Cảnh báo phần mềm độc hại nguy hiểm TeaBot

Theo dõi VGT trên

Trojan truy cập từ xa TeaBot vừa được nâng cấp để có khả năng gây nguy hiểm hơn và hoạt động trong phạm vi rộng lớn hơn trên toàn thế giới.

Theo ZDNet, nhóm nghiên cứu Cleafy cho biết TeaBot hiện nhắm mục tiêu đến hơn 400 ứng dụng và tấn công người dùng bằng phương thức đánh lừa để xâm nhập các thiết bị di động thông qua tin nhắn rác chứa các liên kết độc hại. Thông thường, các liên kết này sẽ dẫn nạn nhân đến các trang web lừa đảo yêu cầu dữ liệu cá nhân và thông tin đăng nhập tài khoản của họ.

Khi TeaBot xuất hiện vào đầu năm 2021, nó còn được gọi là Toddler/Anatsa và phát tán thông qua danh sách chỉ 60 ứng dụng, bao gồm TeaTV, VLC Media Player, DHL, UPS.

Cảnh báo phần mềm độc hại nguy hiểm TeaBot - Hình 1

Sự khác biệt giữa cuộc tấn công TeaBot vào tháng 5.2021 (trái) với tháng 2.2022

Video đang HOT

Một nghiên cứu sâu được thực hiện bởi PRODAFT vào tháng 7.2021 cho thấy trong khi TeaBot đã được cấu hình để tấn công hàng chục ngân hàng châu Âu, trong đó các cuộc tấn công đã thực hiện thành công từ 18 tổ chức tài chính. Vào thời điểm đó, 90% trường hợp lây nhiễm TeaBot được liên kết với 5 công ty khiến các nhà nghiên cứu nghi ngờ rằng một chiến dịch lừa đảo dựa trên SMS thành công là nguyên nhân của cuộc tấn công.

TeaBot ban đầu tấn công các quốc gia châu Âu nhưng giờ đây mở rộng sang nhiều thị trường mới như Nga, Mỹ và Hồng Kông, đồng thời sử dụng danh sách mục tiêu mở rộng hơn như sàn giao dịch tiền điện tử và nhà cung cấp bảo hiểm kỹ thuật số. Cleafy cho biết phần mềm độc hại này cũng đã tìm cách xâm nhập vào kho lưu trữ chính thức của Android thông qua các ứng dụng dropper. Trong các mẫu do công ty thu được vào tháng 2, một ứng dụng được xuất bản lên Google Play có tên “QR Code & Barcode Scanner” đã được phát hiện phân phối TeaBot cho người dùng thông qua một bản cập nhật giả mạo.

Các chuyên gia cảnh báo, các nhà phát triển phần mềm độc hại đang sử dụng phương pháp xuất bản một ứng dụng hợp pháp lên kho ứng dụng chính thức, sau đó xóa các kiểm tra bảo mật hiện có và sau khi cơ sở người dùng lớn đã được thiết lập (khoảng 10.000 người), chúng sẽ triển khai bản cập nhật để biến phần mềm thành độc hại. Trong trường hợp của QR Code & Barcode Scanner, bản cập nhật giả mạo sẽ yêu cầu quyền tải xuống ứng dụng thứ hai có tên “QR Code Scanner: Add-On” vốn chứa TeaBot. Ứng dụng này được tải xuống từ một trong hai kho GitHub do cùng một nhà phát triển sở hữu.

Cảnh báo phần mềm độc hại nguy hiểm TeaBot - Hình 2

Lừa đảo người dùng cài phần mềm độc hại “QR Code Scanner: Add-On” có chứa TeaBot

Sau khi được cài đặt, TeaBot trước tiên sẽ lạm dụng các dịch vụ Accessibility của Android, yêu cầu quyền cho phép phần mềm độc hại thực hiện các hoạt động như ghi khóa và chiếm quyền điều khiển thiết bị từ xa. Hơn nữa, TeaBot sẽ lấy ảnh chụp màn hình và theo dõi màn hình của thiết bị cầm tay để lấy cắp thông tin đăng nhập bao gồm thông tin tài khoản và mã xác thực hai yếu tố (2FA).

Cleafy cảnh báo: “Vì ứng dụng TeaBot được phân phối trên Google Play Store chính thức chỉ yêu cầu một số quyền và ứng dụng độc hại được tải xuống sau đó, nó có thể bị nhầm lẫn giữa các ứng dụng hợp pháp và hầu như không thể phát hiện được bởi các giải pháp chống virus thông thường”.

Phần mềm độc hại Android đánh cắp dữ liệu và ẩn mọi dấu vết

Phần mềm độc hại Android được gọi là BRATA vừa được cập nhật các tính năng mới nguy hiểm, bao gồm theo dõi GPS, khả năng sử dụng nhiều kênh liên lạc và đặt lại thiết bị để xóa mọi dấu vết của hoạt động độc hại.

