Mã độc đ.ánh cắp thẻ ngân hàng lây từ Windows sang Android

Theo dõi VGT trên

Trojan mới trên máy tính chạy Windows có thể lây lan sang thiết bị Android để cài đặt phần mềm ngân hàng trực tuyến giả mạo và chuyển tiếp tin nhắn đến máy chủ từ xa.

Theo nghiên cứu của Symantec, một mã độc Trojan trên máy tính mới được phát hiện có khả năng lây lan sang thiết bị chạy Android khi kết nối với máy tính bị nhiễm mã độc trên. Trojan này được lập trình để ăn cắp các tài khoản ngân hàng.

Mã độc đ.ánh cắp thẻ ngân hàng lây từ Windows sang Android - Hình 1

Trojan mới có thể lây từ máy tính Windows bị nhiễm độc sang thiết bị Android. Ảnh minh họa.

Phương pháp này khá mới bởi trước đây những vụ tấn công mã độc trên thiết bị Android chủ yếu dùng các phần mềm giả mạo trong kho ứng dụng của Google để phát tán.

Nhà nghiên cứu Flora Liu thuộc Symantec cho biết: “Khi thiết bị Android được kết nối với máy tính ở chế độ bộ nhớ USB, nếu tính năng tự động khởi chạy (AutoRun) được kích hoạt thì máy tính bị nhiễm Trojan trên sẽ lây lan sang điện thoại thông qua tập tin autorun.inf”

Các phần mềm độc hại nói trên được xây dựng để tấn công người dùng ngân hàng trực tuyến tại Hàn Quốc. “Khi tìm thấy ứng dụng ngân hàng trực tuyến, phần mềm độc hại sẽ nhắc người dùng xóa chúng để cài đặt phiên bản bị nhiễm độc”, Liu nói. Nguy hiểm hơn, tính năng chặn tin nhắn gửi đến và chuyển tiếp tin nhắn đó đến một máy chủ từ xa cũng có thể kích hoạt.

Video đang HOT

Bên cạnh mã PIN, ứng dụng ngân hàng trực tuyến thường dùng tin nhắn như một bước thứ hai (hai lớp) để xác thực giao dịch. Với các tính năng nguy hiểm nói trên, người dùng rất có thể bị mất t.iền trong tài khoản ngân hàng. Trojan này hoàn toàn có thể bị lợi dụng để gây hại cho những quốc gia khác.

Liu đã đưa ra lời khuyên cho người dùng, nên tắt chế độ “Gỡ rối USB” (USB debugging) trên các thiết bị Android nếu không cần dùng và cảnh giác khi kết nối di động với những máy tính không tin cậy.

Theo VNE

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến

Theo các chuyên gia từ Kaspersky Lab: "Một Trojan mới với mục tiêu tấn công người sử dụng các dịch vụ tài chính trực tuyến có khả năng lây lan rất nhanh chóng trong một vài tháng tới".

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến - Hình 1

Các malware này được giới thiệu lần đầu trên các diễn đàn của tội phạm mạng vào tháng 7 vừa qua. Theo các chuyên gia từ Kaspersky Lab nó được gọi với tên là Trojan-Banker.Win32/64.Neverquest.

Vào thứ 3 vừa qua, chuyên gia của Kaspersky Lab - Ông Sergey Golovanov đã viết trên Blog của mình: "Trong khoảng thời gian giữa tháng 11, Kaspersky Lab đã ghi nhận hàng ngàn cuộc tấn công cố gắng lây nhiễm Neverquest từ khắp nơi trên thế giới". Ông cũng cho biết: " Mối đe dọa này tương đối mới và tội phạm mạng vẫn chưa dùng hết khả năng của nó, tuy nhiên với khả năng lây lan siêu nhanh của mình, trong thời gian ngắn sắp tới Neverquest có thể gia tăng đáng kể số lượng máy tính bị lây nhiễm."

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến - Hình 2

Neverquest có hầu hết những tính năng của một malware, Neverquest có thể sửa đổi các nội dung được mở bởi IE và Firefox, ăn cắp các tài khoản người dùng cùng mật khẩu của họ trên các Website và sau đó kiểm soát các máy tính bị nhiễm bằng một máy tính ảo - VNC (Vitual Network Computing).

