<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Xuất hiện mã độc tự động đổi mã PIN, chặn OTP rồi tống tiền, xóa dữ liệu sau 24 tiếng nếu không trả tiền chuộc</title>
<meta name="description" content="Xuất hiện mã độc tự động đổi mã PIN, chặn OTP rồi tống tiền, xóa dữ liệu sau 24 tiếng nếu không trả tiền chuộc - Savefile - Tin Tức -...">
<meta name="author" content="docbao.info - đọc báo, xem tin tức cập nhật 24h">
<meta name="copyright" content="docbao.info - đọc báo, xem tin tức cập nhật 24h [ad@docbao.info]">
<meta name="google-adsense-account" content="ca-pub-3441340125113052">
<meta name="generator" content="NukeViet v5.0">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Xuất hiện mã độc tự động đổi mã PIN, chặn OTP rồi tống tiền, xóa dữ liệu sau 24 tiếng nếu không trả tiền chuộc">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức -...">
<meta property="og:site_name" content="docbao.info - đọc báo, xem tin tức cập nhật 24h">
<meta property="og:image" content="https://docbao.info/uploads/og-docbao-info.jpg">
<meta property="og:image:url" content="https://docbao.info/uploads/og-docbao-info.jpg">
<meta property="og:image:type" content="image/jpeg">
<meta property="og:image:width" content="635">
<meta property="og:image:height" content="350">
<meta property="og:image:alt" content="docbao.info - đọc báo, xem tin tức cập nhật 24h">
<meta property="og:url" content="https://docbao.info/savefile/cong-nghe/xuat-hien-ma-doc-tu-dong-doi-ma-pin-chan-otp-roi-tong-tien-xoa-du-lieu-sau-24-tieng-neu-khong-tra-tien-chuoc-1038.html">
<link rel="shortcut icon" href="https://docbao.info/uploads/favicon.ico">
<link rel="canonical" href="https://docbao.info/savefile/cong-nghe/xuat-hien-ma-doc-tu-dong-doi-ma-pin-chan-otp-roi-tong-tien-xoa-du-lieu-sau-24-tieng-neu-khong-tra-tien-chuoc-1038.html">
<link rel="alternate" href="https://docbao.info/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://docbao.info/rss/cong-nghe/" title="Tin Tức - Công nghệ" type="application/rss+xml">
<link rel="alternate" href="https://docbao.info/rss/ai/" title="Tin Tức - AI" type="application/rss+xml">
<link rel="alternate" href="https://docbao.info/rss/kham-pha/" title="Tin Tức - Khám phá" type="application/rss+xml">
<link rel="alternate" href="https://docbao.info/rss/lich-su/" title="Tin Tức - Lịch sử" type="application/rss+xml">
<link rel="alternate" href="https://docbao.info/rss/tri-thuc/" title="Tin Tức - Tri thức" type="application/rss+xml">
<link rel="alternate" href="https://docbao.info/rss/suc-khoe/" title="Tin Tức - Sức khỏe" type="application/rss+xml">
<link rel="alternate" href="https://docbao.info/rss/the-thao/" title="Tin Tức - Thể thao" type="application/rss+xml">
<link rel="alternate" href="https://docbao.info/rss/du-lich/" title="Tin Tức - Du lịch" type="application/rss+xml">
<link rel="alternate" href="https://docbao.info/rss/giai-tri/" title="Tin Tức - Giải trí" type="application/rss+xml">
<link rel="alternate" href="https://docbao.info/rss/kinh-doanh/" title="Tin Tức - Kinh doanh" type="application/rss+xml">
<link rel="preload" as="font" href="/assets/fonts/fontawesome-webfont.woff2" type="font/woff2" crossorigin>
<link rel="preload" as="font" href="/themes/default/fonts/NukeVietIcons.woff2" type="font/woff2" crossorigin>
<link rel="preload" as="image" href="/themes/docbao/images/header.png" type="image/png">
<link rel="preload" as="script" href="https://docbao.info/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://docbao.info/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://docbao.info/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://docbao.info/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://docbao.info/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://docbao.info/themes/docbao/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://docbao.info/themes/docbao/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://docbao.info/themes/docbao/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.googletagmanager.com/gtag/js?id=G-R6970XRXPT" type="text/javascript">
