọc tin nhắn SMS trên thiết bị, đồng nghĩa với việc các mã OTP ngân hàng hoặc mã xác thực giao dịch có thể bị đánh cắp, làm gia tăng nguy cơ mất tiền trong tài khoản nếu người dùng không phát hiện kịp thời.
Không dừng lại ở đó, BMI CalculationVsn còn có khả năng truy cập và đọc tin nhắn SMS trên thiết bị, đồng nghĩa với việc các mã OTP ngân hàng hoặc mã xác thực giao dịch có thể bị đánh cắp, làm gia tăng nguy cơ mất tiền trong tài khoản nếu người dùng không phát hiện kịp thời.
Từ vụ việc này, các ngân hàng khuyến nghị khách hàng cần kiểm tra ngay danh sách ứng dụng đang cài đặt trên điện thoại, gỡ bỏ các phần mềm bị cảnh báo nguy hiểm, đồng thời chỉ cấp quyền truy cập khi thực sự cần thiết và phù hợp với chức năng của ứng dụng.
Từ vụ việc này, các ngân hàng khuyến nghị khách hàng cần kiểm tra ngay danh sách ứng dụng đang cài đặt trên điện thoại, gỡ bỏ các phần mềm bị cảnh báo nguy hiểm, đồng thời chỉ cấp quyền truy cập khi thực sự cần thiết và phù hợp với chức năng của ứng dụng.
Bên cạnh đó, người dùng nên thường xuyên cập nhật hệ điều hành, ứng dụng ngân hàng và phần mềm bảo mật, tránh sử dụng thiết bị đã root hoặc jailbreak, không tải ứng dụng từ các nguồn không chính thống và tuyệt đối không thực hiện giao dịch tài chính qua mạng Wi-Fi công cộng thiếu an toàn.
Bên cạnh đó, người dùng nên thường xuyên cập nhật hệ điều hành, ứng dụng ngân hàng và phần mềm bảo mật, tránh sử dụng thiết bị đã root hoặc jailbreak, không tải ứng dụng từ các nguồn không chính thống và tuyệt đối không thực hiện giao dịch tài chính qua mạng Wi-Fi công cộng thiếu an toàn.
Các chuyên gia bảo mật cũng nhấn mạnh rằng nếu phát hiện dấu hiệu bất thường như nhận thông báo giao dịch lạ, mất quyền truy cập tài khoản hoặc nghi ngờ thiết bị bị cài mã độc, người dùng cần liên hệ ngay với ngân hàng để khóa tài khoản, đổi mật khẩu và được hỗ trợ xử lý kịp thời nhằm giảm thiểu rủi ro thiệt hại tài chính.
Các chuyên gia bảo mật cũng nhấn mạnh rằng nếu phát hiện dấu hiệu bất thường như nhận thông báo giao dịch lạ, mất quyền truy cập tài khoản hoặc nghi ngờ thiết bị bị cài mã độc, người dùng cần liên hệ ngay với ngân hàng để khóa tài khoản, đổi mật khẩu và được hỗ trợ xử lý kịp thời nhằm giảm thiểu rủi ro thiệt hại tài chính.
Mời quý độc giả xem thêm video: Cảnh báo lừa đảo chiếm tài khoản Zalo, Facebook bằng AI
Cổ phiếu dẫn dắt hụt hơi, VN-Index lại mất mốc 1800 điểm

Cổ phiếu dẫn dắt hụt hơi, VN-Index lại mất mốc 1800 điểm

11/06/2026 15:17

Xung đột Trung Đông bùng phát trở lại khiến chứng khoán toàn cầu bị bán tháo, giá dầu tăng đã tác động đáng kể đến tâm lý giao dịch sáng nay.

Đồng Nai: Gói thầu đường liên tổ 3-4 chỉ một liên danh dự thầu, tiết kiệm 1,7%

Đồng Nai: Gói thầu đường liên tổ 3-4 chỉ một liên danh dự thầu, tiết kiệm 1,7%

11/06/2026 15:17

Phòng KT, HT&ĐT phường Trị An vừa phê duyệt KQLCNT gói thầu giao thông giá 2,23 tỷ cho Liên danh Anh Tài Phát - Tuấn Phát với tỷ lệ tiết kiệm xấp xỉ 1,7%.

