Giả mạo website Công an Hà Nội để phát tán mã độc, phần mềm gián điệp

Tiến Nguyên

(Dân trí) - Người dùng truy cập vào trang web giả mạo sẽ bị cài tệp tin gắn mã độc, từ đó các cuộc gọi bị nghe lén, nhiều thông tin quan trọng khác bị đánh cắp.

Qua công tác nắm tình hình trên không gian mạng, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (Công an TP Hà Nội) phát hiện trang web http://conganhanoivn.com giả mạo Cổng thông tin điện tử của Công an TP Hà Nội.

Giả mạo website Công an Hà Nội để phát tán mã độc, phần mềm gián điệp - 1

Trang web giả mạo cơ quan công an.

Nếu người dùng truy cập vào trang web giả mạo và click vào mục "Phần mềm giám sát an toàn" nằm ngay trên giao diện trang chủ thì thiết bị của người truy cập sẽ tự động tải về tệp tin gắn mã độc "vn84app.apk" (cài đặt trên các dòng thiết bị thông minh sử dụng hệ điều hành Android).

Khi được cài đặt lên các thiết bị thông minh, các tập tin mã độc này sẽ nghe lén cuộc gọi, đánh cắp dữ liệu, danh bạ điện thoại, tin nhắn của người dùng, trong đó có cả tin nhắn thông báo số dư tài khoản ngân hàng, mã OTP đăng nhập internet banking. Các thông tin thu thập sẽ được gửi đến máy chủ điều khiển ở nước ngoài.

Đây là ứng dụng bị Bkav đánh giá là phần mềm gián điệp, là mối đe dọa an ninh đối với cá nhân, doanh nghiệp, các đơn vị, tổ chức và quốc gia.

Giả mạo website Công an Hà Nội để phát tán mã độc, phần mềm gián điệp - 2

Cổng thông tin điện tử của Công an TP Hà Nội.

Công an Hà Nội khẳng định, Cổng Thông tin điện tử của Công an TP Hà Nội chỉ sử dụng duy nhất tên miền https://congan.hanoi.gov.vn, tất cả trang web khác có giao diện ghi Công an TP Hà Nội nhưng không có tên miền như trên đều là trang web giả mạo.

Công an Hà Nội khuyến cáo các cơ quan, tổ chức, doanh nghiệp và người dân tuyệt đối không truy cập vào các web giả mạo này. Trường hợp đã tải tệp tin "vn84app.apk" (Phần mềm giám sát an toàn) trên thiết bị di động thì nhanh chóng gỡ bỏ, xóa tệp tin mã độc tránh bị các đối tượng xấu lợi dụng để thực hiện hành vi vi phạm pháp luật.