Mã độc đánh cắp thẻ ngân hàng lây từ Windows sang Android

Trojan mới trên máy tính chạy Windows có thể lây lan sang thiết bị Android để cài đặt phần mềm ngân hàng trực tuyến giả mạo và chuyển tiếp tin nhắn đến máy chủ từ xa.

Theo nghiên cứu của Symantec, một mã độc Trojan trên máy tính mới được phát hiện có khả năng lây lan sang thiết bị chạy Android khi kết nối với máy tính bị nhiễm mã độc trên. Trojan này được lập trình để ăn cắp các tài khoản ngân hàng.

Mã độc đánh cắp thẻ ngân hàng lây từ Windows sang Android - Hình 1

Trojan mới có thể lây từ máy tính Windows bị nhiễm độc sang thiết bị Android. Ảnh minh họa.

Phương pháp này khá mới bởi trước đây những vụ tấn công mã độc trên thiết bị Android chủ yếu dùng các phần mềm giả mạo trong kho ứng dụng của Google để phát tán.

Nhà nghiên cứu Flora Liu thuộc Symantec cho biết: “Khi thiết bị Android được kết nối với máy tính ở chế độ bộ nhớ USB, nếu tính năng tự động khởi chạy (AutoRun) được kích hoạt thì máy tính bị nhiễm Trojan trên sẽ lây lan sang điện thoại thông qua tập tin autorun.inf”

Các phần mềm độc hại nói trên được xây dựng để tấn công người dùng ngân hàng trực tuyến tại Hàn Quốc. “Khi tìm thấy ứng dụng ngân hàng trực tuyến, phần mềm độc hại sẽ nhắc người dùng xóa chúng để cài đặt phiên bản bị nhiễm độc”, Liu nói. Nguy hiểm hơn, tính năng chặn tin nhắn gửi đến và chuyển tiếp tin nhắn đó đến một máy chủ từ xa cũng có thể kích hoạt.

Video đang HOT

Bên cạnh mã PIN, ứng dụng ngân hàng trực tuyến thường dùng tin nhắn như một bước thứ hai (hai lớp) để xác thực giao dịch. Với các tính năng nguy hiểm nói trên, người dùng rất có thể bị mất tiền trong tài khoản ngân hàng. Trojan này hoàn toàn có thể bị lợi dụng để gây hại cho những quốc gia khác.

Liu đã đưa ra lời khuyên cho người dùng, nên tắt chế độ “Gỡ rối USB” (USB debugging) trên các thiết bị Android nếu không cần dùng và cảnh giác khi kết nối di động với những máy tính không tin cậy.

Theo VNE

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến

Theo các chuyên gia từ Kaspersky Lab: "Một Trojan mới với mục tiêu tấn công người sử dụng các dịch vụ tài chính trực tuyến có khả năng lây lan rất nhanh chóng trong một vài tháng tới".

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến - Hình 1

Các malware này được giới thiệu lần đầu trên các diễn đàn của tội phạm mạng vào tháng 7 vừa qua. Theo các chuyên gia từ Kaspersky Lab nó được gọi với tên là Trojan-Banker.Win32/64.Neverquest.

Vào thứ 3 vừa qua, chuyên gia của Kaspersky Lab - Ông Sergey Golovanov đã viết trên Blog của mình: "Trong khoảng thời gian giữa tháng 11, Kaspersky Lab đã ghi nhận hàng ngàn cuộc tấn công cố gắng lây nhiễm Neverquest từ khắp nơi trên thế giới". Ông cũng cho biết: " Mối đe dọa này tương đối mới và tội phạm mạng vẫn chưa dùng hết khả năng của nó, tuy nhiên với khả năng lây lan siêu nhanh của mình, trong thời gian ngắn sắp tới Neverquest có thể gia tăng đáng kể số lượng máy tính bị lây nhiễm."