<link rel="preload" as="script" href="https://docbao.info/themes/docbao/js/bootstrap.min.js" type="text/javascript">
<link rel="preload" as="style" href="/assets/css/core.r.min.css" type="text/css">
<link rel="preload" as="style" href="https://docbao.info/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://docbao.info/themes/docbao/css/bootstrap.min.css" type="text/css">
<link rel="preload" as="style" href="https://docbao.info/themes/docbao/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://docbao.info/themes/docbao/css/style.responsive.css" type="text/css">
<link rel="preload" as="style" href="https://docbao.info/themes/docbao/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://docbao.info/themes/docbao/css/custom.css" type="text/css">
<link rel="stylesheet" href="/assets/css/core.r.min.css">
<link rel="stylesheet" href="https://docbao.info/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://docbao.info/themes/docbao/css/bootstrap.min.css">
<link rel="stylesheet" href="https://docbao.info/themes/docbao/css/style.css">
<link rel="stylesheet" href="https://docbao.info/themes/docbao/css/style.responsive.css">
<link rel="StyleSheet" href="https://docbao.info/themes/docbao/css/news.css">
<link rel="stylesheet" href="https://docbao.info/themes/docbao/css/custom.css">
<style type="text/css">
    body{background: #fff;}
</style>
</head>
    <body>
<div class="container-fluid"style="background-color:#fff;">
<div id="print">
    <div id="hd_print">
        <h2 class="pull-left">docbao.info - đọc báo, xem tin tức cập nhật 24h</h2>
        <p class="pull-right"><a title="docbao.info - đọc báo, xem tin tức cập nhật 24h" href="https://docbao.info/">https://docbao.info</a></p>
    </div>
    <div class="clear"></div>
    <hr />
    <div id="content">
        <h1>Xuất hiện mã độc tự động đổi mã PIN, chặn OTP rồi tống tiền, xóa dữ liệu sau 24 tiếng nếu không trả tiền chuộc</h1>
        <ul class="list-inline">
            <li>Chủ nhật, 14 Tháng M. hai 2025 8:20 CH</li>
            <li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="https://docbao.info/#" data-toggle="winCMD" data-cmd="print">In ra</a></li>
            <li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="https://docbao.info/#"  data-toggle="winCMD" data-cmd="close">Đóng cửa sổ này</a></li>
        </ul>
        <div class="clear"></div>
        <div id="hometext">
            Không cần mã hóa dữ liệu, mã độc Android quái đản này vẫn khiến nạn nhân &quot;mất trắng&quot; quyền kiểm soát điện thoại.
        </div>
        <div id="bodytext" class="clearfix">
            <figure class="VCSortableInPreviewMode noCaption" type="Photo" style="">  <div>   <img alt="" data-original="/uploads/news/2025_12/748ceb1c-5ada-4a69-83cb-e18bde133dc3-1765761331012-17657613319661544655302.png" h="1115" rel="lightbox" src="https://docbao.info/uploads/news/2025_12/748ceb1c-5ada-4a69-83cb-e18bde133dc3-1765761331012-17657613319661544655302.png" title="" type="photo" w="1507" class="" width="1507" height="1115" loading="lazy">  </div>  <figcaption class="PhotoCMS_Caption"><p data-placeholder="[nhập chú thích]" class="NLPlaceholderShow"></figcaption> </figure> <figcaption> </figcaption> <p data-end="656" data-start="314">  Các chuyên gia an ninh mạng vừa phát đi cảnh báo về một chiến dịch tấn công mới nhắm vào người dùng Android, với loại mã độc mang tên DroidLock. Không chỉ đánh cắp dữ liệu, DroidLock còn có khả năng chiếm quyền kiểm soát hoàn toàn thiết bị, khóa người dùng khỏi điện thoại và đòi tiền chuộc nếu muốn lấy lại quyền truy cập. </p> <p data-end="848" data-start="658">  Theo các nhà nghiên cứu, chiến dịch hiện nay chủ yếu nhắm vào người dùng nói tiếng Tây Ban Nha, song nguy cơ lan rộng sang các quốc gia khác là rất lớn nếu không được ngăn chặn kịp thời. </p> <h3 data-end="913" data-start="850">  Giả mạo nhà mạng, thương hiệu quen thuộc để phát tán mã độc </h3> <p data-end="1205" data-start="915">  