Danh sách 29 ứng dụng đánh cắp tài khoản ngân hàng

Theo dõi VGT trên

Mới đây, các nhà nghiên cứu bảo mật ESET đã phát hiện29 ứng dụng đánh cắp tài khoản ngân hàng ‘ẩn mình’ trên Google Play.

29 ứng dụng độc hại bắt đầu xuất hiện trên Google Play từ tháng 8 đến tháng 10-2018 dưới các tên gọi hoàn toàn vô hại như tăng tốc thiết bị, quản lý thiết bị, quản lý pin…

Theo đánh giá của các nhà nghiên cứu, những ứng dụng này có thiết kế khá tinh vi, khác hoàn toàn so với các ứng dụng đánh cắp tài khoản ngân hàng thông thường (giả mạo màn hình đăng nhập).

Cụ thể, kẻ gian có thể điều khiển ứng dụng từ xa, có khả năng chặn và chuyển hướng tin nhắn văn bản để thu thập mã bảo mật xác thực hai lớp, mã OTP…

Danh sách 29 ứng dụng đánh cắp tài khoản ngân hàng - Hình 1

Các ứng dụng đánh cắp tài khoản ngân hàng được tìm thấy trên Google Play.

Hiện tại, 29 ứng dụng độc hại đã bị xóa khỏi Google Play sau khi các nhà nghiên cứu thông báo cho Google. Tuy nhiên, trước đó đã có hơn 30.000 người cài đặt ứng dụng. Bạn đọc quan tâm có thể tham khảo thêm bài viết Gần 5 triệu smartphone TQ bị cài sẵn phần mềm độc hại tại địa chỉ https://bit.ly/dt-malware.

Các ứng dụng độc hại hoạt động như thế nào?

Khi người dùng khởi chạy, ứng dụng sẽ hiển thị thông báo lỗi với nội dung đại loại như không tương thích và sẽ bị xóa khỏi thiết bị, sau đó chúng sẽ tự “ẩn mình” trên hệ thống. Mục đích chính những các ứng dụng độc hại là giả mạo các ứng dụng ngân hàng được cài đặt trên thiết bị, chặn và gửi tin nhắn SMS, đồng thời tải xuống các phần mềm độc hại bổ sung.

Danh sách 29 ứng dụng đánh cắp tài khoản ngân hàng - Hình 2

Một thông báo lỗi giả được hiển thị bởi các ứng dụng độc hại sau khi khởi động.

Dưới đây là danh sách 29 ứng dụng đánh cắp tài khoản ngân hàng trên Google Play:

- Power Manager (com.puredevlab.powermanager)

- Astro Plus (com.astro.plus)

- Master Cleaner – CPU Booster (bnb.massclean.boost)

- Master Clean – Power Booster (mc.boostpower.lf)

Video đang HOT

- Super Boost Cleaner (cpu.cleanpti.clo)

- Super Fast Cleaner (super.dupclean.com)

- Daily Horoscope For All Zodiac Signs (ui.astrohoro.t2018)

- Daily Horoscope Free – Horoscope Compatibility (com.horochart.uk)

- Phone Booster – Clean Master (ghl.phoneboost.com)

- Speed Cleaner – CPU Cooler (speeeed.cool.fh)

- Ultra Phone Booster (ult.boostphone.pb)

- Free Daily Horoscope 2019 (fr.dayy.horos)

- Free Daily Horoscope Plus – Astrology Online (com.dailyhoroscope.free)

- Phone Power Booster (pwr.boost.pro)

- Ultra Cleaner – Power Boost (ua.cleanpower.boost)

- Master Cleaner – CPU Booster (bnm.massclean.boost)

- Daily Horoscope – Astrological Forecast (gmd.horobest.ty)

- Speed Cleaner – CPU Cooler (speeeed.cool.gh)

- Horoscope 2018 (com.horo2018i.up)

- Meu Horóscopo (my.horoscop.br)

- Master Clean – Power Booster (mc.boostpower.cf)

- Boost Your Phone (boost.your.phone)

- Phone Cleaner – Booster, Optimizer (phone.boost.glh)

- Clean Master Pro Booster 2018 (pro.cleanermaster.iz)

- Clean Master – Booster Pro (bl.masterbooster.pro)

- BoostFX. Android cleaner (fx.acleaner.e2018)

- Daily Horoscope (day.horocom.ww)

- Daily Horoscope (com.dayhoroscope.en)

- Personal Horoscope (horo.glue.zodnow)

Cách gỡ bỏ và hạn chế phần mềm độc hại

- Để đảm bảo điện thoại không dính phần mềm độc hại, bạn hãy truy cập vào phần Settings (cài đặt)> Apps (ứng dụng) và gỡ bỏ các ứng dụng kể trên (nếu có). Lưu ý, tên và vị trí các tùy chọn có thể thay đổi tùy vào thiết bị bạn đang sử dụng.