Ngoài những điểm kể trên, có thể kể đến vài tính năng nổi bật của Neverquest, làm các nhà bảo mật của Kaspersky rất quan tâm đến:

Cấu hình mặc định của nó xác định mục tiêu là 28 Website thuộc về các ngân hàng quốc tế lớn cũng như các dịch vụ thanh toán trực tuyến phổ biến trên thế giới. Ngoài 28 trang web này Neverquest còn có thể xác định được các trang Web khác thông qua các truy cập của nạn nhân với các từ khóa nhất định như: balance, checking account và account summary.... Điều này giúp tin tặc có thể xác định thêm các mục tiêu mới cho malware và xây dựng các kịch bản tấn công tương tự.

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến - Hình 3

Thông tin tài khoản ngân hàng là mục tiêu của Neverquest.

Các phương pháp được tin tặc sử dụng để lây lan Neverquest khá giống với cách mà botnet Bredolab sử dụng - một trong những malware phổ biến nhất trong năm 2010.

Neverquest đ.ánh cắp thông tin đăng nhập từ giao thức FTP (File Transfer Protocal), thông qua một phần mềm bạn cài đặt trên máy tính của mình. Sau đó tin tặc tiếp tục khai thác các lỗ hổng trong các trình cắm (plug-in) được cài đặt trong trình duyệt để cài đặt Neverquest lên máy họ.

Các chương trình Trojan cũng đ.ánh cắp thông tin từ mail của khác hàng qua các giao thức như SMTP (Simple Mail Transfer Protocol) và POP (Post Office Protocol), dữ liệu ăn cắp được tin tặc sử dụng để gửi thư rác, đính kèm phần mềm độc hại.

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến - Hình 4

Một Email nặc danh từ Neverquest.

Ngoài đối tượng là người sử dụng các dịch vụ tài chính trực tuyến, Neverquest còn đ.ánh cặp lượng lớn thông tin đăng nhập từ các mạng xã hội và dịch vụ chat trên các trang Web bị nhiễm. Các tài khoản này giúp Neverquest lây lan nhanh qua các tài khoản bạn bè khác của họ.

Ngay từ tháng 11, Kaspersky Lab đã ghi nhận trường hợp mua bán cơ sở dữ liệu để truy cập vào các tài khoản ngân hàng và các tài liệu khác được sử dụng cho việc mở và quản lí tài khoản, bởi các tin tặc trong diễn đàn. Golovanov nói, "Chúng ta hãy chờ đợi để xem các cuộc tấn công hàng loạt của của Neverquest vào cuối năm, và người dùng sẽ là nạn nhân của việc này".

Theo Securelist

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

HOT: Hoa hậu Khánh Vân xác nhận được cầu hôn, chồng sắp cưới từng ly hôn và có con riêng?
12:59:22 30/06/2024
Lan Ngọc "quậy" nhất đám cưới Midu: Tung ảnh không chỉnh sửa cô dâu chú rể, loạt mỹ nhân Vbiz thành "nạn nhân"
13:51:39 30/06/2024
Nhan sắc trong trẻo của bạn gái Hoài Lâm trong lễ tốt nghiệp
12:55:25 30/06/2024
Động thái của "vua cá Koi" Thắng Ngô sau khi ném nhẫn cưới dứt tình với Hà Thanh Xuân
13:59:44 30/06/2024
Người mẹ 3 con đăng quang Hoa hậu Hoàn vũ Puerto Rico ở độ t.uổi U40
13:16:24 30/06/2024
Quý bà xanh mặt kể lại tình ảo lừa 6 tỷ đồng, hồi chuông cảnh tỉnh phụ nữ nhẹ dạ
12:56:45 30/06/2024
Hot nhất Weibo: Mỹ nhân bị rết tấn công khiến fan gào thét không ngừng, phản ứng của người đẹp mới g.ây s.ốc
12:52:09 30/06/2024
Phương Oanh tiết lộ cuộc sống thời con gái, có một điểm khác hẳn sau khi sinh con cho shark Bình
14:04:02 30/06/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Truy tìm đối tượng mở xưởng cơ khí để chế tạo s.úng quân dụng trái phép

Pháp luật

17:03:39 30/06/2024
Trước đây, cơ quan An ninh điều tra Công an tỉnh Bình Dương khám phá chuyên án tàng trữ, sử dụng, mua bán trái phép vũ khí quân dụng và đã khởi tố bắt tạm giam, cấm đi khỏi nơi cư trú đối với 21 đối tượng ở nhiều tỉnh, thành trong cả nư...

