Mã độc đánh cắp thẻ ngân hàng lây từ Windows sang Android

Trojan mới trên máy tính chạy Windows có thể lây lan sang thiết bị Android để cài đặt phần mềm ngân hàng trực tuyến giả mạo và chuyển tiếp tin nhắn đến máy chủ từ xa.

Theo nghiên cứu của Symantec, một mã độc Trojan trên máy tính mới được phát hiện có khả năng lây lan sang thiết bị chạy Android khi kết nối với máy tính bị nhiễm mã độc trên. Trojan này được lập trình để ăn cắp các tài khoản ngân hàng.

Mã độc đánh cắp thẻ ngân hàng lây từ Windows sang Android - Hình 1

Trojan mới có thể lây từ máy tính Windows bị nhiễm độc sang thiết bị Android. Ảnh minh họa.

Phương pháp này khá mới bởi trước đây những vụ tấn công mã độc trên thiết bị Android chủ yếu dùng các phần mềm giả mạo trong kho ứng dụng của Google để phát tán.

Nhà nghiên cứu Flora Liu thuộc Symantec cho biết: “Khi thiết bị Android được kết nối với máy tính ở chế độ bộ nhớ USB, nếu tính năng tự động khởi chạy (AutoRun) được kích hoạt thì máy tính bị nhiễm Trojan trên sẽ lây lan sang điện thoại thông qua tập tin autorun.inf”

Các phần mềm độc hại nói trên được xây dựng để tấn công người dùng ngân hàng trực tuyến tại Hàn Quốc. “Khi tìm thấy ứng dụng ngân hàng trực tuyến, phần mềm độc hại sẽ nhắc người dùng xóa chúng để cài đặt phiên bản bị nhiễm độc”, Liu nói. Nguy hiểm hơn, tính năng chặn tin nhắn gửi đến và chuyển tiếp tin nhắn đó đến một máy chủ từ xa cũng có thể kích hoạt.

Video đang HOT

Bên cạnh mã PIN, ứng dụng ngân hàng trực tuyến thường dùng tin nhắn như một bước thứ hai (hai lớp) để xác thực giao dịch. Với các tính năng nguy hiểm nói trên, người dùng rất có thể bị mất tiền trong tài khoản ngân hàng. Trojan này hoàn toàn có thể bị lợi dụng để gây hại cho những quốc gia khác.

Liu đã đưa ra lời khuyên cho người dùng, nên tắt chế độ “Gỡ rối USB” (USB debugging) trên các thiết bị Android nếu không cần dùng và cảnh giác khi kết nối di động với những máy tính không tin cậy.

Theo VNE

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến

Theo các chuyên gia từ Kaspersky Lab: "Một Trojan mới với mục tiêu tấn công người sử dụng các dịch vụ tài chính trực tuyến có khả năng lây lan rất nhanh chóng trong một vài tháng tới".

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến - Hình 1

Các malware này được giới thiệu lần đầu trên các diễn đàn của tội phạm mạng vào tháng 7 vừa qua. Theo các chuyên gia từ Kaspersky Lab nó được gọi với tên là Trojan-Banker.Win32/64.Neverquest.

Vào thứ 3 vừa qua, chuyên gia của Kaspersky Lab - Ông Sergey Golovanov đã viết trên Blog của mình: "Trong khoảng thời gian giữa tháng 11, Kaspersky Lab đã ghi nhận hàng ngàn cuộc tấn công cố gắng lây nhiễm Neverquest từ khắp nơi trên thế giới". Ông cũng cho biết: " Mối đe dọa này tương đối mới và tội phạm mạng vẫn chưa dùng hết khả năng của nó, tuy nhiên với khả năng lây lan siêu nhanh của mình, trong thời gian ngắn sắp tới Neverquest có thể gia tăng đáng kể số lượng máy tính bị lây nhiễm."

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến - Hình 2

Neverquest có hầu hết những tính năng của một malware, Neverquest có thể sửa đổi các nội dung được mở bởi IE và Firefox, ăn cắp các tài khoản người dùng cùng mật khẩu của họ trên các Website và sau đó kiểm soát các máy tính bị nhiễm bằng một máy tính ảo - VNC (Vitual Network Computing).