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến - Hình 2

Neverquest có hầu hết những tính năng của một malware, Neverquest có thể sửa đổi các nội dung được mở bởi IE và Firefox, ăn cắp các tài khoản người dùng cùng mật khẩu của họ trên các Website và sau đó kiểm soát các máy tính bị nhiễm bằng một máy tính ảo - VNC (Vitual Network Computing).

Ngoài những điểm kể trên, có thể kể đến vài tính năng nổi bật của Neverquest, làm các nhà bảo mật của Kaspersky rất quan tâm đến:

Cấu hình mặc định của nó xác định mục tiêu là 28 Website thuộc về các ngân hàng quốc tế lớn cũng như các dịch vụ thanh toán trực tuyến phổ biến trên thế giới. Ngoài 28 trang web này Neverquest còn có thể xác định được các trang Web khác thông qua các truy cập của nạn nhân với các từ khóa nhất định như: balance, checking account và account summary.... Điều này giúp tin tặc có thể xác định thêm các mục tiêu mới cho malware và xây dựng các kịch bản tấn công tương tự.

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến - Hình 3

Thông tin tài khoản ngân hàng là mục tiêu của Neverquest.

Các phương pháp được tin tặc sử dụng để lây lan Neverquest khá giống với cách mà botnet Bredolab sử dụng - một trong những malware phổ biến nhất trong năm 2010.

Neverquest đánh cắp thông tin đăng nhập từ giao thức FTP (File Transfer Protocal), thông qua một phần mềm bạn cài đặt trên máy tính của mình. Sau đó tin tặc tiếp tục khai thác các lỗ hổng trong các trình cắm (plug-in) được cài đặt trong trình duyệt để cài đặt Neverquest lên máy họ.

Các chương trình Trojan cũng đánh cắp thông tin từ mail của khác hàng qua các giao thức như SMTP (Simple Mail Transfer Protocol) và POP (Post Office Protocol), dữ liệu ăn cắp được tin tặc sử dụng để gửi thư rác, đính kèm phần mềm độc hại.

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến - Hình 4

Một Email nặc danh từ Neverquest.

Ngoài đối tượng là người sử dụng các dịch vụ tài chính trực tuyến, Neverquest còn đánh cặp lượng lớn thông tin đăng nhập từ các mạng xã hội và dịch vụ chat trên các trang Web bị nhiễm. Các tài khoản này giúp Neverquest lây lan nhanh qua các tài khoản bạn bè khác của họ.

Ngay từ tháng 11, Kaspersky Lab đã ghi nhận trường hợp mua bán cơ sở dữ liệu để truy cập vào các tài khoản ngân hàng và các tài liệu khác được sử dụng cho việc mở và quản lí tài khoản, bởi các tin tặc trong diễn đàn. Golovanov nói, "Chúng ta hãy chờ đợi để xem các cuộc tấn công hàng loạt của của Neverquest vào cuối năm, và người dùng sẽ là nạn nhân của việc này".

Theo Securelist

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Apple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mớiApple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mới
11:01:27 09/09/2025
Cần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minhCần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minh
16:08:46 10/09/2025
Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?
18:54:58 09/09/2025
Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại họcỨng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học
14:30:39 09/09/2025
Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụngKhi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng
14:34:18 09/09/2025
"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google
09:05:15 10/09/2025
NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minhNVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh
16:12:05 10/09/2025
Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạngMeta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng
14:26:40 09/09/2025

