Cảnh báo phần mềm độc hại nguy hiểm TeaBot
Trojan truy cập từ xa TeaBot vừa được nâng cấp để có khả năng gây nguy hiểm hơn và hoạt động trong phạm vi rộng lớn hơn trên toàn thế giới.
Theo ZDNet, nhóm nghiên cứu Cleafy cho biết TeaBot hiện nhắm mục tiêu đến hơn 400 ứng dụng và tấn công người dùng bằng phương thức đánh lừa để xâm nhập các thiết bị di động thông qua tin nhắn rác chứa các liên kết độc hại. Thông thường, các liên kết này sẽ dẫn nạn nhân đến các trang web lừa đảo yêu cầu dữ liệu cá nhân và thông tin đăng nhập tài khoản của họ.
Khi TeaBot xuất hiện vào đầu năm 2021, nó còn được gọi là Toddler/Anatsa và phát tán thông qua danh sách chỉ 60 ứng dụng, bao gồm TeaTV, VLC Media Player, DHL, UPS.
Sự khác biệt giữa cuộc tấn công TeaBot vào tháng 5.2021 (trái) với tháng 2.2022
Video đang HOT
Một nghiên cứu sâu được thực hiện bởi PRODAFT vào tháng 7.2021 cho thấy trong khi TeaBot đã được cấu hình để tấn công hàng chục ngân hàng châu Âu, trong đó các cuộc tấn công đã thực hiện thành công từ 18 tổ chức tài chính. Vào thời điểm đó, 90% trường hợp lây nhiễm TeaBot được liên kết với 5 công ty khiến các nhà nghiên cứu nghi ngờ rằng một chiến dịch lừa đảo dựa trên SMS thành công là nguyên nhân của cuộc tấn công.
TeaBot ban đầu tấn công các quốc gia châu Âu nhưng giờ đây mở rộng sang nhiều thị trường mới như Nga, Mỹ và Hồng Kông, đồng thời sử dụng danh sách mục tiêu mở rộng hơn như sàn giao dịch tiền điện tử và nhà cung cấp bảo hiểm kỹ thuật số. Cleafy cho biết phần mềm độc hại này cũng đã tìm cách xâm nhập vào kho lưu trữ chính thức của Android thông qua các ứng dụng dropper. Trong các mẫu do công ty thu được vào tháng 2, một ứng dụng được xuất bản lên Google Play có tên “QR Code & Barcode Scanner” đã được phát hiện phân phối TeaBot cho người dùng thông qua một bản cập nhật giả mạo.
Các chuyên gia cảnh báo, các nhà phát triển phần mềm độc hại đang sử dụng phương pháp xuất bản một ứng dụng hợp pháp lên kho ứng dụng chính thức, sau đó xóa các kiểm tra bảo mật hiện có và sau khi cơ sở người dùng lớn đã được thiết lập (khoảng 10.000 người), chúng sẽ triển khai bản cập nhật để biến phần mềm thành độc hại. Trong trường hợp của QR Code & Barcode Scanner, bản cập nhật giả mạo sẽ yêu cầu quyền tải xuống ứng dụng thứ hai có tên “QR Code Scanner: Add-On” vốn chứa TeaBot. Ứng dụng này được tải xuống từ một trong hai kho GitHub do cùng một nhà phát triển sở hữu.
Lừa đảo người dùng cài phần mềm độc hại “QR Code Scanner: Add-On” có chứa TeaBot
Sau khi được cài đặt, TeaBot trước tiên sẽ lạm dụng các dịch vụ Accessibility của Android, yêu cầu quyền cho phép phần mềm độc hại thực hiện các hoạt động như ghi khóa và chiếm quyền điều khiển thiết bị từ xa. Hơn nữa, TeaBot sẽ lấy ảnh chụp màn hình và theo dõi màn hình của thiết bị cầm tay để lấy cắp thông tin đăng nhập bao gồm thông tin tài khoản và mã xác thực hai yếu tố (2FA).
Cleafy cảnh báo: “Vì ứng dụng TeaBot được phân phối trên Google Play Store chính thức chỉ yêu cầu một số quyền và ứng dụng độc hại được tải xuống sau đó, nó có thể bị nhầm lẫn giữa các ứng dụng hợp pháp và hầu như không thể phát hiện được bởi các giải pháp chống virus thông thường”.
Phần mềm độc hại Android đánh cắp dữ liệu và ẩn mọi dấu vết
Phần mềm độc hại Android được gọi là BRATA vừa được cập nhật các tính năng mới nguy hiểm, bao gồm theo dõi GPS, khả năng sử dụng nhiều kênh liên lạc và đặt lại thiết bị để xóa mọi dấu vết của hoạt động độc hại.
