Cảnh báo mã độc Android trộm thông tin tài chính người dùng

Theo dõi VGT trên

Các nhà nghiên cứu bảo mật đã phát hiện ra một cuộc tấn công nguy hiểm mới nhắm vào người dùng Android, thông qua trojan ngân hàng nhằm ăn cắp thông tin tài chính.

Cảnh báo mã độc Android trộm thông tin tài chính người dùng - Hình 1

Trang web giả mạo ngân hàng Áo được tạo ra nhằm lừa đảo người dùng.ẢNH: PROOFPOINT

Theo Neowin, nghiên cứu đến từ hãng bảo mật Proofpoint cho thấy điều này liên quan đến phần mềm độc hại Marcher xuất hiện lần đầu tiên vào năm 2013 với mục tiêu nhắm vào người dùng Google Play Nga. Cuộc tấn công mới nhất nhắm tới khách hàng các ngân hàng Áo. Nó bắt đầu với một email lừa đảo có chứa liên kết rút gọn, khi bấm vào nó sẽ chuyển hướng đến một trang web giả mạo ngân hàng Áo.

Những hacker đứng sau trang web giả mạo thậm chí dành thời gian đăng ký các tên miền khác nhau có chứa “bankaustria” trong tiêu đề để thuyết phục người dùng không nghi ngờ rằng họ thực sự đang truy cập trang web hợp pháp.

Video đang HOT

Khi người nhận email nhập chi tiết ngân hàng của họ, họ sẽ được yêu cầu đăng nhập bằng địa chỉ email và số điện thoại của họ. Vào thời điểm này, sau khi thông tin đã được ghi nhận, trang web sau đó sẽ nhắc nhở người dùng cài đặt một ứng dụng di động với nội dung nhấn mạnh cần thiết để có thể tiếp tục. Vì là ứng dụng giả mạo nên nó yêu cầu người dùng cho phép cài đặt ứng dụng từ nguồn không xác định để Marcher tấn công vào hệ thống.

Ứng dụng sẽ yêu cầu người dùng cấp phép truy cập số điện thoại, đọc địa chỉ liên lạc, đọc/viết tin nhắn, sửa đổi cài đặt và nhiều tình huống khác. Sau khi cài đặt, nó sẽ bắt chước biểu tượng ngân hàng Áo. Hoạt động như một trojan ngân hàng, phần mềm độc hại cũng sẽ yêu cầu chi tiết thẻ tín dụng bất cứ khi nào người dùng mở ứng dụng như Play Store.

Dữ liệu của Proofpoint cho thấy gần 20.000 người đã bị lừa đảo và cung cấp thông tin ngân hàng của họ cho bọn tội phạm mạng. Điều này cũng xảy ra với các ngân hàng khác ở Áo.

Proofpoint cảnh báo rằng cuộc tấn công như vậy có thể mở rộng sang các môi trường di động và máy tính để bàn khác, dẫn đến số lượng mối đe dọa ngày càng tăng. Chính vì vậy, để tránh nguy cơ bị tấn công bởi mã độc, người dùng cần xem xét kỹ email mình nhận được cũng như không cho phép cài đặt ứng dụng Android từ những nguồn không xác định.

Thành Luân

Theo Thanhnien

Một loạt ứng dụng phổ biến trên Google Play nhiễm mã độc

Có ít nhất 8 ứng dụng Android với số lượt tải lên tới hàng triệu bị nhiễm mã độc Sockbot nguy hiểm.

Các nhà nghiên cứu bảo mật của Symantec đưa ra cảnh báo dành cho người dùng Android về một loại mã độc mới có tên Sockbot, cho phép kẻ tấn công tạo lưu lượng truy cập quảng cáo giả mạo. Có ít nhất 8 ứng dụng "hợp pháp và phổ biến" với số lượt tải từ 600.000 đến 2,6 triệu đã bị nhiễm.

Một loạt ứng dụng phổ biến trên Google Play nhiễm mã độc - Hình 1

Một ứng dụng bị nhiễm Sockbot.

Tên gọi Sockbot xuất phát từ cách hoạt động của phần mềm độc hại này. Cụ thể, nó sẽ kết nối với máy chủ lệnh và kiểm soát (C&C), mở cổng bằng cơ chế SOCKS Proxy và kết nối đến một địa chỉ IP đã được chỉ định. Một khi đã kết nối, ứng dụng trong máy lập tức nhận danh sách quảng cáo và "siêu dữ liệu liên quan" (gồm loại quảng cáo, nội dung quảng cáo, kích thước màn hình thiết bị đích...) từ máy chủ, sau đó tự động chạy mà người dùng không hề hay biết.

Các ứng dụng nhiễm Sockbot đều có chung một tính năng là cố gắng thay đổi giao diện của nhân vật trong game Minecraft: Pocket Edition. Tuy nhiên, mục đích cụ thể vẫn là dùng phần mềm độc hại để tạo doanh thu quảng cáo bất hợp pháp.

Hiện tại, các nhà nghiên cứu cho rằng Sockbot vẫn chưa ảnh hưởng lớn đến người dùng nhưng hacker có thể dễ dàng mở rộng quy mô bằng cách tận dụng các lỗ hổng cũng như cơ chế vượt phần mềm an ninh. Khi đó, nguy cơ về một cuộc tấn công từ chối dịch vụ (DDoS) hoàn toàn có thể xảy ra.

Sau khi phát hiện, Symantec đã báo với Google và công ty cũng nhanh chóng xóa 8 ứng dụng nhiễm Sockbot khỏi Play Store. Tuy vậy, có thể nhiều người đã vô tình tải về chúng và nếu ai đã làm điều này, tốt nhất nên gỡ bỏ hoặc khôi phục cài đặt gốc cho máy nếu cần.