Chồng đi công tác thì tôi phải nhập viện vì sinh sớm, vừa toát mồ hôi trên bàn mổ, tôi lại nhận được tin nhắn chuyển t.iền với lời ghi chú g.ây s.ốc

Góc tâm tình

16:59:01 30/06/2024
Dù không có chồng bên cạnh khi sinh con nhưng tôi vẫn có bố mẹ hai bên túc trực chăm sóc. Sau hơn nửa ngày đau bụng quằn quại thì con trai của tôi cũng cất tiếng khóc chào đời.

Wonderland mất ngôi vương phòng vé, lỗ t.iền tỷ, Gong Yoo cũng không cứu nổi

Phim châu á

16:51:33 30/06/2024
Sau gần 1 tháng ra rạp, Wonderland chỉ bán được gần 620.895 vé, tương đương với 5,8 tỷ won (khoảng 107,3 tỷ đồng). Thành tích này đồng nghĩa với việc bộ phim điện ảnh đình đám đã lỗ, không hề đại náo phòng vé như khán giả đã kỳ vọng

Thủ tướng Ai Cập hoàn tất kế hoạch thành lập chính phủ mới

Thế giới

16:41:28 30/06/2024
Đây là cuộc cải tổ nội các thứ tư dưới thời ông Madbouly, người giữ chức Thủ tướng Ai Cập kể từ tháng 6/2018. Lần cải tổ gần đây nhất diễn ra vào tháng 8/2022, với 13 bộ trưởng được thay thế.

Hoạt hình hành trình tìm lại cội nguồn của cô bé dũng cảm

Phim âu mỹ

16:34:32 30/06/2024
Hãng Skydance Animation vừa giới thiệu bộ phim hoạt hình viễn tưởng WondLa về cô bé Eva tìm lại quê hương.Nhân vật chính trong phim hoạt hình là cô bé Eva t.uổi teen sống trong hầm trú ẩn dưới lòng đất từ nhỏ và được nuôi dưỡng bởi robot...

4 "truyền nhân nhí" của Vanga: Sở hữu năng lực kỳ lạ, khoa học chưa thể lý giải

Netizen

16:28:26 30/06/2024
Trên thế giới, có những đ.ứa t.rẻ khiến thế giới kinh ngạc vì sở hữu năng lực bất thường và kỳ lạ khiến nhiều người cho rằng chúng chính là truyền nhân của nhà tiên tri mù Vanga.

Gợi ý thực đơn cơm tối cuối tuần ngon miệng với 3 món làm nhanh

Ẩm thực

16:25:45 30/06/2024
Bữa cơm tối cuối tuần chỉ với 3 món đơn giản nhưng thơm ngon, hấp dẫn bạn và gia đình sẽ cảm thấy vô cùng ngon miệng!

Triệu Lộ Tư bị "sao nhí đẹp nhất Trung Quốc" vượt mặt, nỗ lực "đổ sông đổ bể"

Sao châu á

16:25:32 30/06/2024
Ngay khi công bố nữ diễn viên đảm nhận vai Tang Trĩ của Khó Dỗ Dành đã được dân tình đặc biệt chú ý đến. Thậm chí, nhiều người nhận xét cả về nhan sắc lẫn diễn xuất thì Triệu Lộ Tư hoàn toàn thua xa mỹ nhân này.

Mỹ nhân được bạn trai bế thốc để giật hoa cưới Midu, lộ hint muốn cưới dù chưa công khai?

Sao việt

16:22:11 30/06/2024
Cả hai công khai sánh đôi đến dự đám cưới, thậm chí còn bế nhau ngay trên sân khấu nhưng lại chưa từng thừa nhận mối quan hệ.

Mai Phương Thuý đi ăn cưới Midu, không mặc đồ chặt c.hém mà chọn diện món tế nhị đáng nể

Phong cách sao

15:49:36 30/06/2024
Tối ngày 29/6 tiệc cưới diễn ra với hơn 1000 khách của Midu trở thành tâm điểm truyền thông, đây được xem là hôn lễ cổ tích với dàn khách mời đình đám. Trong đó, mỹ nhân được chú ý nhất chính là Mai Phương Thuý.

Tử vi 12 cung hoàng đạo hôm nay 30/6/2024: Sư Tử nóng nảy, Ma Kết tự tin

Trắc nghiệm

15:39:22 30/06/2024
Tử vi 12 cung hoàng đạo hôm nay 30/6 sẽ có những điều bất ngờ gì? Khám phá tử vi vui tiết lộ cuộc sống, sự nghiệp và tình yêu của 12 chòm sao hôm nay.