Thời Sự

Cảnh Báo Về Mã Độc Tống Tiền: Nguy Cơ Đáng Lo Ngại Tại Hà Nội

admin · 26/08/2026 · 6 phút đọc
Cảnh Báo Về Mã Độc Tống Tiền: Nguy Cơ Đáng Lo Ngại Tại Hà Nội

Ngày 26/8, Công an TP Hà Nội đã đưa ra thông báo cảnh báo về sự xuất hiện của một số loại mã độc nguy hiểm đang được các nhóm tin tặc lợi dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, đơn vị và thiết bị di động của người lao động trên địa bàn. Những mã độc này tiềm ẩn mối đe dọa nghiêm trọng đối với an ninh mạng và thông tin cá nhân.

Các loại mã độc này gồm có:

1. Mã độc gián điệp RedHook

Mã độc này đã được phát hiện vào đầu tháng 8 và được xếp vào danh sách những loại mã độc gián điệp (Spyware/Trojan) có khả năng gây hại lớn, tập trung vào các thiết bị di động chạy hệ điều hành Android. RedHook chủ yếu lây lan qua các tin nhắn SMS giả mạo, ứng dụng nhắn tin OTT như Zalo, Telegram, hoặc thông qua các trang web giả mạo như Cổng dịch vụ công Quốc gia hay các ứng dụng ngân hàng.

Công an Hà Nội cảnh báo xuất hiện mã độc tống tiền- Ảnh 1.

Ảnh minh họa – AI.

Phương thức hoạt động của mã độc RedHook bao gồm:

  • Chiếm quyền kiểm soát thiết bị thông qua việc lừa đảo yêu cầu cấp quyền “Accessibility Services” khi người dùng cài đặt tệp .APK độc hại.
  • Tự động thực hiện các hành động cảm ứng để cấp quyền khác như đọc/gửi SMS hay truy cập danh bạ mà người dùng không nhận biết.
  • Giám sát và ghi lại thông tin nhạy cảm như mật khẩu ngân hàng và mã xác thực OTP.
  • Tự động kích hoạt ứng dụng ngân hàng để chuyển tiền mà nạn nhân không hay biết.
  • Có khả năng tồn tại ẩn danh và tự khôi phục sau khi hệ thống khởi động lại.

2. Mã độc tống tiền StormEncryptor

Mã độc này đã được phát hiện vào ngày 11/8 và được phát triển bởi nhóm tin tặc Storm-1175. Nó nhắm đến các hệ thống máy chủ và máy trạm trên mạng nội bộ của các cơ quan, tổ chức và doanh nghiệp.

Mã độc StormEncryptor có cách lây nhiễm và gây hại như sau:

  • Tấn công qua chuỗi cung ứng bằng cách lợi dụng lỗ hổng bảo mật nghiêm trọng trên nền tảng giám sát hệ thống từ xa.
  • Gây lây nhiễm mã độc diện rộng bằng việc sử dụng tính năng triển khai tự động của hệ thống để phát tán mã độc.
  • Mã hóa dữ liệu và yêu cầu tiền chuộc, đồng thời đánh cắp dữ liệu nhạy cảm để đe dọa công bố.

Các biện pháp ứng phó với mã độc

Đối với mã độc RedHook:

Khi phát hiện dấu hiệu lây nhiễm trên thiết bị di động như xuất hiện ứng dụng lạ hoặc máy nóng bất thường, người dùng cần thực hiện ngay quy trình cách ly mạng, không nhập mật khẩu và sử dụng thiết bị an toàn khác để liên hệ ngân hàng.

Biện pháp ứng phó khẩn cấp với mã độc RedHook và StormEncryptor:

  • Cách ly hệ thống bằng cách tắt Wi-Fi hoặc ngắt kết nối mạng.
  • Dùng thiết bị sạch để thay đổi mật khẩu và khóa tài khoản ngân hàng.
  • Thu thập chứng cứ bằng cách trích xuất nhật ký và gửi báo cáo cho cơ quan chức năng.
  • Khôi phục hệ thống và dữ liệu từ bản sao lưu an toàn.

Công an TP Hà Nội khuyến cáo cán bộ và người lao động nên tuân thủ nghiêm các quy định về an ninh mạng, không nhấp vào các liên kết không rõ nguồn gốc và chỉ cài đặt ứng dụng từ cửa hàng chính thức. Để tìm hiểu thêm về cảnh báo thời tiết ảnh hưởng đến an ninh mạng, bạn có thể xem chi tiết Thời Tiết Miền Trung Nắng Nóng, Miền Bắc Sắp Chịu Mưa Lớn.

Hãy tham khảo thêm thông tin về Lựa Chọn Học Nghề: Xu Hướng Mới Của Học Sinh Có Điểm Cao và cách khai thác nghệ thuật thủ công từ Biến Hoá Từ Lá Bồ Đề Thành Nghệ Thuật Độc Đáo và Giá Trị.

Chia sẻ Facebook Zalo
info

Lưu ý: Nội dung mang tính tham khảo, không thay thế cho việc chẩn đoán, thăm khám và điều trị y khoa chuyên nghiệp. Vui lòng tham khảo ý kiến bác sĩ hoặc chuyên gia y tế trước khi áp dụng.

Người viết

admin

Công tác viên nội dung sức khỏe tại Thông Tin Y Tế.

Xem bài viết →