Chỉ số kinh tế:
Ngày 12/12/2025, tỷ giá trung tâm của VND với USD là 25.148 đồng/USD, tỷ giá USD tại Cục Quản lý ngoại hối là 23.941/26.355 đồng/USD. Tháng 11/2025, Sản xuất công nghiệp tiếp tục phục hồi, IIP tăng 2,3% so với tháng trước và 10,8% so với cùng kỳ; lao động trong doanh nghiệp công nghiệp tăng 1%. Cả nước có 15,1 nghìn doanh nghiệp thành lập mới, 9,7 nghìn doanh nghiệp quay lại, trong khi số doanh nghiệp tạm ngừng, chờ giải thể và giải thể lần lượt là 4.859; 6.668 và 4.022. Đầu tư công ước đạt 97,5 nghìn tỷ đồng; vốn FDI đăng ký 33,69 tỷ USD, thực hiện 23,6 tỷ USD; đầu tư ra nước ngoài đạt 1,1 tỷ USD. Thu ngân sách 201,5 nghìn tỷ đồng, chi 213,3 nghìn tỷ đồng. Tổng bán lẻ và dịch vụ tiêu dùng đạt 601,2 nghìn tỷ đồng, tăng 7,1%. Xuất nhập khẩu đạt 77,06 tỷ USD, xuất siêu 1,09 tỷ USD. CPI tăng 0,45%. Vận tải hành khách đạt 565,7 triệu lượt, hàng hóa 278,6 triệu tấn; khách quốc tế gần 1,98 triệu lượt, tăng 14,2%.
dai-hoi-cong-doan

Người dùng Android đối mặt nguy cơ lừa đảo từ mã độc Crocodilus

Lê Minh
Lê Minh  - 
Một chủng mã độc mới trên hệ điều hành Android đang khiến giới chuyên gia an ninh mạng lo ngại, khi sở hữu nhiều kỹ thuật tinh vi nhằm đánh cắp tài sản và lừa đảo người dùng.
aa
Cảnh báo mã độc giả mạo chatbot AI tấn công người dùng Android, chiếm đoạt tài khoản ngân hàng

Mang tên Crocodilus, loại trojan chuyên nhằm vào tài khoản ngân hàng này được phát hiện lần đầu vào tháng 3/2025 và hiện đã lan rộng từ Thổ Nhĩ Kỳ sang nhiều quốc gia khác như Mỹ, Tây Ban Nha, Ba Lan, Argentina, Brazil, Indonesia và Ấn Độ.

Crocodilus nhanh chóng được xếp vào nhóm những mối đe dọa nghiêm trọng nhất hiện nay đối với người dùng thiết bị Android, không chỉ vì khả năng vượt qua các lớp bảo vệ tích hợp như Google Play Protect, mà còn bởi cơ chế phát tán và kỹ thuật tấn công ngày càng tinh vi, khó nhận diện.

Theo các chuyên gia từ ThreatFabric – đơn vị đầu tiên phát hiện mã độc này, Crocodilus được phát tán chủ yếu thông qua các quảng cáo độc hại trên mạng xã hội như Facebook. Những quảng cáo này thường đưa ra lời mời hấp dẫn như tặng điểm thưởng, khuyến mãi đặc biệt… nhưng chỉ tồn tại trong một đến hai giờ, đủ thời gian để lôi kéo hàng nghìn lượt truy cập.

Khi người dùng nhấp vào, họ bị chuyển hướng tới các trang web giả mạo, nơi mã độc Crocodilus âm thầm được cài vào thiết bị mà không cần tới quyền truy cập dịch vụ trợ năng – điều vốn là yêu cầu phổ biến với nhiều phần mềm độc hại khác.

Tại Ba Lan, mã độc được ngụy trang dưới dạng các ứng dụng ngân hàng và mua sắm giả. Trong khi đó, ở Tây Ban Nha, Crocodilus đóng giả là bản cập nhật trình duyệt, nhắm thẳng vào các ngân hàng lớn của quốc gia này. Các chiến dịch nhỏ hơn được ghi nhận có liên quan tới việc mạo danh ứng dụng từ nhiều quốc gia khác như Mỹ, Argentina, Brazil và Ấn Độ, cho thấy phạm vi phát tán đang ngày càng mở rộng.

Điểm đặc biệt nguy hiểm của Crocodilus nằm ở khả năng can thiệp sâu vào hệ thống thiết bị Android. Một biến thể mới của mã độc này đã được ghi nhận có thể tự động thêm liên hệ giả vào danh bạ điện thoại của nạn nhân – một kỹ thuật lừa đảo chưa từng xuất hiện phổ biến trước đó.

Theo đó, khi kẻ tấn công thực hiện cuộc gọi, màn hình điện thoại sẽ hiển thị tên liên hệ như “Bank Support” thay vì một số lạ, khiến người dùng lầm tưởng đó là cuộc gọi từ ngân hàng thật. Điều này giúp Crocodilus dễ dàng thực hiện các cuộc tấn công, giả mạo nhân viên ngân hàng hoặc người thân để lừa đảo và chiếm đoạt tài sản. Các liên hệ giả mạo này chỉ tồn tại cục bộ trên thiết bị bị nhiễm và không đồng bộ lên tài khoản Google, khiến việc phát hiện càng trở nên khó khăn.

