• Công ty TNHH Thương Mại Dịch Vụ Hợp Thành Thịnh

Tin tức

Cảnh báo mã độc Gigabud: Mối đe dọa mới từ việc nhân bản ứng dụng ngân hàng

  • Chủ nhật, 17:55 Ngày 13/09/2026 .
  • Bài viết phân tích phương thức hoạt động của mã độc Gigabud, loại virus Android nguy hiểm lợi dụng tính năng Work Profile để nhân bản ứng dụng ngân hàng và thực hiện giao dịch trái phép. Đồng thời, chuyên gia cung cấp các giải pháp bảo mật cần thiết để người dùng tự bảo vệ tài sản số trước thủ đoạn lừa đảo tinh vi này.

    Sự nguy hiểm của mã độc Gigabud trên nền tảng Android

    Trong bối cảnh tội phạm mạng ngày càng tinh vi, các chuyên gia bảo mật từ Group-IB đã phát đi cảnh báo về sự xuất hiện của mã độc Gigabud. Đây là loại mã độc nhắm trực tiếp vào người dùng Android với khả năng xâm nhập và thao túng các ứng dụng ngân hàng một cách âm thầm.

    Thay vì chỉ đơn thuần đánh cắp thông tin, Gigabud sử dụng kỹ thuật sideloading (cài đặt ứng dụng ngoài cửa hàng chính thức) thông qua các tệp APK giả mạo. Các tệp này thường được ngụy trang dưới dạng ứng dụng dịch vụ công, cơ quan thuế hoặc hãng hàng không nhằm đánh lừa người dùng cài đặt.

    Cơ chế tấn công thông qua quyền Trợ năng

    Khi được cấp quyền Trợ năng (Accessibility) và quyền hiển thị đè màn hình, mã độc này có khả năng kiểm soát thiết bị ở mức độ sâu. Nó không chỉ ghi lại thao tác đăng nhập mà còn thu thập mã PIN, từ đó chiếm quyền điều khiển tài khoản ngân hàng của nạn nhân.

    Thủ đoạn nhân bản ứng dụng ngân hàng tinh vi

    Một trong những điểm đáng chú ý nhất của Gigabud là việc lợi dụng tính năng Work Profile (hồ sơ công việc) trên Android. Kẻ tấn công sử dụng công cụ Vwork để tạo ra một môi trường làm việc tách biệt ngay trên điện thoại của nạn nhân.

    Tại sao phương thức này khó bị phát hiện?

    • Cách ly hệ thống: Do ứng dụng ngân hàng bị nhân bản nằm trong hồ sơ công việc, các hệ thống bảo mật nội bộ và phần mềm quét mã độc thường khó liên kết dữ liệu giữa hai hồ sơ.
    • Che giấu thao tác: Kẻ tấn công có thể thực hiện giao dịch chuyển tiền bất hợp pháp trong khi màn hình vẫn hiển thị màu đen hoặc giao diện giả mạo, khiến người dùng không hề hay biết.
    • Vô hiệu hóa bảo mật: Việc tách biệt hồ sơ giúp hacker bẻ gãy các liên kết bảo mật mà ngân hàng thiết lập để chống gian lận.

    Cách bảo vệ tài khoản trước nguy cơ mã độc

    Để đảm bảo an toàn cho tài sản cá nhân, người dùng cần duy trì sự cảnh giác cao độ và áp dụng các nguyên tắc bảo mật sau:

    • Không cài đặt ứng dụng từ nguồn lạ: Tuyệt đối không cài đặt bất kỳ tệp APK nào không rõ nguồn gốc hoặc từ các đường dẫn không đáng tin cậy.
    • Kiểm soát quyền ứng dụng: Hạn chế cấp quyền Trợ năng cho các ứng dụng không thuộc hệ thống hoặc không rõ chức năng.
    • Rà soát thiết bị: Kiểm tra xem trên điện thoại có xuất hiện bản sao của các ứng dụng ngân hàng hay không. Nếu có một phiên bản thứ hai nằm trong hồ sơ công việc mà bạn không chủ động tạo ra, hãy gỡ bỏ ngay lập tức.
    • Xử lý khi nghi ngờ bị tấn công: Nếu đã lỡ cài đặt tệp tin lạ, hãy liên hệ ngay với ngân hàng để khóa tài khoản. Sau đó, thu hồi toàn bộ quyền truy cập đặc biệt, gỡ bỏ ứng dụng nghi vấn và cân nhắc thực hiện khôi phục cài đặt gốc (Factory Reset) để làm sạch thiết bị hoàn toàn.

    Việc nâng cao nhận thức về an ninh mạng là lá chắn tốt nhất. Hãy luôn cập nhật hệ điều hành và chỉ tải ứng dụng từ cửa hàng chính thức như Google Play để hạn chế tối đa rủi ro từ các loại mã độc như Gigabud.