Bảo Lâm

Theo BGR

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hoa hậu Kỳ Duyên về nước: Visual khác hẳn đêm chung kết, bị "đánh úp" 1 điều ngay tại sân bay
10:23:12 20/11/2024
Top 5 Miss Universe Vietnam bị lộ hình ảnh nhạy cảm, người trong cuộc nói gì?
10:26:54 20/11/2024
Hoa hậu Việt suýt bị tước vương miện: Giờ là giám đốc ở trường đại học lớn, cuộc sống viên mãn bên chồng biên tập viên
10:30:30 20/11/2024
Phát hiện ba thi thể nghi là nạn nhân vụ 5 học sinh đuối nước ở Phú Thọ
09:16:39 20/11/2024
Sao Hàn 20/11: Lisa quá gợi cảm; sao nam dùng cái chết của cha để xin giảm án tù
10:43:21 20/11/2024
Học trò Kỳ Duyên công bố trang phục dân tộc tại Mr World 2024, gây choáng ngợp vì sự kỳ công
11:17:01 20/11/2024
Bức ảnh xóa bỏ mối thâm thù 6 năm đang gây tranh cãi khắp thế giới
10:33:35 20/11/2024
Kỳ Duyên lên tiếng giữa sân bay về những lời chê bai trong hành trình Miss Universe 2024
13:05:43 20/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Đám cưới Thái Trinh: Visual cặp đôi quá xịn, cô dâu mừng ra mặt khi nhận 1 món đồ từ nhà chồng

Sao việt

14:30:15 20/11/2024
Ngày 20/11, lễ rước dâu của ca sĩ Thái Trinh và Thái Minh diễn ra vào sáng nay, cặp đôi có những khoảnh khắc tình bể bình.

Lầu Năm Góc: Không có dấu hiệu Nga chuẩn bị sử dụng vũ khí hạt nhân tại Ukraine

Thế giới

14:27:08 20/11/2024
Đồng thời, động thái này không làm thay đổi lập trường hạt nhân hiện tại của Washington, vốn được thiết lập dựa trên các yếu tố chiến lược dài hạn.

Huỳnh Hiểu Minh: Cúi đầu xin lỗi người hâm mộ, phim mới vẫn ế vé

Hậu trường phim

14:22:07 20/11/2024
Những ồn ào đời tư và chuyện tình gây chú ý với hot girl mạng xã hội Diệp Kha khiến hình ảnh của tài tử Trung Quốc Huỳnh Hiểu Minh bị ảnh hưởng nặng nề.

Cựu Bí thư Tỉnh ủy Bến Tre và cựu Thứ trưởng Bộ Công thương cùng hầu tòa

Pháp luật

14:17:11 20/11/2024
Cấp phép, cấp tín dụng, bao che sai phạm cho Xuyên Việt Oil, cựu Bí thư Tỉnh Ủy Bến Tre, Lê Đức Thọ và cựu Thứ trưởng Bộ Công Thương Đỗ Thắng Hải, cùng 13 bị cáo đồng phạm phải hầu tòa.

Song Joong Ki và Song Hye Kyo được chọn là "ngôi sao hạnh phúc sau ly hôn"

Sao châu á

14:02:49 20/11/2024
Trong cuộc bình chọn do cổng thông tin cộng đồng DC Inside (Hàn Quốc) tổ chức, Song Joong Ki lọt top 3 ngôi sao sống hạnh phúc hơn sau ly hôn. Song Hye Kyo, vợ cũ của Song Joong Ki, đứng thứ 4.

Bức ảnh trước khi nổi tiếng mà Lý Tử Thất muốn xé bỏ

Netizen

13:59:27 20/11/2024
Cùng với sự trở lại của Lý Tử Thất, những câu chuyện và hình ảnh của cô trong quá khứ cũng được cư dân mạng quan tâm. Mới đây, một vài khoảnh khắc của nữ YouTuber từ 10 năm trước đã lan truyền rộng rãi trên MXH.

Cái tên không ngờ giành Quán quân Sao nhập ngũ 2024

Tv show

13:47:02 20/11/2024
Jun Vũ giành ngôi vị Quán quân Sao nhập ngũ dù mục tiêu ban đầu là không gây trở ngại người khác và không đứng bét .

Đạo diễn nghìn tỷ Trấn Thành hứa làm khán giả cười xỉu lên xỉu xuống

Phim việt

13:37:43 20/11/2024
Trấn Thành nói: Không đùa được với biệt đội siêu quậy này đâu về 4 nhân vật trong phim Tết 2025 Bộ tứ báo thủ và hứa hẹn sẽ làm khán giả cười xỉu lên xỉu xuống .

Xe tải lao vào sạp rau, may mắn 1 người bị thương nhẹ

Tin nổi bật

13:01:41 20/11/2024
Vụ tai nạn giao thông xảy ra trên TL10 (tỉnh Long An) khi xe tải va vào taxi công nghệ, rồi lao vào sạp bán rau, làm 1 người bị thương nhẹ.

Neymar - ánh sao lụi tàn trên sa mạc Ả Rập

Sao thể thao

12:42:35 20/11/2024
Neymar bước vào sân cỏ Saudi Pro League với ánh hào quang của một siêu sao, nhưng đến giờ, anh vẫn chỉ là cái bóng của chính mình.

Thời hoàng kim của "đỉnh lưu" hà mã lùn: Đầu quân cho "ông lớn" giải trí xứ chùa vàng, ra mắt bằng bài hát 4 thứ tiếng

Lạ vui

11:55:29 20/11/2024
Chú hà mã nổi tiếng Thái Lan Moo Deng chính thức gia nhập làng giải trí với ca khúc ra mắt được dịch qua 4 thứ tiếng khác nhau.