Maextro của Huawei muốn đứng đầu thị trường MPV siêu sang với V800

Maextro của Huawei muốn đứng đầu thị trường MPV siêu sang với V800

11/06/2026 15:16

Sau mẫu sedan siêu sang S800, thương hiệu Maextro của Huawei đã phát triển MPV 7 chỗ với trần sao Starlight kiểu Rolls-Royce, cụm đèn hậu có khả năng tuỳ biến.

Trách nhiệm người đứng đầu khi giao thầu cho doanh nghiệp quen mặt tại Cần Thơ: Góc nhìn đa chiều [Kỳ 2]

Trách nhiệm người đứng đầu khi giao thầu cho doanh nghiệp quen mặt tại Cần Thơ: Góc nhìn đa chiều [Kỳ 2]

11/06/2026 14:03

Cần làm rõ trách nhiệm giải trình của các chủ đầu tư cấp cơ sở tại TP Cần Thơ khi liên tục chỉ định thầu cho một doanh nghiệp, đi kèm là tỷ lệ tiết kiệm cho ngân sách chưa cao.

Gói thầu hơn 1,6 tỷ tại trường TH Diên Hồng: Chỉ định thầu, tiết kiệm hơn 2%

Gói thầu hơn 1,6 tỷ tại trường TH Diên Hồng: Chỉ định thầu, tiết kiệm hơn 2%

11/06/2026 13:58

Phòng VH - XH xã Bình Minh vừa ban hành quyết định phê duyệt chỉ định thầu gói thầu mua sắm thiết bị học tập với giá xấp xỉ 1,69 tỷ đồng cho Công ty Thành Tín.

[GALLERY] SpaceX gây sốc với kế hoạch đưa siêu AI lên quỹ đạo

[GALLERY] SpaceX gây sốc với kế hoạch đưa siêu AI lên quỹ đạo

11/06/2026 13:47

SpaceX vừa hé lộ tham vọng xây dựng mạng lưới máy chủ AI ngoài không gian với 1 triệu vệ tinh, sử dụng chip NVIDIA và năng lượng mặt trời liên tục.

[SPOTLIGHT] Xiaomi Việt Nam bị phạt 290 triệu đồng vì vi phạm quyền người tiêu dùng

[SPOTLIGHT] Xiaomi Việt Nam bị phạt 290 triệu đồng vì vi phạm quyền người tiêu dùng

11/06/2026 13:46

Ủy ban Cạnh tranh Quốc gia phạt Xiaomi Việt Nam 290 triệu đồng do ba vi phạm liên quan đến quyền riêng tư và tài trợ KOL.

Tận mục 'dây leo vũ trụ' kỳ quái

Tận mục 'dây leo vũ trụ' kỳ quái

11/06/2026 13:20

Các nhà thiên văn học sử dụng kính viễn vọng không gian James Webb, đã phát hiện ra một "dây leo vũ trụ" được hình thành bởi 20 thiên hà liên kết với nhau.

Mitsubishi Eclipse bất ngời được 'hồi sinh' sau 16 năm nhờ Nissan Leaf

Mitsubishi Eclipse bất ngời được 'hồi sinh' sau 16 năm nhờ Nissan Leaf

11/06/2026 13:12

Từng là mẫu coupe dùng động cơ tăng áp. Mới đây, Mitsubishi Eclipse tái xuất dưới dạng ôtô thuần điện với thiết kế được mới dựa trên nền tảng của Nissan Leaf.

Đề Ngữ văn tốt nghiệp THPT 2026 gây bất ngờ và phân hóa cao

Đề Ngữ văn tốt nghiệp THPT 2026 gây bất ngờ và phân hóa cao

11/06/2026 13:08

Theo nhiều giáo viên, đề Ngữ văn tốt nghiệp THPT năm 2026 gây bất ngờ, phân hóa cao và khó xuất hiện 'mưa' điểm 9.