Theo Gadgettendency, phần mềm độc hại BRATA lần đầu tiên được Kaspersky Lab phát hiện vào năm 2019 dưới dạng một Android RAT (công cụ truy cập từ xa) chủ yếu nhắm vào người dùng Brazil.

Vào tháng 12.2021, một báo cáo của Cleafy nêu bật sự xuất hiện của phần mềm độc hại này ở châu Âu và cũng được coi là nhắm mục tiêu vào người dùng ngân hàng điện tử và đánh cắp thông tin đăng nhập của họ bằng cách lừa đảo giả làm nhân viên bộ phận trợ giúp ngân hàng.

Phần mềm độc hại Android đánh cắp dữ liệu và ẩn mọi dấu vết - Hình 1

BRATA vừa "nâng cấp" hoạt động bằng các tính năng mới

Các báo cáo mới đây cho biết phiên bản mới nhất của phần mềm độc hại BRATA đang nhắm vào người dùng các dịch vụ ngân hàng điện tử ở Anh, Ba Lan, Ý, Tây Ban Nha, Trung Quốc và Mỹ Latin. Mỗi tùy chọn phục vụ cho các ngân hàng khác nhau đi kèm các bộ lớp phủ chuyên dụng, ngôn ngữ và thậm chí các ứng dụng khác nhau cho đối tượng mục tiêu.

Những kẻ đứng sau BRATA sử dụng các kỹ thuật xáo trộn tương tự trên tất cả các phiên bản, chẳng hạn như đóng gói tệp APK thành gói JAR hoặc DEX được mã hóa. Điều này cho phép chúng vượt qua sự phát hiện của các chương trình chống virus. BRATA tích cực tìm kiếm các phần mềm diệt virus có trên thiết bị và cố gắng loại bỏ chúng, sau đó bắt đầu ăn cắp dữ liệu. Danh sách tính năng bao gồm chụp màn hình và keylogger, cũng như theo dõi GPS. Ngoài ra, ứng dụng có thể đặt lại toàn bộ thiết bị về cài đặt gốc. Nó được thực thi khi virus đánh cắp và chuyển dữ liệu của người dùng. Ngoài ra, BRATA cũng xóa mọi thứ khi phát hiện ra rằng hoạt động của nó đang bị phân tích.

Để tránh bị nhiễm BRATA và phần mềm độc hại khác, các chuyên gia bảo mật khuyên người dùng chỉ nên cài đặt ứng dụng từ nhà xuất bản đáng tin cậy trong Google Play Store và quét chúng bằng chương trình chống virus trước khi mở.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tin đang nóng

Điều tra vụ thi thể phân hủy trên sân thượng chung cư Khang GiaĐiều tra vụ thi thể phân hủy trên sân thượng chung cư Khang Gia
14:55:07 03/04/2025
Màn uốn éo gây tranh cãi của Thanh Hằng bị NTK cắt sạch, người trong cuộc lên tiếng!Màn uốn éo gây tranh cãi của Thanh Hằng bị NTK cắt sạch, người trong cuộc lên tiếng!
15:39:57 03/04/2025
23 bang kiện chính quyền Tổng thống Trump23 bang kiện chính quyền Tổng thống Trump
14:42:48 03/04/2025
Ông Trump chính thức ký lệnh đánh thuế lên toàn cầuÔng Trump chính thức ký lệnh đánh thuế lên toàn cầu
14:46:15 03/04/2025
Xác minh clip bé trai bán hàng rong bị người phụ nữ tát liên tụcXác minh clip bé trai bán hàng rong bị người phụ nữ tát liên tục
15:25:25 03/04/2025
Mỹ nhân gen Z nói xấu cả showbiz chia tay bạn trai diễn viên hơn 10 tuổi?Mỹ nhân gen Z nói xấu cả showbiz chia tay bạn trai diễn viên hơn 10 tuổi?
14:44:59 03/04/2025
Lộ video Trấn Thành loạng choạng đứng không vững, dựa tường thở dốc, chuyện gì đây?Lộ video Trấn Thành loạng choạng đứng không vững, dựa tường thở dốc, chuyện gì đây?
14:37:43 03/04/2025
Tình hình NSƯT Chí Trung sau khi nhập viện phẫu thuật: Ca mổ 90 phút, gây mê hoàn toànTình hình NSƯT Chí Trung sau khi nhập viện phẫu thuật: Ca mổ 90 phút, gây mê hoàn toàn
17:05:07 03/04/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

5 thức uống phổ biến có thể gây mất nước vào mùa hè nóng

5 thức uống phổ biến có thể gây mất nước vào mùa hè nóng

Sức khỏe

19:55:00 03/04/2025
Cà phê đá lạnh, trà đá, nước ngọt, đồ uống thể thao và rượu là 5 thức uống phổ biến có thể khiến bạn mất nước trong mùa hè cần hạn chế.
Màn catwalk khó hiểu của Thanh Hằng: Nhã Phương và dàn sao bị "tóm" thái độ, khẩu hình Phương Anh Đào gây tranh cãi

