Giải mã kỹ thuật tấn công NFC relay trên điện thoại Android và cách phòng chống mã độc
Chuyên gia cảnh báo phương thức tấn công mới qua kết nối NFC kết hợp mã độc điều khiển từ xa SpyNote, đe dọa trực tiếp dữ liệu thẻ và tài khoản ngân hàng.
Một hình thức lừa đảo tinh vi vừa được các chuyên gia an ninh mạng phát hiện, nhắm trực tiếp vào tính năng kết nối tầm ngắn (NFC) trên smartphone Android. Khác với các phương thức truyền thống, phần mềm độc hại mới này có khả năng tự động theo dõi và chiếm đoạt dữ liệu tài khoản ngân hàng của nạn nhân mà không cần sự đồng ý từ chủ sở hữu thiết bị.
Cơ chế hoạt động của kỹ thuật tấn công NFC relay
Theo báo cáo từ công ty an ninh mạng Group-IB, cuộc tấn công bắt đầu khi kẻ xấu cài cắm mã độc chuyên trách xử lý dữ liệu NFC vào thiết bị nạn nhân, thường kết hợp với công cụ gián điệp điều khiển từ xa như SpyNote. Sau khi chiếm quyền kiểm soát máy, kẻ tấn công sẽ tìm cách dẫn dụ nạn nhân áp thẻ thanh toán vật lý vào sát thân điện thoại.

Một ứng dụng giả mạo TikTok có chứa mã độc để đánh cắp thông tin người dùng
Lúc này, công nghệ NFC relay được kích hoạt. Một chiếc điện thoại của nạn nhân đóng vai trò làm đầu đọc dữ liệu thẻ, trong khi một thiết bị khác của kẻ gian ở vị trí tách biệt sẽ hoạt động như phương tiện thanh toán. Toàn bộ tín hiệu giao tiếp không dây được chuyển tiếp tức thì qua hạ tầng máy chủ điều khiển, cho phép đối tượng thực hiện giao dịch thanh toán không tiếp xúc mà không cần sở hữu thẻ vật lý hay quét dải từ theo cách cũ.
Quy mô chiến dịch và phương thức thao túng tâm lý
Số liệu từ Group-IB ghi nhận hơn 54 tệp tin cài đặt dạng APK liên quan đến các chiến dịch mã độc NFC đang lưu hành ngầm trên mạng, cho thấy phương thức này đang được hoàn thiện và phân phối có tổ chức. Kẻ gian thường khai thác kỹ thuật thao túng tâm lý (social engineering), thu thập trước thông tin cá nhân rồi giả danh nhân viên ngân hàng hoặc cán bộ điện lực để tạo lòng tin.
Chúng tiếp tục dẫn dụ nạn nhân tự tải tệp APK độc hại và cấp các quyền hệ thống nhạy cảm. Khi đã nắm quyền vận hành thiết bị, kẻ tấn công có thể can thiệp sâu vào các ứng dụng tài chính, trực tiếp thực hiện chuyển tiền hoặc thậm chí nộp hồ sơ vay vốn trái phép.
Giải pháp phòng tránh và xử lý khi bị xâm nhập
Để bảo đảm an toàn dữ liệu và tài sản cá nhân, người dùng cần lưu ý các biện pháp kỹ thuật sau:
Không cài đặt ứng dụng ngoài: Tuyệt đối không mở các tệp APK được gửi qua SMS, email hoặc các đường dẫn từ nguồn không xác thực.
Cảnh giác với quyền nhạy cảm: Không cấp quyền Trợ năng (Accessibility), quyền đọc tin nhắn SMS, quyền vẽ đè lên ứng dụng khác hay quyền quản trị thiết bị cho các ứng dụng lạ.
Xác minh cuộc gọi nghi vấn: Khi nhận cuộc gọi xưng danh ngân hàng yêu cầu cài app để "xác minh tài khoản", "hủy giao dịch" hay "nâng cấp bảo mật", hãy chủ động ngắt máy và liên hệ lại qua số tổng đài chính thức.
Xử lý khẩn cấp: Nếu đã vô tình cài đặt, cần dừng ngay mọi giao dịch tài chính, thu hồi các quyền đã cấp hoặc khởi động vào Chế độ an toàn (Safe Mode) để xóa ứng dụng, thậm chí khôi phục cài đặt gốc của máy.
Khóa tài khoản: Khi nghi ngờ thông tin thẻ bị đọc trộm, lập tức yêu cầu ngân hàng khóa thẻ và cổng thanh toán, đồng thời đổi mật khẩu các tài khoản thiết yếu trên một thiết bị an toàn khác.

