Mã độc Android mới mang tên WindRelay đang đe dọa an toàn tài chính thông qua việc chuyển tiếp dữ liệu NFC trái phép. Bài viết phân tích cách thức hoạt động của loại mã độc này và các biện pháp bảo mật thiết yếu để người dùng tránh bị chiếm đoạt tài sản.

Trong kỷ nguyên số, các phương thức thanh toán không chạm (NFC) mang lại sự tiện lợi vượt bậc, nhưng cũng mở ra những lỗ hổng bảo mật mới. Gần đây, các chuyên gia an ninh mạng tại Group-IB đã phát hiện dòng mã độc Android nguy hiểm mang tên WindRelay. Khác với các loại virus thông thường, WindRelay không trực tiếp đánh cắp dữ liệu lưu trữ mà hoạt động như một cầu nối, truyền phát dữ liệu thẻ ngân hàng theo thời gian thực từ thiết bị của nạn nhân đến máy chủ của tin tặc.

Để thực hiện thành công một cuộc tấn công, tin tặc thường kết hợp nhiều lớp thủ đoạn tâm lý và kỹ thuật:
Do thẻ ngân hàng sử dụng mã token động, việc truyền phát dữ liệu này ngay lập tức cho phép kẻ xấu thực hiện giao dịch rút tiền hoặc thanh toán như thể chúng đang sở hữu thẻ thật.
Để bảo vệ tài sản cá nhân trước những thủ đoạn công nghệ cao, người dùng cần tuân thủ nghiêm ngặt các quy tắc an toàn sau:
Tuyệt đối không cài đặt các tệp tin (.apk) từ các nguồn không xác định hoặc ngoài kho ứng dụng Google Play. Đặc biệt, hãy thận trọng với các ứng dụng yêu cầu cấp quyền Trợ năng (Accessibility), vì đây thường là cửa ngõ để các loại mã độc như SpyNote chiếm quyền điều khiển thiết bị.
Không bao giờ áp thẻ ngân hàng vào mặt lưng điện thoại trong khi đang thực hiện các cuộc gọi với người lạ. Các ngân hàng chính thống không bao giờ yêu cầu khách hàng thực hiện các thao tác xác thực thẻ bất thường thông qua điện thoại hoặc các đường link lạ.
Việc trang bị các phần mềm diệt virus có khả năng quét mã độc thời gian thực là vô cùng cần thiết. Ngoài ra, hãy luôn xác minh mọi yêu cầu từ ngân hàng thông qua số hotline chính thức được in trên thẻ hoặc website chính chủ của tổ chức tài chính. Sự bình tĩnh và tư duy phản biện trước các yêu cầu khẩn cấp chính là lớp phòng thủ vững chắc nhất của bạn.
CÔNG TY TNHH THƯƠNG MẠI DỊCH VỤ HỢP THÀNH THỊNH
Showroom: 406/55 Cộng Hòa, Phường Tân Bình, Thành phố Hồ Chí Minh, Việt Nam.
Giấy CN đăng ký kinh doanh và mã số thuế: 0310583337 do sở Kế hoạch & Đầu tư thành phố Hồ Chí Minh cấp.

Trong kỷ nguyên số, các phương thức thanh toán không chạm (NFC) mang lại sự tiện lợi vượt bậc, nhưng cũng mở ra những lỗ hổng bảo mật mới. Gần đây, các chuyên gia an ninh mạng tại Group-IB đã phát hiện dòng mã độc Android nguy hiểm mang tên WindRelay. Khác với các loại virus thông thường, WindRelay không trực tiếp đánh cắp dữ liệu lưu trữ mà hoạt động như một cầu nối, truyền phát dữ liệu thẻ ngân hàng theo thời gian thực từ thiết bị của nạn nhân đến máy chủ của tin tặc.

Để thực hiện thành công một cuộc tấn công, tin tặc thường kết hợp nhiều lớp thủ đoạn tâm lý và kỹ thuật:
Do thẻ ngân hàng sử dụng mã token động, việc truyền phát dữ liệu này ngay lập tức cho phép kẻ xấu thực hiện giao dịch rút tiền hoặc thanh toán như thể chúng đang sở hữu thẻ thật.
Để bảo vệ tài sản cá nhân trước những thủ đoạn công nghệ cao, người dùng cần tuân thủ nghiêm ngặt các quy tắc an toàn sau:
Tuyệt đối không cài đặt các tệp tin (.apk) từ các nguồn không xác định hoặc ngoài kho ứng dụng Google Play. Đặc biệt, hãy thận trọng với các ứng dụng yêu cầu cấp quyền Trợ năng (Accessibility), vì đây thường là cửa ngõ để các loại mã độc như SpyNote chiếm quyền điều khiển thiết bị.
Không bao giờ áp thẻ ngân hàng vào mặt lưng điện thoại trong khi đang thực hiện các cuộc gọi với người lạ. Các ngân hàng chính thống không bao giờ yêu cầu khách hàng thực hiện các thao tác xác thực thẻ bất thường thông qua điện thoại hoặc các đường link lạ.
Việc trang bị các phần mềm diệt virus có khả năng quét mã độc thời gian thực là vô cùng cần thiết. Ngoài ra, hãy luôn xác minh mọi yêu cầu từ ngân hàng thông qua số hotline chính thức được in trên thẻ hoặc website chính chủ của tổ chức tài chính. Sự bình tĩnh và tư duy phản biện trước các yêu cầu khẩn cấp chính là lớp phòng thủ vững chắc nhất của bạn.