Ngoài những điểm kể trên, có thể kể đến vài tính năng nổi bật của Neverquest, làm các nhà bảo mật của Kaspersky rất quan tâm đến:

Cấu hình mặc định của nó xác định mục tiêu là 28 Website thuộc về các ngân hàng quốc tế lớn cũng như các dịch vụ thanh toán trực tuyến phổ biến trên thế giới. Ngoài 28 trang web này Neverquest còn có thể xác định được các trang Web khác thông qua các truy cập của nạn nhân với các từ khóa nhất định như: balance, checking account và account summary.... Điều này giúp tin tặc có thể xác định thêm các mục tiêu mới cho malware và xây dựng các kịch bản tấn công tương tự.

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến - Hình 3

Thông tin tài khoản ngân hàng là mục tiêu của Neverquest.

Các phương pháp được tin tặc sử dụng để lây lan Neverquest khá giống với cách mà botnet Bredolab sử dụng - một trong những malware phổ biến nhất trong năm 2010.

Neverquest đánh cắp thông tin đăng nhập từ giao thức FTP (File Transfer Protocal), thông qua một phần mềm bạn cài đặt trên máy tính của mình. Sau đó tin tặc tiếp tục khai thác các lỗ hổng trong các trình cắm (plug-in) được cài đặt trong trình duyệt để cài đặt Neverquest lên máy họ.

Các chương trình Trojan cũng đánh cắp thông tin từ mail của khác hàng qua các giao thức như SMTP (Simple Mail Transfer Protocol) và POP (Post Office Protocol), dữ liệu ăn cắp được tin tặc sử dụng để gửi thư rác, đính kèm phần mềm độc hại.

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến - Hình 4

Một Email nặc danh từ Neverquest.

Ngoài đối tượng là người sử dụng các dịch vụ tài chính trực tuyến, Neverquest còn đánh cặp lượng lớn thông tin đăng nhập từ các mạng xã hội và dịch vụ chat trên các trang Web bị nhiễm. Các tài khoản này giúp Neverquest lây lan nhanh qua các tài khoản bạn bè khác của họ.

Ngay từ tháng 11, Kaspersky Lab đã ghi nhận trường hợp mua bán cơ sở dữ liệu để truy cập vào các tài khoản ngân hàng và các tài liệu khác được sử dụng cho việc mở và quản lí tài khoản, bởi các tin tặc trong diễn đàn. Golovanov nói, "Chúng ta hãy chờ đợi để xem các cuộc tấn công hàng loạt của của Neverquest vào cuối năm, và người dùng sẽ là nạn nhân của việc này".

Theo Securelist

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Tại sao tai nghe lại có 'bên trái' và 'bên phải'?Tại sao tai nghe lại có 'bên trái' và 'bên phải'?
08:33:43 08/05/2025
Thảm họa Galaxy Note 7 của Samsung trong lịch sử smartphoneThảm họa Galaxy Note 7 của Samsung trong lịch sử smartphone
12:36:53 07/05/2025
Windows 11 chiếm bao nhiêu dung lượng ổ cứng?Windows 11 chiếm bao nhiêu dung lượng ổ cứng?
19:19:45 07/05/2025
Những smartphone Samsung được hỗ trợ đến 7 nămNhững smartphone Samsung được hỗ trợ đến 7 năm
07:26:01 08/05/2025
Vì sao sạc nhanh được quan tâm hơn dung lượng pin?Vì sao sạc nhanh được quan tâm hơn dung lượng pin?
20:32:25 07/05/2025
Google xác nhận sự cố 'đứng hình' trên YouTubeGoogle xác nhận sự cố 'đứng hình' trên YouTube
08:47:28 08/05/2025
5 điều nhà sản xuất smartphone không nói cho người mua5 điều nhà sản xuất smartphone không nói cho người mua
09:07:41 08/05/2025
iPhone 16 có thể dùng được trong bao lâu?iPhone 16 có thể dùng được trong bao lâu?
11:47:08 07/05/2025

