Được cho là có nguồn gốc từ Nga, đến nay, mã độc này đã hoành hành ở hơn 60 quốc gia. Ổ trú ẩn ưa thích của nó là các ứng dụng trên hệ điều hành Android và các video trên một số trang mạng đen có nội dung không lành mạnh. Khi người dùng máy điện thoại của mình để cài đặt các ứng dụng Android hoặc xem video không lành mạnh, loại mã độc này sẽ tự động nhắn tin đến các đầu số dịch vụ nhằm đánh cắp tiền trong tài khoản điện thoại của người dùng.
‘ Hình minh họa
Ông Nguyễn Minh Đức, chuyên gia an ninh mạng, công ty CP FPT nói: “Chúng ta thấy rõ mục đích của phần mềm này là vì tiền. Các hacker đã lợi dụng sự tò mò của người dùng, tung ra các ứng dụng lừa đảo, khi người dùng cài đặt, tiền trong tài khoản sẽ bị trừ”.
Điều nguy hiểm là loại mã độc này rất “thông thạo mã điện thoại từng nước” nên nó có thể móc hầu bao của bất cứ người dùng nào, ở bất cứ quốc gia nào, trong đó người dùng Việt Nam không phải là ngoại lệ.
Ông Nguyễn Minh Đức cho biết thêm: “Các nhà cung cấp đầu số một nước có thể liên kết với nhiều nhà cung cấp dịch vụ trên thế giới. Khi mã độc thâm nhập vào số điện thoại, nó có thể biết đó là quốc gia nào, từ đó gửi tin nhắn tới đầu số tương ứng. Khi rút được tiền của người dùng, nó sẽ ăn chia với nhà cung cấp dịch vụ của nước sở tại. Đây là lý do nó có thể phát tán toàn cầu”.
Mỹ đã ghi nhận đầu số 97605 là đồng lõa của loại mã độc này. Khi người sử dụng tải mã độc về, nó sẽ tự động gửi ba tin nhắn đến đầu số gây thiệt hại tổng cộng 6 USD. Tại Việt Nam, các đầu số dịch vụ bắt đầu bằng 87xx hay 86xx thu phí khoảng 10.000 đồng… có thể là đầu số được mã độc gửi tin nhắn.
Theo các chuyên gia, để phòng mã độc người dùng nên cài đặt ứng dụng ở những kho chính thống như Google Play hay AppStore, tránh click vào các video trên các trang mạng đen không lành mạnh và tốt hơn hết nên sắm cho mình 1 phần mềm diệt virus có uy tín để bảo vệ điện thoại.