Các chuyên gia an ninh mạng gần đây đã phát đi một cảnh báo nghiêm trọng liên quan đến một chiến dịch phát tán mã độc mới, nhắm mục tiêu vào người dân thông qua dịch vụ bưu chính. Trung tâm An ninh Mạng Quốc gia Thụy Sĩ (NCSC) đã thông báo về việc một số người dân nước này nhận được thư giả mạo từ Văn phòng Khí tượng và Khí hậu Liên bang, kèm theo yêu cầu tải về một ứng dụng thời tiết độc hại.
Cụ thể, các bức thư này có chứa mã QR dẫn đến một trang web tải xuống ứng dụng Android có tên "AlertSwiss". Tuy nhiên, ứng dụng này là một bản sao giả mạo của ứng dụng chính thức "Alertswiss", với mục đích lừa đảo người dùng. Ứng dụng độc hại này đã được phát hiện chứa trojan Coper, một loại phần mềm nguy hiểm có khả năng ghi lại các thao tác bàn phím, đánh cắp thông tin đăng nhập ngân hàng và thậm chí ngăn chặn các tin nhắn xác thực hai yếu tố. Không chỉ dừng lại ở đó, trojan này còn có thể truy cập vào hơn 383 ứng dụng khác trên điện thoại của nạn nhân.
Đây là lần đầu tiên mã độc được phát tán qua đường bưu điện tại Thụy Sĩ, một phương thức tấn công khá tinh vi mà tin tặc sử dụng để qua mặt người nhận. Các bức thư giả mạo được thiết kế rất khéo léo, với logo và hình thức giống hệt các tài liệu chính thức từ cơ quan nhà nước, khiến người nhận dễ dàng bị lừa.
Trước tình hình này, NCSC đã đưa ra lời khuyên khẩn thiết cho người dân: "Hãy nâng cao cảnh giác và tuyệt đối không quét mã QR từ các nguồn không rõ ràng. Chỉ tải các ứng dụng từ các cửa hàng ứng dụng chính thức và uy tín." Ngoài ra, những ai đã vô tình tải về ứng dụng độc hại này cần phải ngay lập tức khôi phục lại cài đặt gốc của điện thoại để loại bỏ mã độc.
Cảnh báo trên là một lời nhắc nhở quan trọng về sự gia tăng các phương thức tấn công ngày càng tinh vi của tin tặc, và người dùng cần hết sức cẩn trọng khi nhận được các thư từ nguồn không rõ ràng.