Theo TechRadar, trung tâm an ninh mạng quốc gia Thụy Sĩ (NCSC) vừa phát đi cảnh báo về một chiến dịch phát tán mã độc mới, nhắm mục tiêu vào người dân thông qua dịch vụ bưu chính.
Theo đó, nhiều người dân Thụy Sĩ đã nhận được thư giả mạo Văn phòng Khí tượng và Khí hậu Liên bang, khuyến khích họ cài đặt một ứng dụng thời tiết độc hại. Bức thư chứa mã QR dẫn đến trang web tải xuống ứng dụng Android có tên "AlertSwiss", giả dạng ứng dụng cảnh báo thời tiết chính thức "Alertswiss" của quốc gia này.
Ứng dụng độc hại này chứa trojan Coper, có khả năng ghi lại thao tác bàn phím, đánh cắp thông tin đăng nhập ngân hàng và chặn tin nhắn xác thực hai yếu tố. Nó thậm chí có thể truy cập vào hơn 383 ứng dụng trên điện thoại của nạn nhân.
NCSC cho biết đây là lần đầu tiên mã độc được phát tán qua thư bưu chính tại Thụy Sĩ. Các bức thư được thiết kế tinh vi, sử dụng logo chính thức của cơ quan nhà nước để đánh lừa người nhận.
NCSC khuyến cáo người dân nâng cao cảnh giác, không quét mã QR từ các nguồn không rõ ràng và chỉ tải xuống ứng dụng từ các cửa hàng ứng dụng chính thống. Những người đã lỡ cài đặt ứng dụng độc hại nên khôi phục cài đặt gốc cho điện thoại để xóa sạch mã độc.