Hàng loạt ứng dụng dính nghi vấn đánh cắp thông tin tài khoản ngân hàng, tiền điện tử, người dùng smartphone nên gỡ gấp!

Theo dõi VGT trên

Nếu phát hiện smartphone của mình có các ứng dụng sau đây, bạn nên gỡ bỏ chúng ngay lập tức để tránh những thiệt hại về tiền bạc.

The Record dẫn nguồn tin từ hãng bảo mật di động ThreatFabric cho biết, hơn 300.000 người dùng Android đã bị nhiễm trojan đánh cắp tài khoản ngân hàng sau khi cài đặt các ứng dụng từ Play Store ( CH Play) của Google.

Mã độc này ẩn mình bên trong các ứng dụng như trình quét mã QR, PDF, công cụ bảo mật, ứng dụng thể dục và trình xác thực hai yếu tố. Tuy nhiên, bên cạnh tính năng mà nhà phát triển cung cấp, các ứng dụng này cũng bao gồm một mô-đun đặc biệt được gọi là “trình tải”.

Hàng loạt ứng dụng dính nghi vấn đánh cắp thông tin tài khoản ngân hàng, tiền điện tử, người dùng smartphone nên gỡ gấp! - Hình 1

Hơn 300.000 người dùng Android đã bị nhiễm trojan đánh cắp tài khoản ngân hàng sau khi cài đặt 11 ứng dụng từ Google Play Store (CH Play)

Trong lĩnh vực an ninh mạng, “trình tải” được hiểu là những phần mềm độc hại nhỏ được ẩn bên trong một ứng dụng. Chúng thường được sử dụng cho các mục đích xấu, chẳng hạn như kết nối với máy chủ từ xa để tải xuống và chạy mã bổ sung.

Thiết kế thu nhỏ này cho phép chúng vượt qua các đợt quét kiểm tra do phần mềm bảo mật thực hiện. Quá trình này lại càng không được xem xét kỹ lưỡng như lần cài đặt ứng dụng ban đầu.

Dựa trên lỗ hổng này, hacker đã sử dụng một kỹ thuật được gọi là versioning, hiểu đơn giản là đưa phiên bản sạch (không độc hại) của ứng dụng lên Play Store để lấy lòng tin người dùng. Sau khi đã đạt được một lượng người dùng nhất định, chúng lén chèn mã độc thông qua các bản cập nhật ứng dụng.

Đây cũng là cách thức được băng đảng hacker sử dụng để phát tán mã độc trong đợt phạm tội này.

Hàng loạt ứng dụng dính nghi vấn đánh cắp thông tin tài khoản ngân hàng, tiền điện tử, người dùng smartphone nên gỡ gấp! - Hình 2

Ứng dụng độc hại này đã có trên 50.000 lượt tải về trước khi bị phát hiện và gỡ bỏ khỏi kho ứng dụng Google Play Store

Hàng loạt ứng dụng dính nghi vấn đánh cắp thông tin tài khoản ngân hàng, tiền điện tử, người dùng smartphone nên gỡ gấp! - Hình 3

Một ứng dụng độc hại khác bị phát hiện và gỡ bỏ khỏi Play Store

Theo công bố của ThreatFabric, hãng bảo mật đã phát hiện ra bốn trojan đánh cắp tài khoản ngân hàng khác nhau được phát tán qua Google Play Store, trong khoảng thời gian từ tháng 8 đến tháng 11/2021. Chỉ trong khoảng 3 tháng, bốn trojan này đã phát tán và lây nhiêm trên 300.000 thiết bị Android.

Bốn trojan được đề cập gồm Anatsa (hay còn gọi là TeaBot), Alien, ERMAC và Hydra. Những mã độc này được tinh chỉnh để trốn tránh gần như mọi chiến dịch truy quét, ngăn chặn của hệ thống bảo vệ.

Khi người dùng tải về và cài đặt những ứng dụng độc hại trong danh sách, nạn nhân có thể bị trojan lấy cắp thông tin đăng nhập các ứng dụng mạng xã hội, ứng dụng nhắn tin, tài khoản ngân hàng và tiền điện tử. Một số trong số chúng còn có khả năng bỏ qua xác thực hai yếu tố dựa trên SMS và tự động hóa việc đánh cắp tiền của người dùng.