DroidLock được phát tán thông qua các trang web lừa đảo (phishing), dụ người dùng cài đặt một ứng dụng giả mạo nhà mạng viễn thông hoặc các thương hiệu quen thuộc. Trên thực tế, ứng dụng này chỉ đóng vai trò công cụ trung gian để cài đặt mã độc nguy hiểm hơn vào thiết bị. </p> <p data-end="1422" data-start="1207">  Sau khi được cài đặt, DroidLock lợi dụng quyền Quản trị thiết bị (Device Administrator) và đặc biệt là Dịch vụ Trợ năng (Accessibility Services) để từng bước giành quyền kiểm soát toàn bộ điện thoại Android. </p> <p data-end="1718" data-start="1424">  Khi người dùng cấp quyền Trợ năng, mã độc có thể tự động phê duyệt thêm các quyền khác mà không cần sự đồng ý tiếp theo. Những quyền này bao gồm truy cập tin nhắn SMS, nhật ký cuộc gọi, danh bạ và âm thanh, giúp kẻ tấn công thu thập dữ liệu và gia tăng sức ép trong quá trình tống tiền. </p> <p data-end="1891" data-start="1771">  Ngoài ra, DroidLock còn sử dụng Dịch vụ Trợ năng để tạo các lớp phủ (overlay) chồng lên ứng dụng khác. Các lớp phủ này có thể: </p> <p data-end="1891" data-start="1771">  Ghi lại mẫu mở khóa thiết bị, cho phép kẻ tấn công truy cập toàn bộ điện thoại </p> <ul data-end="2083" data-start="1892">  <li data-end="2083" data-start="1979">   Hiển thị màn hình cập nhật Android giả, yêu cầu người dùng không tắt hoặc khởi động lại thiết bị  </li> </ul> <p data-end="2162" data-start="2085">  Những thủ đoạn này khiến nạn nhân khó nhận ra thiết bị đã bị kiểm soát từ xa. </p> <h3 data-end="2230" data-start="2164">  Điều khiển thiết bị theo thời gian thực, khóa máy để tống tiền </h3> <p data-end="2414" data-start="2232">  Theo các chuyên gia, DroidLock sử dụng VNC (Virtual Network Computing) để cho phép kẻ tấn công điều khiển thiết bị từ xa theo thời gian thực. Với công cụ này, tin tặc có thể: </p> <p data-end="2414" data-start="2232">  - Bật camera, tắt âm thanh </p> <p data-end="2414" data-start="2232">  - Thao túng thông báo </p> <p data-end="2414" data-start="2232">  - Gỡ cài đặt ứng dụng </p> <div class="h-show-pc">  <div class="c-banner">   <div class="c-banner-item is-custom-size">    <div class="c-banner-item__inner">     <div class="c-banner-item__box">     </div>    </div>   </div>  </div>  <!--end container--> </div> <div class="h-show-mobile">  <div class="">   <div class="c-banner">    <div class="c-banner-item is-custom-size">     <div class="c-banner-item__inner">      <div class="c-banner-item__box">      </div>     </div>    </div>   </div>  </div>  <!--end container--> </div> <p data-end="2414" data-start="2232">  - Thu thập thông tin đăng nhập và mẫu khóa màn hình </p> <ul data-end="2615" data-start="2415">  <li data-end="2615" data-start="2546">   <strong data-end="2567" data-start="2548">    - Thay đổi mã PIN   </strong>   , chặn hoàn toàn quyền truy cập của người dùng  </li> </ul> <figure class="VCSortableInPreviewMode noCaption" type="Photo" style="">  <div>   <img alt="" data-original="/uploads/news/2025_12/ransomnote-1765761333376-17657613338301413867860.png" h="1115" rel="lightbox" src="https://docbao.info/uploads/news/2025_12/ransomnote-1765761333376-17657613338301413867860.png" title="" type="photo" w="1507" class="" width="1507" height="1115" loading="lazy">  </div>  <figcaption class="PhotoCMS_Caption"><p data-placeholder="[nhập chú thích]" class="NLPlaceholderShow"></figcaption> </figure> <p data-end="2647" data-start="2617">  Các nhà nghiên cứu cảnh báo: </p> <p>  “Sau khi được cài đặt, DroidLock có thể xóa dữ liệu, thay đổi mã PIN, chặn mã OTP (mật khẩu dùng một lần) và điều khiển giao diện người dùng từ xa”. </p> <p data-end="3289" data-start="3070">  Trên thiết bị bị nhiễm, DroidLock hiển thị thông báo tống tiền với thời hạn ngắn, thường bắt đầu từ  <strong data-end="3180" data-start="3170">   24 giờ  </strong>  , kèm theo cảnh báo dữ liệu sẽ bị xóa vĩnh viễn nếu nạn nhân không liên hệ và thanh toán tiền chuộc đúng hạn. </p> <h3 data-end="3366" data-start="3291">  Chuyên gia cảnh báo nguy cơ lan rộng, người dùng cần đặc