Theo Gadgettendency, phần mềm độc hại BRATA lần đầu tiên được Kaspersky Lab phát hiện vào năm 2019 dưới dạng một Android RAT (công cụ truy cập từ xa) chủ yếu nhắm vào người dùng Brazil.
Vào tháng 12.2021, một báo cáo của Cleafy nêu bật sự xuất hiện của phần mềm độc hại này ở châu Âu và cũng được coi là nhắm mục tiêu vào người dùng ngân hàng điện tử và đánh cắp thông tin đăng nhập của họ bằng cách lừa đảo giả làm nhân viên bộ phận trợ giúp ngân hàng.
BRATA vừa "nâng cấp" hoạt động bằng các tính năng mới
Các báo cáo mới đây cho biết phiên bản mới nhất của phần mềm độc hại BRATA đang nhắm vào người dùng các dịch vụ ngân hàng điện tử ở Anh, Ba Lan, Ý, Tây Ban Nha, Trung Quốc và Mỹ Latin. Mỗi tùy chọn phục vụ cho các ngân hàng khác nhau đi kèm các bộ lớp phủ chuyên dụng, ngôn ngữ và thậm chí các ứng dụng khác nhau cho đối tượng mục tiêu.
Những kẻ đứng sau BRATA sử dụng các kỹ thuật xáo trộn tương tự trên tất cả các phiên bản, chẳng hạn như đóng gói tệp APK thành gói JAR hoặc DEX được mã hóa. Điều này cho phép chúng vượt qua sự phát hiện của các chương trình chống virus. BRATA tích cực tìm kiếm các phần mềm diệt virus có trên thiết bị và cố gắng loại bỏ chúng, sau đó bắt đầu ăn cắp dữ liệu. Danh sách tính năng bao gồm chụp màn hình và keylogger, cũng như theo dõi GPS. Ngoài ra, ứng dụng có thể đặt lại toàn bộ thiết bị về cài đặt gốc. Nó được thực thi khi virus đánh cắp và chuyển dữ liệu của người dùng. Ngoài ra, BRATA cũng xóa mọi thứ khi phát hiện ra rằng hoạt động của nó đang bị phân tích.
Để tránh bị nhiễm BRATA và phần mềm độc hại khác, các chuyên gia bảo mật khuyên người dùng chỉ nên cài đặt ứng dụng từ nhà xuất bản đáng tin cậy trong Google Play Store và quét chúng bằng chương trình chống virus trước khi mở.
136 ứng dụng độc hại bạn nên gỡ bỏ ngay lập tức Mới đây, các nhà nghiên cứu bảo mật tại Zimperium đã phát hiện ra một loại Trojan chuyên nhắm vào các dịch vụ tài chính, ảnh hưởng đến hơn 10 triệu người trên toàn thế giới. Các nhà nghiên cứu đã đặt tên cho loại Trojan này là GriftHorse, ban đầu chúng được phân phối thông qua Google Play và các kho ứng...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Cuộc sống của hoa khôi cải lương Mộng Tuyền ở tuổi 78
Sao việt
23:01:34 22/02/2025
Hồ Quang Hiếu tiết lộ cuộc sống sau khi lấy vợ, có con
Tv show
22:47:26 22/02/2025
Mỹ nam 'Nấc thang lên thiên đường' Kwon Sang Woo phong độ ở tuổi 49
Hậu trường phim
22:37:09 22/02/2025
Bóc profile hệ tư tưởng "F4 Vũng Tàu" đang ầm ầm cõi mạng, đu trend này chưa các người đẹp?
Netizen
22:23:09 22/02/2025
Quách Phú Thành rời quê vợ trong đêm vì bị khán giả vây kín
Sao châu á
22:16:12 22/02/2025
Hamas thả thêm 5 con tin tại Gaza
Thế giới
22:14:27 22/02/2025
Kim Kardashian hậu ly hôn Kanye West: Là tỷ phú USD, ngày càng quyến rũ
Sao âu mỹ
22:05:38 22/02/2025
Lý do tiền vệ kỳ cựu Kevin De Bruyne chia tay Man City
Sao thể thao
22:04:18 22/02/2025
Đã xuất hiện những mặt trái: fan sờ soạng, bám đuôi và có hành vi đầu độc nghệ sĩ - Giới hạn nào cho "văn hoá thần tượng quốc nội"?
Nhạc việt
21:43:25 22/02/2025
Tình thế nguy hiểm của nhóm nữ không có "lỗ hổng visual"
Nhạc quốc tế
21:40:16 22/02/2025