Phát Hiện Mã Độc Mới Rokarolla Trên Android: Nguy Cơ Đánh Cắp Mã PIN, OTP Ngân Hàng Và Ví Điện Tử

02/07/2026 08:00:00

Một dòng mã độc gián điệp thế hệ mới vừa xuất hiện trên hệ điều hành Android, có khả năng tự động tắt Google Play Protect, đọc lén tin nhắn OTP và cướp đoạt tài khoản ngân hàng của hàng triệu người dùng.

Là một chuyên gia bảo mật dành nhiều năm nghiên cứu và trực tiếp đối phó với các loại mã độc, virus và spyware, tôi muốn phát đi cảnh báo đỏ về một mối đe doạ an toàn an ninh mạng cực kỳ tinh vi vừa được các nghiên cứu viên phát hiện. Dòng mã độc ngân hàng hoàn toàn mới này mang tên "Rokarolla", được thiết kế nhắm mục tiêu vào hơn 217 ứng dụng tài chính và ví tiền điện tử phổ biến. Cách thức lây nhiễm của Rokarolla vô cùng xảo quyệt: chúng ngụy trang dưới dạng các bộ cài đặt ứng dụng quen thuộc như TikTok hay Google Chrome trên các trang web giả mạo. Khi người dùng sập bẫy và tải về, bước đầu tiên mã độc sẽ đóng giả làm công cụ kiểm tra của Google Play Protect để đánh lừa người dùng cấp quyền truy cập dịch vụ Hỗ trợ (Accessibility Access). Ngay khi có được quyền hạn cao cấp này, Rokarolla sẽ lập tức quay sang vô hiệu hóa hoàn toàn Google Play Protect, tước bỏ lớp phòng thủ mặc định trên điện thoại.

Khi đã nằm sâu bên trong thiết bị, Rokarolla biến chiếc điện thoại thông minh của bạn thành một công cụ giám sát toàn diện. Bằng việc lén lút đè một giao diện đăng nhập giả mạo (overlay) lên trên các ứng dụng ngân hàng hay ví tiền điện tử thật, mã độc này sẽ ghi lại toàn bộ mật khẩu, thông tin thẻ tín dụng và mã PIN màn hình khóa khi bạn gõ vào. Nguy hiểm hơn, phần mềm gián điệp này còn tự đặt mình làm ứng dụng tin nhắn mặc định để đọc lén các mã xác thực OTP gửi qua SMS, chặn các cuộc gọi cảnh báo từ ngân hàng và tự động thay đổi địa chỉ ví tiền điện tử trong bộ nhớ tạm (clipboard) để hướng dòng tiền về tài khoản của tin tặc. Sự xuất hiện của Rokarolla phơi bày một thực tế rằng tội phạm mạng đang liên tục cải tiến công nghệ để xâm phạm quyền riêng tư và đánh cắp tài sản số của người dùng một cách thầm lặng nhất.

Đứng trước những rủi ro an ninh mạng tiềm ẩn có thể làm bốc hơi toàn bộ tài khoản tiết kiệm chỉ trong tích tắc, việc chủ động xây dựng thói quen phòng vệ trên thiết bị di động là điều tối quan trọng. Để không biến mình thành nạn nhân của mã độc Rokarolla, lời khuyên kiên quyết của tôi là bạn tuyệt đối không tải và cài đặt các tệp tin APK trôi nổi từ các trang web lạ hoặc từ các đường link chia sẻ trên mạng xã hội, chỉ nên cài đặt ứng dụng từ cửa hàng chính thống Google Play Store. Hãy luôn kiểm tra kỹ các quyền hạn mà ứng dụng yêu cầu; nếu một ứng dụng thông thường đòi hỏi cấp quyền Hỗ trợ (Accessibility) hay quyền quản lý tin nhắn SMS, hãy lập tức từ chối và gỡ bỏ. Đồng thời, việc trang bị một giải pháp bảo mật diệt virus chuyên nghiệp trên điện thoại sẽ đóng vai trò như một tấm khiên đắc lực, giúp tự động quét, phát hiện và chặn đứng các hành vi xâm nhập độc hại, bảo vệ trọn vẹn tài sản và quyền riêng tư của bạn trên không gian số.

Hương - Theo TheHackerNews

Tin cùng chuyên mục

Xem tất cả »
Zalo Button