27/08/2026
Công an TP Hà Nội cảnh báo gần đây xuất hiện 2 chủng mã độc RedHook và StormEncryptor có nguy cơ tấn công trực tiếp vào thiết bị của người dùng cũng như hệ thống thông tin của cơ quan, đơn vị, doanh nghiệp.
RedHook là mã độc gián điệp nhắm chủ yếu vào điện thoại Android, phát tán qua SMS, Zalo, Telegram hoặc các website giả mạo Cổng dịch vụ công, eTax Mobile, VNeID và ngân hàng. Khi người dùng cài đặt tệp APK độc hại và vô tình cấp quyền Accessibility, mã độc có thể chiếm quyền điều khiển thiết bị, đọc tin nhắn, danh bạ, ghi âm, quay màn hình, theo dõi thao tác bàn phím và đánh cắp OTP, mật khẩu ngân hàng. Đáng lo ngại, mã độc còn có khả năng tự động mở ứng dụng ngân hàng, thực hiện giao dịch và duy trì hoạt động sau khi điện thoại khởi động lại.
Trong khi đó, StormEncryptor là mã độc tống tiền nhắm vào máy chủ và máy trạm Windows. Tin tặc có thể lợi dụng lỗ hổng trên hệ thống quản trị từ xa để chiếm quyền điều khiển, sau đó phát tán mã độc tới nhiều thiết bị trong mạng nội bộ. Dữ liệu bị mã hóa, bản sao lưu có thể bị xóa, đồng thời thông tin nhạy cảm bị đánh cắp để phục vụ hình thức tống tiền kép.
Công an Hà Nội khuyến cáo người dùng tuyệt đối không bấm vào các đường link lạ được gửi qua email, SMS, Zalo hoặc các ứng dụng OTT; không tải và cài đặt ứng dụng không rõ nguồn gốc, đặc biệt là file APK trên Android; không mở các tệp đính kèm đáng ngờ.
Người dùng chỉ nên cài ứng dụng từ Google Play Store hoặc Apple App Store và kiểm tra kỹ các quyền mà ứng dụng yêu cầu trước khi chấp thuận.
Nếu phát hiện điện thoại có biểu hiện bất thường như tự thao tác, xuất hiện ứng dụng lạ, nóng máy bất thường, mất tiền không rõ nguyên nhân hoặc có thông báo Wireless Debugging, cần lập tức ngắt kết nối mạng, không nhập thêm mật khẩu hay OTP và dùng một thiết bị sạch để liên hệ ngân hàng, yêu cầu khóa tài khoản.
Với máy tính, máy chủ nghi bị nhiễm mã độc, cần cách ly khỏi mạng và không tự ý khởi động lại khi chưa có biện pháp bảo toàn dữ liệu phục vụ điều tra, xử lý sự cố.