Không dừng lại ở đó, Crocodilus còn sở hữu khả năng điều khiển thiết bị từ xa, đánh cắp dữ liệu cá nhân và thực hiện tấn công kiểu Overlay – kỹ thuật tạo ra giao diện giả mạo ứng dụng tài chính nhằm thu thập thông tin đăng nhập của người dùng. Mã độc này cũng được tích hợp khả năng phân tích nội dung màn hình dựa trên biểu thức chính quy để trích xuất dữ liệu có giá trị cao như "cụm từ hạt giống" và khóa riêng từ các ứng dụng ví tiền điện tử.

Các mẫu mới của Crocodilus sử dụng kỹ thuật che giấu nâng cao như đóng gói mã và mã hóa XOR, giúp né tránh các hệ thống phát hiện phần mềm độc hại. Mã độc cũng đã được cập nhật để hỗ trợ khả năng ghi lại hành vi sử dụng Accessibility, cho phép kẻ tấn công theo dõi tương tác trên thiết bị theo thời gian thực.

Các chuyên gia an ninh mạng cũng cho biết, các chiến dịch phát tán Crocodilus thường được triển khai thông qua nhiều kênh khác nhau, bao gồm cả các cửa hàng ứng dụng không chính thức, tin nhắn văn bản và trang web lừa đảo trên mạng xã hội. Mặc dù cách thức lây nhiễm cụ thể vẫn đang tiếp tục được điều tra, nhưng các chuyên gia nhận định rằng người dùng có thể bị lừa cài mã độc thông qua các liên kết tưởng chừng vô hại xuất hiện trong quảng cáo hoặc tin nhắn giả mạo.

Crocodilus hiện không còn là một mối đe dọa cục bộ mà đã trở thành nguy cơ toàn cầu. Các nhà nghiên cứu an ninh mạng cảnh báo rằng phần mềm độc hại này đang được điều hành bởi một nhóm các tổ chức chuyên nghiệp, có khả năng thích ứng và phát triển không ngừng, với mục tiêu chiếm đoạt tài sản từ người dùng cá nhân và tổ chức tài chính ở nhiều quốc gia.

Trong bối cảnh mối đe dọa ngày càng tinh vi và mở rộng, người dùng thiết bị Android được khuyến cáo cần nâng cao cảnh giác và thực hiện các biện pháp bảo vệ cơ bản như chỉ tải ứng dụng từ các cửa hàng chính thức như Google Play Store, kích hoạt Google Play Protect, hạn chế cài đặt ứng dụng không cần thiết và luôn xác minh thông tin trước khi thực hiện bất kỳ yêu cầu nào liên quan đến tài chính – kể cả khi yêu cầu đến từ những số điện thoại quen thuộc.

Lê Minh

Tin liên quan

Tin khác

Agribank tăng cường phòng ngừa vi phạm pháp luật

Agribank tăng cường phòng ngừa vi phạm pháp luật

Trong cuộc chiến chống tội phạm tài chính, Agribank không ngừng nâng cao năng lực tuân thủ về Phòng chống rửa tiền và Tài trợ khủng bố. Thực hiện chỉ đạo của Chính phủ và NHNN về phòng, chống rửa tiền, cuối năm 2023, Agribank đã thành lập Trung tâm phòng, chống rửa tiền với đội ngũ 26 cán bộ chuyên trách, sẵn sàng hoạt động từ đầu năm 2024. Bên cạnh đó, ngân hàng kịp thời ban hành các quy trình nội bộ nghiêm ngặt, bám sát Luật Phòng, chống rửa tiền của Việt Nam; tổ chức các khóa đào tạo chuyên sâu về nhận diện rủi ro về rửa tiền và tài trợ khủng bố cho toàn thể cán bộ, đặc biệt là đội ngũ giao dịch viên tuyến đầu nhằm xây dựng một “văn hóa tuân thủ” trong toàn hệ thống.
Nâng cao nhận thức an ninh mạng cho sinh viên, hướng tới không gian tài chính số an toàn

Nâng cao nhận thức an ninh mạng cho sinh viên, hướng tới không gian tài chính số an toàn

MoMo vừa đồng hành với Cục An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an trong sự kiện Chung kết cuộc thi “Sinh viên với An ninh mạng 2025”. Cuộc thi nhằm nâng cao nhận thức, kỹ năng tự bảo vệ trên không gian mạng cho thế hệ trẻ, đặc biệt là sinh viên, một lực lượng nòng cốt trong công cuộc chuyển đổi số quốc gia.
Giả mạo tri ân - chiêu lừa mới khiến nhiều người mất tiền