- Ngoài ra, người dùng cũng nên thường xuyên kiểm tra tài khoản ngân hàng để tránh phát sinh các giao dịch đáng ngờ, đổi mật khẩu/mã PIN tài khoản ngân hàng.

- Chỉ cài đặt các ứng dụng trên Google Play, điều này không hoàn toàn đảm bảo thiết bị sẽ “miễn dịch” hoàn toàn với phần mềm độc hại, tuy nhiên cũng sẽ hạn chế phần nào. Bên cạnh đó, trước khi cài đặt một ứng dụng bất kì, bạn nên kiểm tra lượt tải xuống, xếp hạng ứng dụng, các bài đánh giá của những người trước đó.

- Google sử dụng nhiều cơ chế bảo mật khác nhau và đảm bảo rằng các ứng dụng bạn tải xuống đều an toàn, đơn cử như Play Protect. Để kích hoạt, bạn hãy mở ứng dụng Google Play trên smartphone, bấm vào biểu tượng menu ở góc trên bên trái và chọn Play Protect. Trong cửa sổ tiếp theo, người dùng chỉ cần kích hoạt hai tùy chọn Scan device for security threats (quét thiết bị để biết các mối đe dọa bảo mật) và Improve harmful app detection (cải thiện phát hiện ứng dụng độc hại).

Danh sách 29 ứng dụng đánh cắp tài khoản ngân hàng - Hình 3

- Phần mềm độc hại trên Android cũng xâm nhập vào thiết bị thông qua các lỗ hổng phần cứng hoặc phần mềm, đặc biệt là khi người dùng thường xuyên cài đặt phần mềm lậu. Bên cạnh đó, bạn cũng nên cẩn trọng với các ứng dụng đến từ Trung Quốc như Pitu, Meitu, UC Browser… để tránh bị mất cắp thông tin.

- Chú ý đến những quyền mà bạn cấp cho ứng dụng

- Cài đặt các giải pháp bảo mật di động cho điện thoại, đơn cử như ESET, Kaspersky, Avast…

Nếu cảm thấy hữu ích, bạn đừng quên chia sẻ bài viết trên kynguyenso.plo.vn cho nhiều người cùng biết hoặc để lại bình luận khi gặp rắc rối trong quá trình sử dụng.

Theo Báo Mới

120 triệu tài khoản Facebook bị xâm nhập cùng 81.000 người dùng lộ tin nhắn cá nhân

Một nhóm hacker có biệt danh FBSaler đã đăng trên diễn đàn BlackHatWorld về nội dung có liên quan đến tin nhắn cá nhân của 81.000 tài khoản Facebook bị đánh cắp và đang giao bán với mức giá 10 xu/tài khoản. Facebook đang cho thấy sự mất khả năng trong vấn đề bảo mật tài khoản người dùng và hậu quả nghiêm trọng không dừng lại ở đó.

Bên cạnh thông tin có liên quan đến 81 triệu tài khoản người dùng, FBSaler cũng thông báo có khoảng 176.000 tài khoản Facebook khác bị xâm nhập trái phép vào dữ liệu email và số điện thoại cá nhân.Thông tin tới kênh BBC tiếng Nga (BBC Russian Service), nhóm hacker này khẳng định số người dùng Facebook bị can thiệp trái phép lên tới 120 triệu tài khoản và chúng đang muốn bán toàn bộ số tài khoản này, mặc dù chúng không cung cấp được bất cứ bằng chứng nào về vụ việc.

120 triệu tài khoản Facebook bị xâm nhập cùng 81.000 người dùng lộ tin nhắn cá nhân - Hình 1

Tuy nhiên, theo BBC, có một vài lý do để nghi ngờ số liệu này. Phía Facebook cũng khẳng định hệ thống bảo mật của hãng không hề bị xâm nhập và dữ liệu có thể bị lộ thông qua các tiện ích trình duyệt độc hại. Hiện Facebook đã bổ sung thêm các biện pháp để ngăn chặn khả năng các tài khoản bị ảnh hưởng.