Tin đang nóng

Bố qua đời sau một ngày nói hiến tạng cho mẹ, bé gái 11 tuổi nghẹn ngàoBố qua đời sau một ngày nói hiến tạng cho mẹ, bé gái 11 tuổi nghẹn ngào
07:30:03 11/09/2025
Ca sĩ Quốc Kháng tự xưng là cháu lãnh đạo cấp cao, nhận 7 tỷ "chạy án"Ca sĩ Quốc Kháng tự xưng là cháu lãnh đạo cấp cao, nhận 7 tỷ "chạy án"
08:03:54 11/09/2025
6 năm còng lưng gánh nợ, vợ ngã quỵ khi chồng buông câu phũ phàng6 năm còng lưng gánh nợ, vợ ngã quỵ khi chồng buông câu phũ phàng
08:18:26 11/09/2025
Tiêu Chiến, Nhậm Gia Luân cùng đổ bộ màn ảnh với loạt phim dân quốc siêu hotTiêu Chiến, Nhậm Gia Luân cùng đổ bộ màn ảnh với loạt phim dân quốc siêu hot
06:10:35 11/09/2025
10 nữ thần dao kéo đẹp nhất Hàn Quốc: Park Min Young bét bảng chẳng oan, hạng 1 là tuyệt tác suốt 22 năm10 nữ thần dao kéo đẹp nhất Hàn Quốc: Park Min Young bét bảng chẳng oan, hạng 1 là tuyệt tác suốt 22 năm
05:55:11 11/09/2025
Tuổi già, tôi quyết bán nhà 4 tỷ để vào viện dưỡng lão dù có hai con trai thành đạtTuổi già, tôi quyết bán nhà 4 tỷ để vào viện dưỡng lão dù có hai con trai thành đạt
08:35:53 11/09/2025
Nhạc sĩ đắt show nhất hiện tại hủy show, người hâm mộ lại nổi trận lôi đình đòi đuổi ekipNhạc sĩ đắt show nhất hiện tại hủy show, người hâm mộ lại nổi trận lôi đình đòi đuổi ekip
07:11:16 11/09/2025
Muốn sống yên thì né 5 phim ngôn tình "đầu voi đuôi chuột" này ra, cho tiền tỷ cũng đừng xemMuốn sống yên thì né 5 phim ngôn tình "đầu voi đuôi chuột" này ra, cho tiền tỷ cũng đừng xem
05:57:09 11/09/2025

Tin mới nhất

Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker

Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker

15:56:18 10/09/2025
Đáng chú ý, các thành phần lõi trong hệ thống CNTT của ngành Bán lẻ - Thương mại điện tử như Website, OMS, API, hệ thống thanh toán, CRM và các cổng tích hợp với bên thứ ba, chính là những điểm nóng thường xuyên bị khai thác.
Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI

Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI

15:52:34 10/09/2025
Với sự hỗ trợ của AI, công nghệ này sẽ mang đến trải nghiệm vượt trội so với các công cụ hỗ trợ truyền thống, giúp tối ưu quy trình làm việc, rút ngắn thời gian tra cứu, từ đó thúc đẩy tương tác với bệnh nhân và nâng cao chất lượng dịch...
Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

16:45:27 09/09/2025
Bên cạnh đó, các công cụ tài chính hỗ trợ đổi mới sáng tạo chưa phát huy hiệu quả như kỳ vọng. Quỹ phát triển khoa học và công nghệ của doanh nghiệp được thành lập theo quy định pháp luật, nhưng việc sử dụng còn nhiều vướng mắc.
Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

11:38:56 08/09/2025
Thay vì tạo ra một làn sóng di cư ồ ạt sang Windows 11 để đảm bảo an toàn, dữ liệu lại cho thấy hàng triệu người dùng vẫn đang bám víu vào một nền tảng sắp trở nên lỗi thời, trên cả máy tính cá nhân lẫn thiết bị doanh nghiệp.
Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

11:34:13 08/09/2025
Khi thời hạn đến gần, Microsoft đang nỗ lực khuyến khích người dùng nâng cấp lên Windows 11, thậm chí cho phép nâng cấp miễn phí từ Windows 10 lên Windows 11.
Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

11:28:08 08/09/2025
Một nghiên cứu mới cho thấy các mô hình LLM (ngôn ngữ lớn) có thể bị thao túng để vượt qua các rào cản đạo đức bằng kỹ thuật tâm lý.
Những tính năng đã biến mất khỏi smartphone

Những tính năng đã biến mất khỏi smartphone

11:19:22 08/09/2025
Khi so sánh các mẫu đời đầu như iPhone, Pixel hay Galaxy với các smartphone mới nhất, chúng ta dễ dàng nhận thấy sự tiến bộ vượt bậc về sức mạnh xử lý, màn hình, bộ nhớ và thời lượng pin.
Người dùng 'sập bẫy' trước chiêu trò buộc nâng cấp iPhone của Apple