Hàng loạt ứng dụng dính nghi vấn đánh cắp thông tin tài khoản ngân hàng, tiền điện tử, người dùng smartphone nên gỡ gấp! - Hình 4

Video đang HOT

Nếu phát hiện smartphone của mình có các ứng dụng sau đây, bạn nên gỡ bỏ chúng ngay lập tức để tránh những thiệt hại về tiền bạc

Dưới đây là danh sách 11 ứng dụng chứa trojan ngân hàng mà ThreatFabric công bố:

App name

Package name

Two Factor Authenticator

com.flowdivison

Protection Guard

com.protectionguard.app

QR CreatorScanner

com.ready.qrscanner.mix

Master Scanner Live

com.multifuction.combine.qr

QR Scanner 2021

com.qr.code.generate

QR Scanner

com.qr.barqr.scangen

PDF Document Scanner – Scan to PDF

com.xaviermuches.docscannerpro2

PDF Document Scanner

com.docscanverifier.mobile

PDF Document Scanner Free

com.doscanner.mobile

CryptoTracker

cryptolistapp.app.com.cryptotracker

Gym and Fitness Trainer

com.gym.trainer.jeux

Cảnh báo 9 ứng dụng độc hại bạn nên gỡ bỏ khỏi smartphone ngay lập tức

Nhà nghiên cứu bảo mật tại Kaspersky cảnh báo, nếu smartphone của bạn có bất kỳ ứng dụng nào sau đây thì hãy xóa chúng ngay lập tức.

News18 đưa tin, chuyên gia bảo mật tại Kaspersky mới đây vừa đưa ra cảnh báo về loạt ứng dụng độc hại trên Google Play Store (CH Play) có khả năng gián điệp và "móc túi" của người dùng.

Theo chuyên gia bảo mật Tatyana Shishkova tại Kaspersky, loạt ứng dụng được phát hiện chứa mã độc Joker, đây là một loại Trojan horse (mã hoặc phần mềm độc hại) được ngụy trang dưới vỏ bọc của các phần mềm hợp pháp để tạo tin tưởng cho người dùng.

Cảnh báo 9 ứng dụng độc hại bạn nên gỡ bỏ khỏi smartphone ngay lập tức - Hình 1

Mã độc Joker nổi tiếng với các chiêu trò gian lận thanh toán và khả năng gián điệp người dùng

Mã độc Joker được phát hiện lần đầu vào năm 2017, sau đó tần suất xuất hiện của mã độc này ngày càng gia tăng với hàng loạt các vụ phát tán thông qua ứng dụng Android được các chuyên gia phát hiện.

Những kẻ đứng đằng sau chiến dịch phát tán mã độc Joker thường dùng nhiều phương thức khác nhau: Từ mã hóa để ẩn chuỗi (string) khỏi các công cụ phân tích, cho đến tự viết các đánh giá giả để dụ người dùng.

Cảnh báo 9 ứng dụng độc hại bạn nên gỡ bỏ khỏi smartphone ngay lập tức - Hình 2

Một trong những ứng dụng chứa mã độc Joker vừa được phát hiện gần đây

Cảnh báo 9 ứng dụng độc hại bạn nên gỡ bỏ khỏi smartphone ngay lập tức - Hình 3

Những ứng dụng này thường được ngụy trang dưới vỏ bọc của các phần mềm hợp pháp để tạo tin tưởng cho người dùng

Chúng còn sử dụng một kỹ thuật được gọi là versioning, hiểu đơn giản là đưa phiên bản sạch (không độc hại) của ứng dụng lên Play Store để lấy được lòng tin người dùng. Sau khi đã đạt được một lượng người dùng nhất định, chúng lén chèn mã độc thông qua các bản cập nhật ứng dụng.

Mã độc Joker có thể truy cập vào tin nhắn, danh bạ và nhiều thông tin khác trên thiết bị. Bên cạnh đó, mã độc này còn âm thầm đăng ký các dịch vụ trả tiền hàng tháng ở các trang web hay ứng dụng nào đó. Nếu người dùng không để ý tài khoản của mình thì hậu quả sẽ vô cùng nguy hiểm.

