Hàng loạt ứng dụng dính nghi vấn đánh cắp thông tin tài khoản ngân hàng, tiền điện tử, người dùng smartphone nên gỡ gấp!

Theo dõi VGT trên

Nếu phát hiện smartphone của mình có các ứng dụng sau đây, bạn nên gỡ bỏ chúng ngay lập tức để tránh những thiệt hại về tiền bạc.

The Record dẫn nguồn tin từ hãng bảo mật di động ThreatFabric cho biết, hơn 300.000 người dùng Android đã bị nhiễm trojan đánh cắp tài khoản ngân hàng sau khi cài đặt các ứng dụng từ Play Store ( CH Play) của Google.

Mã độc này ẩn mình bên trong các ứng dụng như trình quét mã QR, PDF, công cụ bảo mật, ứng dụng thể dục và trình xác thực hai yếu tố. Tuy nhiên, bên cạnh tính năng mà nhà phát triển cung cấp, các ứng dụng này cũng bao gồm một mô-đun đặc biệt được gọi là “trình tải”.

Hàng loạt ứng dụng dính nghi vấn đánh cắp thông tin tài khoản ngân hàng, tiền điện tử, người dùng smartphone nên gỡ gấp! - Hình 1

Hơn 300.000 người dùng Android đã bị nhiễm trojan đánh cắp tài khoản ngân hàng sau khi cài đặt 11 ứng dụng từ Google Play Store (CH Play)

Trong lĩnh vực an ninh mạng, “trình tải” được hiểu là những phần mềm độc hại nhỏ được ẩn bên trong một ứng dụng. Chúng thường được sử dụng cho các mục đích xấu, chẳng hạn như kết nối với máy chủ từ xa để tải xuống và chạy mã bổ sung.

Thiết kế thu nhỏ này cho phép chúng vượt qua các đợt quét kiểm tra do phần mềm bảo mật thực hiện. Quá trình này lại càng không được xem xét kỹ lưỡng như lần cài đặt ứng dụng ban đầu.

Dựa trên lỗ hổng này, hacker đã sử dụng một kỹ thuật được gọi là versioning, hiểu đơn giản là đưa phiên bản sạch (không độc hại) của ứng dụng lên Play Store để lấy lòng tin người dùng. Sau khi đã đạt được một lượng người dùng nhất định, chúng lén chèn mã độc thông qua các bản cập nhật ứng dụng.

Đây cũng là cách thức được băng đảng hacker sử dụng để phát tán mã độc trong đợt phạm tội này.

Hàng loạt ứng dụng dính nghi vấn đánh cắp thông tin tài khoản ngân hàng, tiền điện tử, người dùng smartphone nên gỡ gấp! - Hình 2

Ứng dụng độc hại này đã có trên 50.000 lượt tải về trước khi bị phát hiện và gỡ bỏ khỏi kho ứng dụng Google Play Store

Hàng loạt ứng dụng dính nghi vấn đánh cắp thông tin tài khoản ngân hàng, tiền điện tử, người dùng smartphone nên gỡ gấp! - Hình 3

Một ứng dụng độc hại khác bị phát hiện và gỡ bỏ khỏi Play Store

Theo công bố của ThreatFabric, hãng bảo mật đã phát hiện ra bốn trojan đánh cắp tài khoản ngân hàng khác nhau được phát tán qua Google Play Store, trong khoảng thời gian từ tháng 8 đến tháng 11/2021. Chỉ trong khoảng 3 tháng, bốn trojan này đã phát tán và lây nhiêm trên 300.000 thiết bị Android.

Bốn trojan được đề cập gồm Anatsa (hay còn gọi là TeaBot), Alien, ERMAC và Hydra. Những mã độc này được tinh chỉnh để trốn tránh gần như mọi chiến dịch truy quét, ngăn chặn của hệ thống bảo vệ.

Khi người dùng tải về và cài đặt những ứng dụng độc hại trong danh sách, nạn nhân có thể bị trojan lấy cắp thông tin đăng nhập các ứng dụng mạng xã hội, ứng dụng nhắn tin, tài khoản ngân hàng và tiền điện tử. Một số trong số chúng còn có khả năng bỏ qua xác thực hai yếu tố dựa trên SMS và tự động hóa việc đánh cắp tiền của người dùng.