Giả mạo tri ân - chiêu lừa mới khiến nhiều người mất tiền

Gần đây, xuất hiện hàng loạt trang web giả mạo các sàn thương mại điện tử, ngân hàng và ứng dụng tài chính, gửi tin nhắn với nội dung “trúng thưởng”, “quà tri ân” kèm đường link nhận quà. Đằng sau những dòng tin nhắn tưởng chừng vô hại đó là một chiếc bẫy tinh vi nhằm chiếm đoạt thông tin cá nhân và tài sản của người dùng.
Cảnh báo “tài khoản đen” bảo vệ người dùng

Cảnh báo “tài khoản đen” bảo vệ người dùng

Trao đổi với phóng viên Thời báo Ngân hàng, ThS. Nguyễn Trung Anh - Chuyên gia biệt phái Vụ Thanh toán, NHNN tại Ngân hàng Thanh toán Quốc tế (BIS) cho rằng, hệ thống cảnh báo “tài khoản nghi ngờ gian lận” (SIMO) đã thể hiện hiệu quả tốt trong thời gian qua là “hiệu ứng niềm tin”, người dùng thấy tín hiệu cảnh báo minh bạch, có hành động kịp thời, từ đó niềm tin vào hạ tầng thanh toán số và hệ thống ngân hàng được củng cố.
Cảnh báo thủ đoạn lừa đảo liên quan đến dữ liệu cá nhân

Cảnh báo thủ đoạn lừa đảo liên quan đến dữ liệu cá nhân

Sau sự cố an ninh mạng tại Trung tâm Thông tin tín dụng quốc gia (CIC), các ngân hàng và cơ quan công an đồng loạt phát cảnh báo về nguy cơ gia tăng các chiêu trò lừa đảo “ăn theo sự kiện”.
Sập bẫy tuyển cộng tác viên trực tuyến, mất tiền tỷ

Sập bẫy tuyển cộng tác viên trực tuyến, mất tiền tỷ

Mặc dù các cơ quan chức năng đã liên tục phát đi cảnh báo, song không ít người dân vẫn “sập bẫy” chiêu trò tuyển cộng tác viên trực tuyến vì tin vào những lời mời chào hấp dẫn. Thực tế cho thấy, hình thức lừa đảo này vẫn tiếp tục hoành hành và gây thiệt hại nghiêm trọng. Điển hình, mới đây tại Hà Nội, một phụ nữ đã bị lừa mất hơn 300 triệu đồng khi tham gia làm cộng tác viên online.
Cảnh báo thủ đoạn lợi dụng chính sách tặng quà dịp 2/9 để chiếm đoạt tài sản

Cảnh báo thủ đoạn lợi dụng chính sách tặng quà dịp 2/9 để chiếm đoạt tài sản

Ngay sau khi Chính phủ công bố chính sách tặng quà 100.000 đồng cho mỗi người dân nhân dịp Quốc khánh 2/9, nhiều đối tượng xấu đã nhanh chóng lợi dụng thông tin này để triển khai các chiêu trò lừa đảo tinh vi, nhằm chiếm đoạt tài sản và đánh cắp dữ liệu cá nhân của người dân.
Một số kịch bản lợi dụng thanh toán qua ví điện tử để lừa đảo

Một số kịch bản lợi dụng thanh toán qua ví điện tử để lừa đảo

Sự phát triển mạnh mẽ của ví điện tử giúp thanh toán trở nên nhanh chóng, thuận tiện, nhưng cũng kéo theo nhiều rủi ro. Lợi dụng hình thức giao dịch mới này, các đối tượng tội phạm mạng đã dựng nên hàng loạt kịch bản tinh vi nhằm lừa đảo, chiếm đoạt tài sản của người dùng.
Phát hiện 2 website giả mạo Ngân hàng Nhà nước

Phát hiện 2 website giả mạo Ngân hàng Nhà nước

Cục Công nghệ thông tin (Ngân hàng Nhà nước Việt Nam) vừa cảnh báo về việc xuất hiện hai website giả mạo của Ngân hàng Nhà nước Việt Nam, nhằm đánh lừa và chiếm đoạt thông tin người dùng. Đáng chú ý, các trang này còn phát tán mã độc ngụy trang dưới dạng tệp tin cài đặt APK, tiềm ẩn nguy cơ bị đánh cắp tài khoản ngân hàng và dữ liệu cá nhân người dùng.
“Lá chắn” ngăn chặn lừa đảo công nghệ cao

“Lá chắn” ngăn chặn lừa đảo công nghệ cao

Thời gian gần đây, các hình thức lừa đảo trên không gian mạng, sử dụng công nghệ cao đã và đang gia tăng nhanh chóng với thủ đoạn ngày càng tinh vi và có tổ chức. Chỉ cần một cuộc gọi, một đường link lạ hay một tin nhắn giả mạo cơ quan chức năng, nhiều người dân đã mất hàng chục, thậm chí hàng trăm triệu đồng vào tay kẻ gian. Tuy vậy, trong cuộc chiến âm thầm ấy, đã xuất hiện những “lá chắn” thầm lặng - đó là những giao dịch viên, cán bộ ngân hàng.