Nhiều người dùng bị xâm phạm thông tin được cho là đang sống tại Ukraine và Nga, một số khác tại Anh, Mỹ, Brazil... BBC đã liên lạc tới 5 người dùng Facebook tại Nga có tin nhắn riêng tư bị công khai và xác nhận đây đúng là của họ. Một tài khoản được cho là lộ ảnh về kỳ nghỉ gần đây, một tài khoản khác là cuộc trò chuyện về buổi hòa nhạc Depeche Mode và người thứ ba là thông tin những phàn nàn về cậu con rể.

Giám đốc điều hành của Facebook - Guy Rosen cho biết, việc tin tặc xâm nhập được vào dữ liệu người dùng Facebook là bắt nguồn từ các trình duyệt như Chrome, Opera và Firefox hay các ứng dụng như đánh dấu trang, thậm chí cả các game nối hình mini. Một trong các tiện ích này âm thầm quan sát hoạt động của người dùng trên nền tảng rồi gửi thông tin cá nhân và tin nhắn riêng tư về hacker. Trong khi đó, các chuyên gia bảo mật cho rằng, nếu tiện ích mở rộng là nguyên nhân, các nhà phát triển trình duyệt nên chia sẻ trách nhiệm với Facebook vì chúng được phân phối trên các cửa hàng ứng dụng của họ.

Phía Facebook cũng đã liên hệ với các nhà sản xuất trình duyệt nhằm loại bỏ những tiện ích độc hại có trên các cửa hàng ứng dụng. Facebook cũng đã làm việc với các cơ quan quản lý pháp luật và giới chức trách địa phương để xóa bỏ các nội dung đưa tin sai sự thật hay những quảng cáo mua bán trái phép các tài khoản Facebook.

Trong tổng số 120 triệu tài khoản bị tấn công bởi nhóm FBSaler có khoảng 2,7 triệu tài khoản là của người Nga, có nghĩa là phần lớn dữ liệu người dùng bị đánh cắp dữ liệu đến từ các nước như Hoa Kỳ, Vương quốc Anh và một số nước ở châu Âu khác.

Đây là sự cố mới tiếp theo mà Facebook đã gặp phải sau hàng loạt vụ vị phạm bảo mật khác, bắt đầu với vụ bê bối mang tên Cambridge Analytica và lên đến đỉnh điểm với sự cố rò rỉ đã ảnh hưởng đến 50 triệu người dùng trong tháng 9 vừa qua.

Trả lời câu hỏi của BBC, nhóm tin tặc cho biết, 81 triệu tài khoản Facebook mà chúng đang rao bán lần này không liên quan gì đến vụ việc hồi tháng 9 hay vụ Cambridge Analytica. Chúng cũng phủ nhận về việc có bất kỳ mối liên hệ nào với nhóm tấn công Internet Research Agency của Điện Kremlin hay nhà nước Nga. Sự việc lần là câu hỏi lớn mà giới chuyên môn cũng như người dùng Facebook đặt ra cho mạng xã hội lớn nhất thế giới về khả năng bảo mật đối với dữ liệu cá nhân và liệu sự cố tiếp theo sau đây sẽ là gì.

Theo Báo Mới

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bắt đối tượng tẩm xăng thiêu chết bố mẹ ở Hà Giang
14:38:34 22/11/2024
Lindsay Lohan hiện tại: Lấy lại nhan sắc "nữ thần", hạnh phúc bên chồng con
14:03:02 22/11/2024
Kiểm tra cặp của con sau khi đi học về, phụ huynh TP.HCM bàng hoàng phát hiện ra thứ bên trong: Sao lại có thể như thế?
15:33:19 22/11/2024
Cảnh tượng khiến "tiên nữ đồng quê" Lý Tử Thất bị tố giả tạo
14:45:13 22/11/2024
Chàng trai Pháp gốc Việt tìm mẹ ở Bắc Kạn, ít giờ sau đã có tin, cha dượng lên tiếng khiến tất cả lặng đi
14:36:54 22/11/2024
Mỹ nhân Hàn tan sự nghiệp vì "phông bạt": Cái giá chạy theo sự hào nhoáng
14:05:58 22/11/2024
Lộ vóc dáng Yến Xuân khi mang bầu, một khoảnh khắc hé lộ luôn tình cảm của Đặng Văn Lâm dành cho vợ
13:14:17 22/11/2024
Ly hôn 20 năm, biết chồng cũ bị liệt, người vợ quay về làm điều cảm động
13:46:42 22/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tỉnh Hải Nam/Trung Quốc cam kết giảm đau cho phụ nữ khi sinh con để tăng tỷ lệ sinh

Uncat

18:00:40 22/11/2024
Theo truyền thống, nhiều phụ nữ thường không lựa chọn điều trị giảm đau trong quá trình sinh con tự nhiện vì lo ngại về tác dụng phụ. Nếu sử dụng dịch vụ này, toàn bộ chi phí thường do bệnh nhân chi trả.

