BingoMod: malware mới phát hiện trên Android, đánh cắp tiền của bạn rồi sau đó xóa sạch thiết bị

Pnghuy
1/8/2024 7:31Phản hồi: 59
EditEdit
BingoMod: malware mới phát hiện trên Android, đánh cắp tiền của bạn rồi sau đó xóa sạch thiết bị
Các nhà nghiên cứu từ Cleafy Labs vừa phát hiện ra một malware mới hoạt động trên các thiết bị Android được họ đặt tên là BingoMod, malware này nguy hiểm ở chỗ là nó có thể chiếm quyền điều khiển thiết bị của bạn, thực hiện lệnh chuyển tiền một cách âm thầm, sau đó có thể xoá hoàn toàn dữ liệu thiết bị của bị hại từ xa.

Các loại malware như BingoMod thường được gọi là các công cụ quản trị từ xa (Remote Administration tool - RAT), ẩn mình dưới những ứng dụng hoặc phần mềm tương tự như cách hoạt động của các ứng dụng truy cập thiết bị từ xa như TeamView, AirDroid, Remote Desktop. Nhưng khi ngươi dùng cài phải ứng dụng lừa đảo (chống virus chẳng hạn) có chứa BingoMod, nó sẽ đòi truy cập quyền trợ năng (Accessibility Access), sau đó một loại file APK sẽ được cài đặt một cách âm thầm.

Tiếp theo đó, BingoMod bắt đầu chạy ngầm và cố gắng đánh cắp thông tin đăng nhập của người dùng qua tính năng keylogging và chiếm quyền chặn SMS. Sau khi tin tặc có được dữ liệu cần thiết, chúng sẽ tiến tới chiếm quyền điều khiển thiết bị và thực hiện chuyển tiền.

BingoMod cũng có cơ chế tự bảo vệ mình bằng cách gây khó dễ cho việc chỉnh sửa cài đặt hệ thống của người dùng, thậm chí là chặn hoạt động của một số ứng dụng và gỡ cài đặt các ứng dụng khác.

Sau cùng, BingoMod sẽ thực hiện việc xoá hoàn toàn thiết bị từ xa bằng các lệnh chuyên dụng, điều này sẽ ngăn cản người dùng can thiệp để gõ bỏ các ứng dụng độc hại, đồng thời gây thiệt hại cho thiết bị của người dùng đó. Quan trọng hơn, nó sẽ wipe máy từ xa sau khi thực hiện các tác vụ ăn cắp dữ liệu cũng như chuyển tiền thành công.

Xét về độ phức tạp và mức độ nguy hiểm, BingoMod vẫn chưa đạt đến “level” của một số trojan Android khác, nhưng Cleafy Labs vẫn cảnh báo người dùng hết sức cẩn thận khi cài đặt các ứng dụng không rõ mục đích sử dụng, hoặc các ứng dụng quảng cáo không đáng tin cậy.

BGR, Cleafy Labs.
59 bình luận

Xu hướng

Dù không có malware thì điện thoại bạn cũng không thể kiểm soát 100%. Muốn hạ cấp os không dc, muốn cài ứng dụng do chính mình viết ra trên máy mình cũng phải xin phép và nộp phí. Hình nhạy cảm với nyc đã xoá 10 năm trước bỗng hiển thị lại. Đến cái quyền quên đi quá khứ còn không có.
@Còn Cái Nịt chắc chắn hơn đám Android phèn
@Doof Heinz
Cười ra nước mắt
@Còn Cái Nịt Do kiến thức bảo mật thui bác mất hay ko là do mình.
Bạn sẽ k sợ bị trộm cắp nếu trong thẻ bạn k có tiền
malware sẽ đòi truy cập quyền trợ năng (Accessibility Access), thế vẫn phải cần có con người can thiệp. Tự động 100% mới nguy hiểm
@chavalier Giờ mà còn dùng đc thì lại chả mừng quá, mấy con khắm đến độ méo root đc
@oldman20 Tại vì bác ko biết còn những loại khác, tụi nó viết ra đâu chỉ có 1 con, đây là con mà mình biết và mình ko làm về mảng điện thoại cũng 8 năm rồi.
@chavalier mình thì cũng mong có, vì hóng trên xda vs redđit cũng k thấy tăm hơi gì
@oldman20 8 năm trước XDA có bài gì nói về con monkey virus này không? . Nó là loại tự chèn vô file hệ thống và tự chạy quảng cáo ra ngoài màn hình chính của điện thoại. XDA cũng chỉ là diễn đàn thôi cũng chưa chắc có người biết
Nguy hiểm nhỉ. Ko xài thì ko đc.
T bị rồi. Phải lên máy tính dùng adb mới gỡ app ra đc
@traitay95 lúc cắm usb từ máy tính vào điện thoại bạn chắc bạn cũng đã cấp quyền cho điện thoại truy cập vào tệp trên máy tính nhỉ
Im lặng đi
@sickmydig Cấp quyền adb rồi remove nó
Dùng Samsung thì cài app ngân hàng vào khu vực Secure folder bảo mật bởi Knock khỏi lo mấy vụ này.
@minhchinmc Vậy thôi !!
@toannd.pt Bị r thì biết thôi, còn chiên gia có học thức cao hơn thì xin để lại cmt với
@minhchinmc Có chắc là bị lấy sim không hay là do cài pm bậy bạ vào nên mất tiền. Protocol SIM được thiết kế để không thể bị copy sang SIM trắng chỉ bằng cách bấm bậy bạ trên màn hình đâu, ngay cả bản thân điện thoại cũng không có khả năng đọc vào vùng dữ liệu bí mật của SIM, do đó mới phải cắm sim vào máy chứ không thì điện thoại nó clone phát một
Sống chậm bớt virus... gọi không quen còn chả muốn nghe hống chi tin nhắn sms...
Điện thoại nào mà chẳng có nguy cơ dính virus., tải bậy thì dính thôi, ngay cả ios ko cài gì còn bị thằng táo nó phát tán ảnh nude đã xóa 10 năm trước còn đáng quan ngại hơn
@Dragao_ct92 Tải bậy thì mình dùng máy khác, không ngân hàng, không fb, không có gì cả
@Dragao_ct92 Lái lụa đấy.
Ahihi
@Dragao_ct92 Vẫn đỡ hơn ổ virus Android mất tiền trong tài khoản à
mới đọc bài kêu android sẽ trở thành hệ điều hành sạch,
IOS!
Nguy hiểm vãi.
quá kinh khủng cho đội android1!! ios có malware như thế này chưa nhỉ
2024 rồi còn xài android 😬😬
Xài android cứ xài tiền mặt cho chắc bóp. Dư tiền thì mua vàng tích trữ.
Hoá ra android kém vậy sao.. hóng sony chạy ios
@Vũđệ1988 Nhiều công nghệ thì rủi ro nhiều thôi. Ăn thua ở kiến thức người sử dụng, ít kiến thức thì xài ios như mấy người già cho đơn giản
@Duongqua14 Xài iOS mà bảo gì làm đấy thì cũng trời cứu
@Duongqua14 Biết dùng thì ko sao, còn ko bít thì máy đầy vi khuẩn
Cứ ios mà ngân hàng. Mà mình cũng chả quá nổi 6 số nên cũng ko quan tâm lắm kk
sợ thật

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2026 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: 351/56 Lê Văn Sỹ, P. Nhiêu Lộc, Tp HCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép cung cấp dịch vụ MXH số 41/GP-BVHTTDL, Ký ngày: 25/03/2026