Cảnh báo 9 ứng dụng độc hại bạn nên gỡ bỏ khỏi smartphone ngay lập tức - Hình 4

Ứng dụng này có hơn 1.000 lượt tải về trước khi bị gỡ bỏ khỏi Google Play Store

Theo chuyên gia bảo mật Tatyana Shishkova, những ứng dụng được phát hiện có chứa mã độc Joker bao gồm:

- Smart TV remote (hơn 1.000 lượt tải về)

- Halloween Coloring (hơn 1 lượt tải về)

- Now QRcode Scan (hơn 10.000 lượt tải về)

- EmojiOne Keyboard (hơn 50.000 lượt tải về)

- Battery Charging Animations Battery Wallpaper (hơn 1.000 lượt tải về)

- Dazzling Keyboard (hơn 10 lượt tải về)

- Volume Booster Louder Sound Equalizer (hơn 100 lượt tải về)

- Super Hero-Effect (hơn 5.000 lượt tải về)

- Classic Emoji Keyboard (hơn 5.000 lượt tải về)

Chuyên gia bảo mật của Kaspersky cảnh báo, người dùng Android cần kiểm tra ngay smartphone của mình xem có xuất hiện những phần mềm độc hại này hay không.

Mặc dù những ứng dụng này đã bị xóa khỏi kho ứng dụng của Google Play Store, tuy nhiên, đã có một lượng lớn người dùng vô tình tải về và cài đặt chúng từ trước đó. Trong trường hợp thiết bị của bạn có những ứng dụng này, hãy gỡ chúng khỏi điện thoại ngay lập tức.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Mỹ nhân phim Việt giờ vàng diễn dở đến mức bị yêu cầu giải nghệ, tiếc cho nhan sắc ngày càng thăng hạng lên hàng cực phẩmMỹ nhân phim Việt giờ vàng diễn dở đến mức bị yêu cầu giải nghệ, tiếc cho nhan sắc ngày càng thăng hạng lên hàng cực phẩm
23:08:19 20/01/2025
Ảnh chụp màn hình tin nhắn của Hằng Du Mục với bố chồng bị lộ, Tôn Bằng vội làm ngay 1 việcẢnh chụp màn hình tin nhắn của Hằng Du Mục với bố chồng bị lộ, Tôn Bằng vội làm ngay 1 việc
21:59:45 20/01/2025
Em gái cố NSƯT Vũ Linh nộp đơn kháng cáo vụ tranh chấp tài sảnEm gái cố NSƯT Vũ Linh nộp đơn kháng cáo vụ tranh chấp tài sản
22:23:39 20/01/2025
Jack: "Tôi muốn thực hiện trách nhiệm làm cha trong khả năng của mình đến khi con trưởng thành"Jack: "Tôi muốn thực hiện trách nhiệm làm cha trong khả năng của mình đến khi con trưởng thành"
20:56:18 20/01/2025
SOOBIN và Thanh Thuỷ tự tung hint tình cảm nhưng fan hưởng ứng thì lại gay gắt?SOOBIN và Thanh Thuỷ tự tung hint tình cảm nhưng fan hưởng ứng thì lại gay gắt?
21:04:53 20/01/2025
Đại mỹ nhân khó có đối thủ xuất hiện chớp nhoáng, chỉ 1 hành động chứng tỏ đẳng cấpĐại mỹ nhân khó có đối thủ xuất hiện chớp nhoáng, chỉ 1 hành động chứng tỏ đẳng cấp
23:19:41 20/01/2025
Việt Hương đăng video đòi nợ, Vân Dung 'đe doạ' Chí TrungViệt Hương đăng video đòi nợ, Vân Dung 'đe doạ' Chí Trung
23:04:49 20/01/2025
Dương Di, Trần Hào trượt giải, Thị đế - Thị hậu mới của TVB gây thất vọngDương Di, Trần Hào trượt giải, Thị đế - Thị hậu mới của TVB gây thất vọng
22:19:06 20/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tự chế pháo gây nổ làm sập nhà, nam sinh lớp 11 tử vong

Tự chế pháo gây nổ làm sập nhà, nam sinh lớp 11 tử vong

Sức khỏe

06:48:51 21/01/2025
Tối 20/1, Đại tá Võ Văn Dương - Phó Giám đốc Công an tỉnh Quảng Ngãi thông tin, một học sinh ở vùng quê trên địa bàn tỉnh, do tự chế pháo nổ đã gây nổ dẫn đến tử vong.
Thúy Ngân từng khổ sở vì người yêu cũ thế nào?

Thúy Ngân từng khổ sở vì người yêu cũ thế nào?