Hàng loạt ứng dụng dính nghi vấn đánh cắp thông tin tài khoản ngân hàng, tiền điện tử, người dùng smartphone nên gỡ gấp! - Hình 4

Video đang HOT

Nếu phát hiện smartphone của mình có các ứng dụng sau đây, bạn nên gỡ bỏ chúng ngay lập tức để tránh những thiệt hại về tiền bạc

Dưới đây là danh sách 11 ứng dụng chứa trojan ngân hàng mà ThreatFabric công bố:

App name

Package name

Two Factor Authenticator

com.flowdivison

Protection Guard

com.protectionguard.app

QR CreatorScanner

com.ready.qrscanner.mix

Master Scanner Live

com.multifuction.combine.qr

QR Scanner 2021

com.qr.code.generate

QR Scanner

com.qr.barqr.scangen

PDF Document Scanner – Scan to PDF

com.xaviermuches.docscannerpro2

PDF Document Scanner

com.docscanverifier.mobile

PDF Document Scanner Free

com.doscanner.mobile

CryptoTracker

cryptolistapp.app.com.cryptotracker

Gym and Fitness Trainer

com.gym.trainer.jeux

Cảnh báo 9 ứng dụng độc hại bạn nên gỡ bỏ khỏi smartphone ngay lập tức

Nhà nghiên cứu bảo mật tại Kaspersky cảnh báo, nếu smartphone của bạn có bất kỳ ứng dụng nào sau đây thì hãy xóa chúng ngay lập tức.

News18 đưa tin, chuyên gia bảo mật tại Kaspersky mới đây vừa đưa ra cảnh báo về loạt ứng dụng độc hại trên Google Play Store (CH Play) có khả năng gián điệp và "móc túi" của người dùng.

Theo chuyên gia bảo mật Tatyana Shishkova tại Kaspersky, loạt ứng dụng được phát hiện chứa mã độc Joker, đây là một loại Trojan horse (mã hoặc phần mềm độc hại) được ngụy trang dưới vỏ bọc của các phần mềm hợp pháp để tạo tin tưởng cho người dùng.

Cảnh báo 9 ứng dụng độc hại bạn nên gỡ bỏ khỏi smartphone ngay lập tức - Hình 1

Mã độc Joker nổi tiếng với các chiêu trò gian lận thanh toán và khả năng gián điệp người dùng

Mã độc Joker được phát hiện lần đầu vào năm 2017, sau đó tần suất xuất hiện của mã độc này ngày càng gia tăng với hàng loạt các vụ phát tán thông qua ứng dụng Android được các chuyên gia phát hiện.

Những kẻ đứng đằng sau chiến dịch phát tán mã độc Joker thường dùng nhiều phương thức khác nhau: Từ mã hóa để ẩn chuỗi (string) khỏi các công cụ phân tích, cho đến tự viết các đánh giá giả để dụ người dùng.

Cảnh báo 9 ứng dụng độc hại bạn nên gỡ bỏ khỏi smartphone ngay lập tức - Hình 2

Một trong những ứng dụng chứa mã độc Joker vừa được phát hiện gần đây

Cảnh báo 9 ứng dụng độc hại bạn nên gỡ bỏ khỏi smartphone ngay lập tức - Hình 3

Những ứng dụng này thường được ngụy trang dưới vỏ bọc của các phần mềm hợp pháp để tạo tin tưởng cho người dùng

Chúng còn sử dụng một kỹ thuật được gọi là versioning, hiểu đơn giản là đưa phiên bản sạch (không độc hại) của ứng dụng lên Play Store để lấy được lòng tin người dùng. Sau khi đã đạt được một lượng người dùng nhất định, chúng lén chèn mã độc thông qua các bản cập nhật ứng dụng.

Mã độc Joker có thể truy cập vào tin nhắn, danh bạ và nhiều thông tin khác trên thiết bị. Bên cạnh đó, mã độc này còn âm thầm đăng ký các dịch vụ trả tiền hàng tháng ở các trang web hay ứng dụng nào đó. Nếu người dùng không để ý tài khoản của mình thì hậu quả sẽ vô cùng nguy hiểm.

Cảnh báo 9 ứng dụng độc hại bạn nên gỡ bỏ khỏi smartphone ngay lập tức - Hình 4

Ứng dụng này có hơn 1.000 lượt tải về trước khi bị gỡ bỏ khỏi Google Play Store

Theo chuyên gia bảo mật Tatyana Shishkova, những ứng dụng được phát hiện có chứa mã độc Joker bao gồm:

- Smart TV remote (hơn 1.000 lượt tải về)

- Halloween Coloring (hơn 1 lượt tải về)

- Now QRcode Scan (hơn 10.000 lượt tải về)

- EmojiOne Keyboard (hơn 50.000 lượt tải về)

- Battery Charging Animations Battery Wallpaper (hơn 1.000 lượt tải về)

- Dazzling Keyboard (hơn 10 lượt tải về)

- Volume Booster Louder Sound Equalizer (hơn 100 lượt tải về)

- Super Hero-Effect (hơn 5.000 lượt tải về)

- Classic Emoji Keyboard (hơn 5.000 lượt tải về)

Chuyên gia bảo mật của Kaspersky cảnh báo, người dùng Android cần kiểm tra ngay smartphone của mình xem có xuất hiện những phần mềm độc hại này hay không.