1 phụ nữ suýt tử vong vì ngộ độc thuốc tê khi nhổ răng khôn

Sức khỏe

18:00:38 22/11/2024
Người nhà bệnh nhân cho biết, trước đó chị M có đến một phòng khám nha tư nhân để nhổ răng khôn. Sau khi chích thuốc tê được 20 phút thì bệnh nhân cảm thấy rất mệt, tức ngực nên được chuyển đến Trung tâm Y tế huyện Xuân Lộc.

Lý do Nga sử dụng tên lửa IRBM đáp trả việc Ukraine tấn công bằng tên lửa tầm xa

Thế giới

18:00:35 22/11/2024
Trong khi đó, tên lửa đạn đạo tầm trung (IRBM) và tên lửa đạn đạo liên lục địa (ICBM) lớn hơn nhiều, có khả năng mang đầu đạn hạt nhân và được thiết kế để tấn công các mục tiêu ở khoảng cách xa hơn rất nhiều.

Bộ đôi APT. vừa xuất hiện đã náo loạn MAMA: Bruno Mars một mình một kiểu giữa rừng sao, Rosé nói gì mà vui thế?

Sao châu á

17:54:02 22/11/2024
Dù không đi thảm đỏ nhưng Bruno Mars - Rosé vẫn trở thành nhân vật nhận được nhiều sự chú ý nhất lễ trao giải MAMA 2024.

Hoa sữa về trong gió - Tập cuối: Ông Tùng gặp lại con trai bất hiếu

Phim việt

17:44:36 22/11/2024
Ông Tùng từ quê lên Hà Nội gấp và bất ngờ khi thấy con trai của mình đã chờ sẵn ở bến xe khách. Từ khi về quê ở, ông không còn liên lạc với con trai của mình nữa.

Bị cáo Trương Mỹ Lan nói về quan hệ với 'chúa đảo' Tuần Châu

Pháp luật

17:29:01 22/11/2024
Bị cáo Trương Mỹ Lan cho biết quan hệ làm ăn với Tập đoàn Tuần Châu Quảng Ninh của ông Đào Hồng Tuyển từ năm 2016, và hai bên đã có giao dịch mua bán cổ phần, dự án bất động sản.

Messi ảnh hưởng đến ghế nóng Inter Miami, Xavi có ý định từ chối

Sao thể thao

17:20:41 22/11/2024
Ghế nóng tại Inter Miami nhiều khả năng được quyết định bởi Messi khi các lựa chọn hàng đầu điều có liên hệ mật thiết với siêu sao Argentina

Sao Việt 22/11: Hoa hậu Ý Nhi về nước, Trương Ngọc Ánh hội ngộ chồng cũ

Sao việt

17:07:18 22/11/2024
Hoa hậu Ý Nhi về Việt Nam thăm gia đình, Trương Ngọc Ánh và Trần Bảo Sơn vui vẻ gặp gỡ trong tiệc sinh nhật con gái.

Không phải em út BTS, đây mới là người mà Rosé viết hẳn 1 ca khúc kể tội thao túng, chiếm hữu, tệ bạc?

Nhạc quốc tế

17:01:12 22/11/2024
Rosé thừa nhận nhân vật từng khiến cô trải qua mối quan hệ độc hại là nguồn cảm hứng rất lớn khi sáng tác những ca khúc cho album lần này khiến các fan càng thêm tò mò người này là ai

Chị Đẹp "máu chiến" nhất kiệt sức đến mức không còn muốn cạnh tranh

Tv show

16:52:12 22/11/2024
Từ Vòng solo đến Công diễn 1, giọng ca Em Không Là Duy Nhất thể hiện phong độ vượt trội với 2 màn trình diễn Mashup 3 Nàng và HOT.

Món ngon mùa Đông bổ, rẻ: Loại trứng nhỏ xíu chỉ hơn 1000k/quả nhưng bổ hơn trứng gà, ngày lạnh làm những món này ngon tuyệt lại dễ làm

Ẩm thực

16:41:44 22/11/2024
Ngày lạnh, bạn có thể tham khảo cách chế biến món ngon dưới đây, tạo nên các món ăn tốt cho bệnh mất ngủ hay quên, cao huyết áp...