    Sản phẩm đang khuyến mãi

    Thiết bị ghi hình HDMI To USB TYPE-C AVermedia BU110

    Thiết bị ghi hình HDMI To USB TYPE-C AVermedia BU110

    3,300,000 đ 3,700,000 đ

    ID: NY-BU110
    THIẾT BỊ GHI HÌNH SDI - AVERMEDIA BU111

    THIẾT BỊ GHI HÌNH SDI - AVERMEDIA BU111

    5,700,000 đ 6,300,000 đ

    ID: BU111
    TỦ SẠC THÔNG MINH AVER E32C

    TỦ SẠC THÔNG MINH AVER E32C

    51,500,000 đ 55,000,000 đ

    ID: NY_AVER E32C
    Mainboard ASUS WS X299 PRO

    Mainboard ASUS WS X299 PRO

    10,499,000 đ 11,023,950 đ

    ID: MAAS0208
    TV Box FPT Play Box+ T550

    TV Box FPT Play Box+ T550

    1,500,000 đ 1,690,000 đ

    ID: NY-T550
    Laptop HP Pavilion 15-cb540TX (4BN72PA)

    Laptop HP Pavilion 15-cb540TX (4BN72PA)

    20,690,000 đ 22,190,000 đ

    ID: 15-cb540TX
    ATEM MINI

    ATEM MINI

    7,844,000 đ 8,715,000 đ

    ID: NY-ATEM MINI
    Bàn phím + Chuột Logitech MK200

    Bàn phím + Chuột Logitech MK200

    329,000 đ 450,000 đ

    ID: MK200
    Máy Quay GoPro HERO 7 Black (CHDHX-701-RW)

    Máy Quay GoPro HERO 7 Black (CHDHX-701-RW)

    9,890,000 đ 11,890,000 đ

    ID: NY-CHDHX-701-RW
    Robot hút bụi lau nhà Xiaomi Dreame D9 Pro

    Robot hút bụi lau nhà Xiaomi Dreame D9 Pro

    6,990,000 đ 8,450,000 đ

    ID: NY-DreameD9
    Apple Mac Mini MGNT3SA/A - Apple M1/ 8GB/ 512GB

    Apple Mac Mini MGNT3SA/A - Apple M1/ 8GB/ 512GB

    21,690,000 đ 24,990,000 đ

    ID: PCAP0025
    zalo

    Thông số kĩ thuật

    Chi tiết sản phẩm

    Sự nguy hiểm của mã độc Gigabud trên nền tảng Android

    Trong bối cảnh tội phạm mạng ngày càng tinh vi, các chuyên gia bảo mật từ Group-IB đã phát đi cảnh báo về sự xuất hiện của mã độc Gigabud. Đây là loại mã độc nhắm trực tiếp vào người dùng Android với khả năng xâm nhập và thao túng các ứng dụng ngân hàng một cách âm thầm.

    Thay vì chỉ đơn thuần đánh cắp thông tin, Gigabud sử dụng kỹ thuật sideloading (cài đặt ứng dụng ngoài cửa hàng chính thức) thông qua các tệp APK giả mạo. Các tệp này thường được ngụy trang dưới dạng ứng dụng dịch vụ công, cơ quan thuế hoặc hãng hàng không nhằm đánh lừa người dùng cài đặt.

    Cơ chế tấn công thông qua quyền Trợ năng

    Khi được cấp quyền Trợ năng (Accessibility) và quyền hiển thị đè màn hình, mã độc này có khả năng kiểm soát thiết bị ở mức độ sâu. Nó không chỉ ghi lại thao tác đăng nhập mà còn thu thập mã PIN, từ đó chiếm quyền điều khiển tài khoản ngân hàng của nạn nhân.

    Thủ đoạn nhân bản ứng dụng ngân hàng tinh vi

    Một trong những điểm đáng chú ý nhất của Gigabud là việc lợi dụng tính năng Work Profile (hồ sơ công việc) trên Android. Kẻ tấn công sử dụng công cụ Vwork để tạo ra một môi trường làm việc tách biệt ngay trên điện thoại của nạn nhân.

    Tại sao phương thức này khó bị phát hiện?

    • Cách ly hệ thống: Do ứng dụng ngân hàng bị nhân bản nằm trong hồ sơ công việc, các hệ thống bảo mật nội bộ và phần mềm quét mã độc thường khó liên kết dữ liệu giữa hai hồ sơ.
    • Che giấu thao tác: Kẻ tấn công có thể thực hiện giao dịch chuyển tiền bất hợp pháp trong khi màn hình vẫn hiển thị màu đen hoặc giao diện giả mạo, khiến người dùng không hề hay biết.
    • Vô hiệu hóa bảo mật: Việc tách biệt hồ sơ giúp hacker bẻ gãy các liên kết bảo mật mà ngân hàng thiết lập để chống gian lận.

    Cách bảo vệ tài khoản trước nguy cơ mã độc

    Để đảm bảo an toàn cho tài sản cá nhân, người dùng cần duy trì sự cảnh giác cao độ và áp dụng các nguyên tắc bảo mật sau:

    • Không cài đặt ứng dụng từ nguồn lạ: Tuyệt đối không cài đặt bất kỳ tệp APK nào không rõ nguồn gốc hoặc từ các đường dẫn không đáng tin cậy.
    • Kiểm soát quyền ứng dụng: Hạn chế cấp quyền Trợ năng cho các ứng dụng không thuộc hệ thống hoặc không rõ chức năng.
    • Rà soát thiết bị: Kiểm tra xem trên điện thoại có xuất hiện bản sao của các ứng dụng ngân hàng hay không. Nếu có một phiên bản thứ hai nằm trong hồ sơ công việc mà bạn không chủ động tạo ra, hãy gỡ bỏ ngay lập tức.
    • Xử lý khi nghi ngờ bị tấn công: Nếu đã lỡ cài đặt tệp tin lạ, hãy liên hệ ngay với ngân hàng để khóa tài khoản. Sau đó, thu hồi toàn bộ quyền truy cập đặc biệt, gỡ bỏ ứng dụng nghi vấn và cân nhắc thực hiện khôi phục cài đặt gốc (Factory Reset) để làm sạch thiết bị hoàn toàn.

    Việc nâng cao nhận thức về an ninh mạng là lá chắn tốt nhất. Hãy luôn cập nhật hệ điều hành và chỉ tải ứng dụng từ cửa hàng chính thức như Google Play để hạn chế tối đa rủi ro từ các loại mã độc như Gigabud.