biệt cảnh giác </h3> <p data-end="3533" data-start="3368">  Các chuyên gia nhận định, nếu chiến dịch DroidLock thành công tại Tây Ban Nha,  <strong data-end="3512" data-start="3447">   loại mã độc này hoàn toàn có thể lan sang các thị trường khác  </strong>  , trong đó có châu Á. </p> <p data-end="3594" data-start="3535">  Để phòng tránh rủi ro, người dùng Android được khuyến nghị: </p> <p data-end="3594" data-start="3535">  <strong data-end="3648" data-start="3597">   Chỉ cài đặt ứng dụng từ kho ứng dụng chính thức  </strong>  , không cài app từ link trong SMS, email hay tin nhắn </p> <p data-end="3594" data-start="3535">  Kiểm tra kỹ  <strong data-end="3776" data-start="3718">   tên nhà phát triển, số lượt tải và đánh giá người dùng  </strong>  trước khi cài đặt </p> <p data-end="3594" data-start="3535">  Cảnh giác với các ứng dụng yêu cầu  <strong data-end="3869" data-start="3834">   quyền Trợ năng, SMS hoặc camera  </strong>  không cần thiết </p> <p data-end="3594" data-start="3535">  Sử dụng  <strong data-end="3927" data-start="3898">   giải pháp bảo mật di động  </strong>  có khả năng phát hiện mã độc theo thời gian thực </p> <ul data-end="4079" data-start="3595">  <li data-end="4079" data-start="3979">   <strong data-end="4051" data-start="3981">    Luôn cập nhật Android, Google Play Services và ứng dụng quan trọng   </strong>   để vá các lỗ hổng bảo mật  </li> </ul> <p>  <i>   ﻿Theo: MalwareBytes  </i> </p><!--Mon Dec 15 2025 08:18:00 GMT+0700 (Indochina Time) -- Mon Dec 15 2025 08:18:00 GMT+0700 (Indochina Time) -- Mon Dec 15 2025 08:15:55 GMT+0700 (Indochina Time)-->
        </div>
                <div id="author">
                        <p>
                <strong>Nguồn tin:</strong>
                genk.vn
            </p>
        </div>
    </div>
    <div id="footer" class="clearfix">
        <div id="url">
            <strong>URL của bản tin này: </strong><a href="https://docbao.info/savefile/cong-nghe/xuat-hien-ma-doc-tu-dong-doi-ma-pin-chan-otp-roi-tong-tien-xoa-du-lieu-sau-24-tieng-neu-khong-tra-tien-chuoc-1038.html" title="Xuất hiện mã độc tự động đổi mã PIN, chặn OTP rồi tống tiền, xóa dữ liệu sau 24 tiếng nếu không trả tiền chuộc">https://docbao.info/savefile/cong-nghe/xuat-hien-ma-doc-tu-dong-doi-ma-pin-chan-otp-roi-tong-tien-xoa-du-lieu-sau-24-tieng-neu-khong-tra-tien-chuoc-1038.html</a>
        </div>
        <div class="clear"></div>
        <div class="copyright">
            &copy; docbao.info - đọc báo, xem tin tức cập nhật 24h
        </div>
        <div id="contact">
            <a href="mailto:ad@docbao.info">ad@docbao.info</a>
        </div>
    </div>
</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng site, <a data-toggle="timeoutsesscancel" href="https://docbao.info/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<script src="https://docbao.info/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_assets_dir="assets",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_recaptcha_ver=2,nv_recaptcha_sitekey="",nv_recaptcha_type="image",nv_turnstile_sitekey="",XSSsanitize=1,nv_jsdate_get="dd-mm-yyyy",nv_jsdate_post="dd/mm/yyyy",nv_gfx_width="150",nv_gfx_height="40",nv_gfx_num="6";</script>
<script src="https://docbao.info/assets/js/language/vi.js"></script>
<script src="https://docbao.info/assets/js/DOMPurify/purify3.js"></script>
<script src="https://docbao.info/assets/js/global.js"></script>
<script src="https://docbao.info/assets/js/site.js"></script>
<script src="https://docbao.info/themes/docbao/js/news.js"></script>
<script src="https://docbao.info/themes/docbao/js/main.js"></script>
<script src="https://docbao.info/themes/docbao/js/custom.js"></script>
<script async src="https://www.googletagmanager.com/gtag/js?id=G-R6970XRXPT"></script>
<script>window.dataLayer=window.dataLayer||[];function gtag(){dataLayer.push(arguments)}gtag('js',new Date);gtag('config','G-R6970XRXPT');</script>
<script src="https://docbao.info/themes/docbao/js/bootstrap.min.js"></script>
</body>
</html>