Người dùng 'sập bẫy' trước chiêu trò buộc nâng cấp iPhone của Apple

11:16:36 08/09/2025
Apple đang tạo ra một áp lực không nhỏ đối với người dùng iPhone khi liên tục khuyến khích họ nâng cấp sản phẩm hằng năm.
Thói quen gây hao pin trên điện thoại Android cần bỏ ngay

Thói quen gây hao pin trên điện thoại Android cần bỏ ngay

11:07:49 08/09/2025
Hầu hết chúng ta đều có một thói quen khi sử dụng smartphone Android, đó là mở màn hình đa nhiệm và vuốt tắt tất cả ứng dụng đang chạy với niềm tin rằng việc này sẽ giúp giải phóng RAM, làm máy chạy nhanh hơn và tiết kiệm pin.
Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026

Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026

11:48:28 07/09/2025
Sự trỗi dậy của các chatbot AI đã làm thay đổi hoàn toàn kỳ vọng của người dùng. Họ mong muốn nhận được câu trả lời nhanh chóng và toàn diện cho nhiều chủ đề phức tạp, vượt xa khả năng tra cứu thông tin cơ bản của các công cụ hiện có nh...
Quay màn hình iPhone chất lượng cao hơn với iOS 26

Quay màn hình iPhone chất lượng cao hơn với iOS 26

10:34:02 07/09/2025
Với iOS 26 (beta mới nhất), Apple đã khắc phục hạn chế này, cho phép video quay màn hình đạt độ phân giải chuẩn của thiết bị, giúp hình ảnh rõ ràng, sắc nét và chi tiết hơn nhiều.
Công ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyền

Công ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyền

10:30:56 07/09/2025
Các chuyên gia cho rằng thỏa thuận trên có thể mở đường cho nhiều công ty công nghệ hơn nữa chi trả cho chủ sở hữu bản quyền thông qua các phán quyết và thỏa thuận của tòa án, hoặc thông qua phí cấp phép.

Có thể bạn quan tâm

Yamaha NEO's tháng 9.2025: Giá giảm sâu, cơ hội mua tốt nhất năm

Yamaha NEO's tháng 9.2025: Giá giảm sâu, cơ hội mua tốt nhất năm

Xe máy

09:33:10 11/09/2025
XE được trang bị hệ thống chiếu sáng hiện đại và truyền động điện êm ái, phù hợp với người trẻ yêu thích phong cách hiện đại. Với chi phí bảo trì thấp và nguồn cung phụ kiện không quá phức tạp, NEO s dễ bảo dưỡng trong thời gian dài.
Xe Nissan công suất 400 mã lực, giá gần 1,5 tỷ đồng

Xe Nissan công suất 400 mã lực, giá gần 1,5 tỷ đồng

Ôtô

09:30:04 11/09/2025
Khoang nội thất của Nissan Z Heritage Edition vẫn giữ lại phong cách quen thuộc nhưng có thêm những chi tiết tinh chỉnh để tạo dấu ấn riêng như bệ bước chân và thảm sàn độc quyền.
Công sức của con dâu chẳng ai nhớ, vụng về cả họ truyền tai nhau nói xấu

Công sức của con dâu chẳng ai nhớ, vụng về cả họ truyền tai nhau nói xấu

Góc tâm tình

09:26:46 11/09/2025
Nếu nói về nỗi tủi thân trong hôn nhân, có lẽ tôi sẽ bắt đầu từ chính mối quan hệ mẹ chồng nàng dâu chẳng được êm đẹp.
Một năm buồn của Lưu Diệc Phi

Một năm buồn của Lưu Diệc Phi

Hậu trường phim

09:10:39 11/09/2025
Khán giả cho rằng Lưu Diệc Phi 23 năm đóng phim không giải thưởng chính thống. Ở mảng điện ảnh, cô bị coi là thuốc độc phòng vé.
Gái quê lên phố làm diễn viên, lấy thiếu gia, ly hôn sau 3 năm: Hôn nhân đứt gánh nhưng dạy con thì chuẩn chỉnh!

