Bài viết phân tích phương thức hoạt động của mã độc Gigabud, loại virus Android nguy hiểm lợi dụng tính năng Work Profile để nhân bản ứng dụng ngân hàng và thực hiện giao dịch trái phép. Đồng thời, chuyên gia cung cấp các giải pháp bảo mật cần thiết để người dùng tự bảo vệ tài sản số trước thủ đoạn lừa đảo tinh vi này.

Trong bối cảnh tội phạm mạng ngày càng tinh vi, các chuyên gia bảo mật từ Group-IB đã phát đi cảnh báo về sự xuất hiện của mã độc Gigabud. Đây là loại mã độc nhắm trực tiếp vào người dùng Android với khả năng xâm nhập và thao túng các ứng dụng ngân hàng một cách âm thầm.
Thay vì chỉ đơn thuần đánh cắp thông tin, Gigabud sử dụng kỹ thuật sideloading (cài đặt ứng dụng ngoài cửa hàng chính thức) thông qua các tệp APK giả mạo. Các tệp này thường được ngụy trang dưới dạng ứng dụng dịch vụ công, cơ quan thuế hoặc hãng hàng không nhằm đánh lừa người dùng cài đặt.
Khi được cấp quyền Trợ năng (Accessibility) và quyền hiển thị đè màn hình, mã độc này có khả năng kiểm soát thiết bị ở mức độ sâu. Nó không chỉ ghi lại thao tác đăng nhập mà còn thu thập mã PIN, từ đó chiếm quyền điều khiển tài khoản ngân hàng của nạn nhân.

Một trong những điểm đáng chú ý nhất của Gigabud là việc lợi dụng tính năng Work Profile (hồ sơ công việc) trên Android. Kẻ tấn công sử dụng công cụ Vwork để tạo ra một môi trường làm việc tách biệt ngay trên điện thoại của nạn nhân.
Để đảm bảo an toàn cho tài sản cá nhân, người dùng cần duy trì sự cảnh giác cao độ và áp dụng các nguyên tắc bảo mật sau:
Việc nâng cao nhận thức về an ninh mạng là lá chắn tốt nhất. Hãy luôn cập nhật hệ điều hành và chỉ tải ứng dụng từ cửa hàng chính thức như Google Play để hạn chế tối đa rủi ro từ các loại mã độc như Gigabud.
CÔNG TY TNHH THƯƠNG MẠI DỊCH VỤ HỢP THÀNH THỊNH
Showroom: 406/55 Cộng Hòa, Phường Tân Bình, Thành phố Hồ Chí Minh, Việt Nam.
Giấy CN đăng ký kinh doanh và mã số thuế: 0310583337 do sở Kế hoạch & Đầu tư thành phố Hồ Chí Minh cấp.

Trong bối cảnh tội phạm mạng ngày càng tinh vi, các chuyên gia bảo mật từ Group-IB đã phát đi cảnh báo về sự xuất hiện của mã độc Gigabud. Đây là loại mã độc nhắm trực tiếp vào người dùng Android với khả năng xâm nhập và thao túng các ứng dụng ngân hàng một cách âm thầm.
Thay vì chỉ đơn thuần đánh cắp thông tin, Gigabud sử dụng kỹ thuật sideloading (cài đặt ứng dụng ngoài cửa hàng chính thức) thông qua các tệp APK giả mạo. Các tệp này thường được ngụy trang dưới dạng ứng dụng dịch vụ công, cơ quan thuế hoặc hãng hàng không nhằm đánh lừa người dùng cài đặt.
Khi được cấp quyền Trợ năng (Accessibility) và quyền hiển thị đè màn hình, mã độc này có khả năng kiểm soát thiết bị ở mức độ sâu. Nó không chỉ ghi lại thao tác đăng nhập mà còn thu thập mã PIN, từ đó chiếm quyền điều khiển tài khoản ngân hàng của nạn nhân.

Một trong những điểm đáng chú ý nhất của Gigabud là việc lợi dụng tính năng Work Profile (hồ sơ công việc) trên Android. Kẻ tấn công sử dụng công cụ Vwork để tạo ra một môi trường làm việc tách biệt ngay trên điện thoại của nạn nhân.
Để đảm bảo an toàn cho tài sản cá nhân, người dùng cần duy trì sự cảnh giác cao độ và áp dụng các nguyên tắc bảo mật sau:
Việc nâng cao nhận thức về an ninh mạng là lá chắn tốt nhất. Hãy luôn cập nhật hệ điều hành và chỉ tải ứng dụng từ cửa hàng chính thức như Google Play để hạn chế tối đa rủi ro từ các loại mã độc như Gigabud.