Màn catwalk khó hiểu của Thanh Hằng: Nhã Phương và dàn sao bị "tóm" thái độ, khẩu hình Phương Anh Đào gây tranh cãi

Sao việt

19:41:26 03/04/2025
Nhã Phương bị tóm thái độ phấn khích và thích thú bằng hành động vỗ tay và còn nhún nhảy theo nhạc. Tuy nhiên, đến đoạn Thanh Hằng bung skill thì Nhã Phương lại bị soi mặt lạnh tanh.
Công an Quảng Nam thông tin về vụ việc 'gây sốc' lan truyền trên mạng xã hội

Công an Quảng Nam thông tin về vụ việc 'gây sốc' lan truyền trên mạng xã hội

Tin nổi bật

19:29:06 03/04/2025
Ngày 3-4, trên các nền tảng mạng xã hội lan truyền nhiều đoạn clip, nhiều video phát trực tiếp với nội dung bàn tán, đồn đoán liên quan đến một người phụ nữ ở thị trấn Hà Lam (huyện Thăng Bình, tỉnh Quảng Nam).
Đi thăm bệnh, người đàn ông mua vé số trúng 7 tờ giải đặc biệt

Đi thăm bệnh, người đàn ông mua vé số trúng 7 tờ giải đặc biệt

Netizen

19:21:27 03/04/2025
Nhiều ngày qua, mạng xã hội xôn xao hình ảnh người đàn ông đứng cạnh cọc tiền chất cao cùng 7 tờ vé số trúng vé đặc biệt của Công ty TNHH Một thành viên vé số kiến thiết tỉnh Bạc Liêu.
Luis Diaz tái lập kỳ tích của Salah ở trận derby Merseyside

Luis Diaz tái lập kỳ tích của Salah ở trận derby Merseyside

Sao thể thao

18:26:02 03/04/2025
Có Diaz, Liverpool chí ít cũng không bị hụt hẫng nếu Salah tự do rời Anfield vào cuối mùa. Trước mắt, anh giúp Liverpool không gặp bất lợi trong việc đàm phán gia hạn hợp đồng với Salah.
Sao nhí đẹp trai như "xé truyện bước ra" bị tóm gọn với hình ảnh nhan sắc gây choáng

Sao nhí đẹp trai như "xé truyện bước ra" bị tóm gọn với hình ảnh nhan sắc gây choáng

Sao châu á

18:15:42 03/04/2025
Ngoại hình già nua, mất sạch nét đẹp thư sinh điển trai của Vu Tiểu Đồng hiện tại gây sốc cho nhiều khán giả Trung Quốc
'Canh bạc' khó lường

'Canh bạc' khó lường

Thế giới

18:14:45 03/04/2025
Ngay cả những thành viên của Cộng hòa vốn rất tin tưởng vào ông Trump cũng thừa nhận rằng thuế quan có thể phá vỡ nền kinh tế với tỷ lệ thất nghiệp lành mạnh là 4,1%.
Đau lòng nữ 'nghịch tử' 16 tuổi sát hại cha mẹ

Đau lòng nữ 'nghịch tử' 16 tuổi sát hại cha mẹ

Pháp luật

17:27:41 03/04/2025
Linh tiến vào đứng sát bên cạnh anh Nam nằm ngủ, tay phải cầm dao dơ lên đâm 1 nhát trúng vào vùng cổ bên phải anh Nam. Đâm bố xong, Linh nhoài người vào trong tiếp tục đâm 1 nhát vào vùng cổ bên trái của chị Hạnh.
Hôm nay nấu gì: Cơm tối 4 món dân dã nhưng "đắt khách"

Hôm nay nấu gì: Cơm tối 4 món dân dã nhưng "đắt khách"

Ẩm thực

17:01:36 03/04/2025
Hương vị thơm ngon, sự cân bằng dinh dưỡng của các món ăn trong mâm cơm này khiến ai thưởng thức cũng phải khen.
Mỹ - Nhật hợp tác làm phim kinh dị, giật gân lấy cảm hứng từ truyền thuyết thủy quái Kappa

Mỹ - Nhật hợp tác làm phim kinh dị, giật gân lấy cảm hứng từ truyền thuyết thủy quái Kappa

Phim âu mỹ

16:58:10 03/04/2025
Kappa: Ác linh dưới đáy hồ (tên tiếng Anh: Bloat) đánh dấu sự trở lại của thể loại phim screenlife từ nhà sản xuất Searching, Unfriended... trong thế giới đầy ám ảnh của truyền thuyết kinh dị Nhật Bản.
Động thái của Tăng Mỹ Hàn giữa lúc bị "réo tên" là người phản bội HIEUTHUHAI

Động thái của Tăng Mỹ Hàn giữa lúc bị "réo tên" là người phản bội HIEUTHUHAI

Nhạc việt

15:05:21 03/04/2025
Trên TikTok, Tăng Mỹ Hàn sử dụng bài hát mới của HIEUTHUHAI làm video giật giật đúng xu hướng Gen Z. Nhan sắc xinh đẹp lần nữa chiếm trọn sự chú ý.