Mặc dù những ứng dụng này đã bị xóa khỏi kho ứng dụng của Google Play Store, tuy nhiên, đã có một lượng lớn người dùng vô tình tải về và cài đặt chúng từ trước đó. Trong trường hợp thiết bị của bạn có những ứng dụng này, hãy gỡ chúng khỏi điện thoại ngay lập tức.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sau Lê Phương, thêm 1 sao nữ lên livestream ẩn ý về người diễn giả trân trong tang lễ của Quý BìnhSau Lê Phương, thêm 1 sao nữ lên livestream ẩn ý về người diễn giả trân trong tang lễ của Quý Bình
19:30:40 11/03/2025
Kim Soo Hyun chính thức "phản đòn" livestream bóc phốt: Nghe mà hoang mang tột độ!Kim Soo Hyun chính thức "phản đòn" livestream bóc phốt: Nghe mà hoang mang tột độ!
20:56:02 11/03/2025
Lâm Khánh Chi tiết lộ: Quý Bình 3 năm một thân một mình chống chọi bệnh, ám chỉ có người "khóc giả" ở tang lễLâm Khánh Chi tiết lộ: Quý Bình 3 năm một thân một mình chống chọi bệnh, ám chỉ có người "khóc giả" ở tang lễ
23:08:12 11/03/2025
Đại gia đang bị con trai tố cáo bao nuôi cùng lúc Trịnh Sảng và 9 cô "vợ bé" khác ở Mỹ là ai?Đại gia đang bị con trai tố cáo bao nuôi cùng lúc Trịnh Sảng và 9 cô "vợ bé" khác ở Mỹ là ai?
20:51:46 11/03/2025
Cặp đôi chú cháu Kim Soo Hyun - Kim Sae Ron bị bóc hẹn hò từ 5 năm trước, nguyên nhân chia tay mới sốc?Cặp đôi chú cháu Kim Soo Hyun - Kim Sae Ron bị bóc hẹn hò từ 5 năm trước, nguyên nhân chia tay mới sốc?
17:39:26 11/03/2025
Kim Soo Hyun bị đào lại hình ảnh đi xem concert cùng 1 nữ idol, tiện thể xin số của gái lạKim Soo Hyun bị đào lại hình ảnh đi xem concert cùng 1 nữ idol, tiện thể xin số của gái lạ
18:16:56 11/03/2025
Dân mạng soi được điểm thay đổi bất thường của Kim Sae Ron từ 2015, nghi dấu hiệu Kim Soo Hyun thao túng tâm lýDân mạng soi được điểm thay đổi bất thường của Kim Sae Ron từ 2015, nghi dấu hiệu Kim Soo Hyun thao túng tâm lý
17:41:44 11/03/2025
Hoá ra Kim Sae Ron công khai ủng hộ Kim Soo Hyun khi mới 13 tuổi, bắt đầu bị thao túng từ đây?Hoá ra Kim Sae Ron công khai ủng hộ Kim Soo Hyun khi mới 13 tuổi, bắt đầu bị thao túng từ đây?
17:47:41 11/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tổ Tiên căn dặn: "Đặt tủ lạnh ở 3 vị trí này hao tốn tiền của, làm mãi vẫn nghèo"

Tổ Tiên căn dặn: "Đặt tủ lạnh ở 3 vị trí này hao tốn tiền của, làm mãi vẫn nghèo"

Trắc nghiệm

23:28:19 11/03/2025
Người xưa nhắc con cháu cần kiêng kỵ đặt tủ lạnh ở 3 vị trí này.4 vị trí có nốt ruồi tài lộc ẩn : Số mệnh giàu sang, công việc khó khăn vẫn dễ gặp may mắn
Cặp sao Vbiz bị đồn "phim giả tình thật" tái hợp sau 10 năm: Nhà gái vừa đẹp vừa giàu, nhà trai trẻ mãi không già

Cặp sao Vbiz bị đồn "phim giả tình thật" tái hợp sau 10 năm: Nhà gái vừa đẹp vừa giàu, nhà trai trẻ mãi không già

Hậu trường phim

23:27:06 11/03/2025
Bức ảnh tái ngộ của Chi Pu và B Trần hiện đang được cư dân mạng truyền tay nhau mạnh mẽ, khán giả phấn khích và bấn loạn.
Quá đau đớn trước lời cầu xin của mẹ Kim Sae Ron, chính Kim Soo Hyun đã phá nát danh dự một kiếp người