Sao việt

06:46:02 21/01/2025
Nếu như Thúy Ngân khá thoải mái cùng chèo thuyền với Võ Cảnh thì cô lại có phản ứng khá khó hiểu khi bị nhắc về cuộc tình trước đó.
Quán quân Văn Anh: "Hạnh phúc và may mắn với giải thưởng"

Quán quân Văn Anh: "Hạnh phúc và may mắn với giải thưởng"

Tv show

06:41:20 21/01/2025
Nam diễn viên Văn Anh giành quán quân Én vàng nghệ sĩ 2024 . Anh chia sẻ cuộc thi giúp ít nhiều cho công việc MC và diễn xuất về sau.
Chi Pu gợi cảm với mốt váy ngủ

Chi Pu gợi cảm với mốt váy ngủ

Phong cách sao

06:28:02 21/01/2025
Carpet Check tuần qua đánh giá cao set đồ gợi cảm của Chi Pu. Văn Mai Hương hóa cô nàng ma mị, nhưng tổng thể không ấn tượng.
Nguyên nhân khiến hệ thống phòng không S-400 của quân đội Nga giảm mạnh hiệu quả

Nguyên nhân khiến hệ thống phòng không S-400 của quân đội Nga giảm mạnh hiệu quả

Thế giới

06:18:16 21/01/2025
Tính phức tạp trong vận hành của hệ thống phòng không S-400 và sự phụ thuộc vào các radar như 92N6 khiến nó dễ bị tổn thương trước các cuộc tấn công chính xác, làm nổi bật sự thay đổi trong động lực của chiến tranh hiện đại.
Người hại Lee Min Ho ê chề?

Người hại Lee Min Ho ê chề?

Phim châu á

06:04:53 21/01/2025
Những ngày qua, thất bại thảm hại của When the stars gossip trên mặt trận rating đã khiến Lee Min Ho rơi vào cảnh ê chề.
Từ bán cafe đến ông hoàng kiếm cả trăm tỷ, cuộc đời người đàn ông này còn đáng nể hơn cả trên phim!

Từ bán cafe đến ông hoàng kiếm cả trăm tỷ, cuộc đời người đàn ông này còn đáng nể hơn cả trên phim!

Hậu trường phim

06:03:52 21/01/2025
Nhắc đến phim điện ảnh Việt Nam, một trong số những cái tên xếp vào hàng hiếm ai có thể thay thể chính là nam diễn viên Thái Hòa.
Con trai NSND Lệ Thủy tiết lộ cát sê mời Dương Cẩm Lynh biểu diễn

Con trai NSND Lệ Thủy tiết lộ cát sê mời Dương Cẩm Lynh biểu diễn

Nhạc việt

06:03:08 21/01/2025
Dương Cẩm Lynh có dịp hòa giọng cùng diễn viên Trí Quang trong ca khúc Tơ duyên , được trình diễn trên sân khấu Bước chân hai thế hệ .
Cách làm sườn bò nướng mật ong thơm ngon tại nhà

Cách làm sườn bò nướng mật ong thơm ngon tại nhà

Ẩm thực

06:00:47 21/01/2025
Sườn bò nướng mật ong là món ăn ngon, bổ dưỡng mà nhiều gia đình thường lựa chọn để tiếp đãi bạn bè, người thân trong những buổi tiệc ấm cúng.
Nguyên cán bộ Trung tâm Nước sạch và Vệ sinh môi trường nông thôn tỉnh Bắc Giang bị bắt

Nguyên cán bộ Trung tâm Nước sạch và Vệ sinh môi trường nông thôn tỉnh Bắc Giang bị bắt

Pháp luật

05:50:46 21/01/2025
Dự án hệ thống cấp nước sinh hoạt tập trung liên xã Yên Mỹ và thị trấn Vôi, huyện Lạng Giang được UBND tỉnh Bắc Giang phê duyệt vào các năm 2013, 2015, 2019 với tổng mức đầu tư là hơn 58 tỷ đồng.
Hạ gục "siêu chiến đội" IG nhưng Doinb lại nói một câu "cực phũ" với fan LPL

Hạ gục "siêu chiến đội" IG nhưng Doinb lại nói một câu "cực phũ" với fan LPL

Mọt game

00:57:08 21/01/2025
Trước khi LPL 2025 Split 1 diễn ra, không ít khán giả của khu vực này đã cho rằng siêu chiến đội IG đã được thiên vị lớn khi rơi vào bảng đấu quá dễ.