Gái quê lên phố làm diễn viên, lấy thiếu gia, ly hôn sau 3 năm: Hôn nhân đứt gánh nhưng dạy con thì chuẩn chỉnh!

Sao châu á

09:08:00 11/09/2025
Dù đã đường ai nấy đi, Phùng Thiệu Phong và Triệu Lệ Dĩnh vẫn giữ được sự gắn kết trong vai trò làm cha mẹ, cùng đồng hành để con trai Tưởng Tưởng lớn lên trong môi trường tốt nhất.
3 cặp Vbiz càng bóc càng twist: Sơn Tùng - Hải Tú ồn ào 4 năm ngày càng rối, giật mình trước màn "đánh úp" công khai của đôi số 2!

3 cặp Vbiz càng bóc càng twist: Sơn Tùng - Hải Tú ồn ào 4 năm ngày càng rối, giật mình trước màn "đánh úp" công khai của đôi số 2!

Sao việt

09:05:05 11/09/2025
Trong Vbiz còn có những cặp đôi với hành trình đầy cú twist, từ nghi vấn bí mật hẹn hò, cưới âm thầm cho đến loạt drama tình ái không hồi kết.
Miền Tây có 3 món bún tên cực lạ, nhưng nghe là muốn thử mà thử là... "nghiện" luôn

Miền Tây có 3 món bún tên cực lạ, nhưng nghe là muốn thử mà thử là... "nghiện" luôn

Ẩm thực

08:54:38 11/09/2025
Ẩm thực miền Tây vốn nổi tiếng bởi sự phong phú và sáng tạo. Trong đó, có những món bún mang tên lạ tai nhưng hương vị lại khiến thực khách nhớ mãi không quên.
Gió ngang khoảng trời xanh - Tập 15: Mỹ Anh quyết tâm hầu hạ hội phu nhân

Gió ngang khoảng trời xanh - Tập 15: Mỹ Anh quyết tâm hầu hạ hội phu nhân

Phim việt

08:35:48 11/09/2025
Để có cơ hội tiếp cận các phu nhân, từ đó tạo cơ hội tốt cho công ty mình, Mỹ Anh đặt quyết tâm chăm sóc, lấy lòng các phu nhân trong hội mà bà Lý giới thiệu.
Chiếm đoạt 15 tỷ đồng bằng "chiêu" đáo hạn ngân hàng

Chiếm đoạt 15 tỷ đồng bằng "chiêu" đáo hạn ngân hàng

Pháp luật

08:25:16 11/09/2025
Quốc nhận 15 tỷ đồng để làm thủ tục đáo hạn ngân hàng. Số tiền này Quốc sử dụng để trả nợ cho nhiều người, dẫn đến mất khả năng chi trả.
TPHCM: Bình gas mini ở quán nhậu phát nổ nửa đêm, nhiều người bỏng đen mặt

TPHCM: Bình gas mini ở quán nhậu phát nổ nửa đêm, nhiều người bỏng đen mặt

Sức khỏe

08:00:07 11/09/2025
Các nạn nhân đang ngồi tại quán nhậu thì bình gas mini ở trên bàn phát nổ, khiến họ phải nhập viện cấp cứu trong tình trạng bỏng vùng mặt và nhiều nơi trên cơ thể.
"Sát thủ không chiến" rợp trời: Nga - Ukraine bứt tốc cuộc đua gay cấn mới

"Sát thủ không chiến" rợp trời: Nga - Ukraine bứt tốc cuộc đua gay cấn mới

Thế giới

07:56:25 11/09/2025
Sự xuất hiện dày đặc của UAV trên khắp các khu vực tiền tuyến buộc cả Nga và Ukraine tăng tốc tìm cách ứng phó.