Quá đau đớn trước lời cầu xin của mẹ Kim Sae Ron, chính Kim Soo Hyun đã phá nát danh dự một kiếp người

Sao châu á

23:20:53 11/03/2025
Trước lời chia sẻ của mẹ cố diễn viên họ Kim, khán giả không khỏi xót xa, nhiều người cũng không giữ được bình tĩnh.
Nữ idol từng đóng vai chính Lật Mặt bị mỉa mai là "rắn độc Châu Á", nhiều scandal tới nỗi flop không thể vực dậy

Nữ idol từng đóng vai chính Lật Mặt bị mỉa mai là "rắn độc Châu Á", nhiều scandal tới nỗi flop không thể vực dậy

Nhạc quốc tế

23:17:30 11/03/2025
Người hâm mộ đều mỉa mai Nene vô ơn, không coi trọng đồng nghiệp, công ty cũ và nơi đã giúp tên tuổi cô bùng nổ khắp châu Á - showbiz Hoa ngữ.
6 bí quyết làm bánh xèo giòn rụm, không bị ướt bột

6 bí quyết làm bánh xèo giòn rụm, không bị ướt bột

Ẩm thực

22:57:20 11/03/2025
Bánh xèo vàng giòn, thơm phức với nhân tôm thịt hấp dẫn là món ăn khoái khẩu của nhiều người. Tuy nhiên, nếu không biết cách chế biến, bánh có thể bị mềm, ướt bột hoặc không giòn lâu.
Hoa hậu Thùy Tiên xuất hiện giữa ồn ào, Chi Bảo và vợ kém 16 tuổi mặn nồng

Hoa hậu Thùy Tiên xuất hiện giữa ồn ào, Chi Bảo và vợ kém 16 tuổi mặn nồng

Sao việt

22:39:52 11/03/2025
Hoa hậu Thùy Tiên dự một sự kiện của thương hiệu quốc tế giữa ồn ào quảng cáo lố . Diễn viên Chi Bảo tận hưởng hạnh phúc bên vợ kém 16 tuổi Lý Thùy Chang.
Cận cảnh cây hoa sưa hot nhất Hà Nội khiến người người xếp hàng dài, chen chân từng mét để có bức ảnh "sống ảo"

Cận cảnh cây hoa sưa hot nhất Hà Nội khiến người người xếp hàng dài, chen chân từng mét để có bức ảnh "sống ảo"

Netizen

21:59:02 11/03/2025
Cây hoa sưa gây sốt nhất Hà Nội đang khiến dân tình đổ xô check-in, thậm chí sẵn sàng xếp hàng dài, chen từng mét chỉ để chớp được khoảnh khắc giữa sắc trắng tinh khôi.
Ronaldo U40 đánh bại bản thân trước tuổi 30

Ronaldo U40 đánh bại bản thân trước tuổi 30

Sao thể thao

21:57:47 11/03/2025
Siêu sao Cristiano Ronaldo một lần nữa cho thấy, tuổi tác không phải là vấn đề đối với anh. Ngôi sao của Al Nassr đạt được cột mốc mới đáng chú ý sau khi ghi bàn thắng thứ 927 trong sự nghiệp ở chiến thắng tại AFC Champions League.
Thủ tướng Phạm Minh Chính: Dự kiến giảm khoảng 50% số tỉnh, 60-70% số xã

Thủ tướng Phạm Minh Chính: Dự kiến giảm khoảng 50% số tỉnh, 60-70% số xã

Tin nổi bật

21:49:37 11/03/2025
Thủ tướng Phạm Minh Chính cho biết tại phiên họp đã thống nhất dự kiến trình cấp có thẩm quyền phương án sau khi sắp xếp sẽ giảm khoảng 50% tỉnh và giảm khoảng 60 - 70% đơn vị hành chính cấp cơ sở so với hiện nay.
Chủ quán karaoke "bật đèn xanh" cho nhân viên bán ma túy để thu hút khách

Chủ quán karaoke "bật đèn xanh" cho nhân viên bán ma túy để thu hút khách

Pháp luật

21:39:05 11/03/2025
Để khách đến quán karaoke của mình, Phương bật đèn xanh để Tâm bán ma túy cho khách, thu hút lượng lớn khách đến quán hàng đêm, đa phần là con nghiện...
Sao Hollywood 5 đời vợ Nicolas Cage bị bạn gái cũ kiện

Sao Hollywood 5 đời vợ Nicolas Cage bị bạn gái cũ kiện

Sao âu mỹ

21:37:09 11/03/2025
Weston Coppola Cage, con trai của tài tử Nicolas Cage và bạn gái cũ Christina Fulton, đã bị bắt vì tội tấn công mẹ mình bằng vũ khí vào tháng 4.2024.