Tin đang nóng

Con gái Triệu Vy bị tung 1 lượt 10 clip, diện mạo khó tin, mẹ xấu hổ vì điều nàyCon gái Triệu Vy bị tung 1 lượt 10 clip, diện mạo khó tin, mẹ xấu hổ vì điều này
14:52:38 08/05/2025
Nữ MC từng quay clip ăn lòng xe điếu: "Tôi không bao giờ muốn thử lần nữa"Nữ MC từng quay clip ăn lòng xe điếu: "Tôi không bao giờ muốn thử lần nữa"
14:25:00 08/05/2025
Ngô Thanh Vân xác nhận mang thai ở tuổi 46, khoe cận bụng bầu, chồng thái độ?Ngô Thanh Vân xác nhận mang thai ở tuổi 46, khoe cận bụng bầu, chồng thái độ?
16:51:26 08/05/2025
Bức ảnh chụp MC Thảo Vân và Mỹ Tâm 24 năm trước gây sốt mạng xã hộiBức ảnh chụp MC Thảo Vân và Mỹ Tâm 24 năm trước gây sốt mạng xã hội
14:27:14 08/05/2025
Clip MC Anh Thơ review lòng se điếu hot rần rần, dai như cao su, bị quán mắng?Clip MC Anh Thơ review lòng se điếu hot rần rần, dai như cao su, bị quán mắng?
14:55:16 08/05/2025
Đinh Ngọc Diệp bị so sánh với Minh Hà, nói một câu "xịt keo" cộng đồng mạngĐinh Ngọc Diệp bị so sánh với Minh Hà, nói một câu "xịt keo" cộng đồng mạng
16:53:55 08/05/2025
9X Nghệ An lấy cô gái Nhật, ngày cưới bố vợ 'sốc' vì được chúc rượu liên miên9X Nghệ An lấy cô gái Nhật, ngày cưới bố vợ 'sốc' vì được chúc rượu liên miên
15:12:42 08/05/2025
Vợ Lý Hải nói lý do bỏ sự nghiệp riêng, quan điểm dạy 4 con 'không giống ai'Vợ Lý Hải nói lý do bỏ sự nghiệp riêng, quan điểm dạy 4 con 'không giống ai'
14:55:32 08/05/2025

Tin mới nhất

OpenAI hỗ trợ các nước phát triển hạ tầng AI

OpenAI hỗ trợ các nước phát triển hạ tầng AI

15:10:28 08/05/2025
Các dự án sẽ được triển khai với sự tham gia đầu tư từ cả OpenAI và các nước đối tác nhằm mở rộng vai trò dẫn dắt toàn cầu của Mỹ trong lĩnh vực AI.
Hàng chục ngàn người đăng ký tham gia học kỹ năng an ninh mạng miễn phí

Hàng chục ngàn người đăng ký tham gia học kỹ năng an ninh mạng miễn phí

14:02:20 08/05/2025
Người dùng có thể tham gia bằng máy vi tính hoặc điện thoại thông minh bằng cách truy cập nCademy.vn và bấm nút "Tham gia" trong mục Cẩm nang an ninh mạng.
Apple sẽ đưa tìm kiếm AI của ChatGPT và Perplexity lên Safari, Google có nguy cơ mất thế độc tôn

Apple sẽ đưa tìm kiếm AI của ChatGPT và Perplexity lên Safari, Google có nguy cơ mất thế độc tôn

13:59:53 08/05/2025
Eddy Cue cho biết số lượt tìm kiếm trên Safari đã giảm lần đầu tiên vào tháng 4 do người dùng ngày càng chuyển sang sử dụng AI. Cổ phiếu Apple giảm 1,1% khi chốt phiên 7.5.
iPhone 18 Pro Max sẽ có Face ID dưới màn hình

iPhone 18 Pro Max sẽ có Face ID dưới màn hình

13:38:48 08/05/2025
Theo The Information, bộ đôi iPhone 18 Pro và iPhone 18 Pro Max sẽ trở thành những chiếc iPhone đầu tiên được trang bị Face ID ở phía dưới màn hình.
Google 'đá xoáy' thiết kế thanh camera của dòng iPhone 17

Google 'đá xoáy' thiết kế thanh camera của dòng iPhone 17

09:10:35 08/05/2025
Nắm bắt chi tiết này, Google đã nhanh chóng ám chỉ rằng Apple đang vay mượn ý tưởng thiết kế thanh camera đặc trưng đã xuất hiện từ lâu trên các dòng điện thoại Pixel.
Gmail sắp có thay đổi lớn về chuẩn bảo mật

Gmail sắp có thay đổi lớn về chuẩn bảo mật

09:00:52 08/05/2025
Google đã thông báo sẽ ngừng hỗ trợ hoàn toàn 3DES - một chuẩn mã hóa được xem là lỗi thời - cho tất cả kết nối SMTP đến trên Gmail kể từ ngày 30.5.2025.
Lỗ hổng bảo mật nghiêm trọng nhất trên thiết bị Galaxy sắp được sửa?

Lỗ hổng bảo mật nghiêm trọng nhất trên thiết bị Galaxy sắp được sửa?

08:23:19 08/05/2025
Từ lâu, dù Samsung không công khai thừa nhận, cộng đồng người dùng đã phát hiện ra rằng một số ứng dụng và hình ảnh được cất giữ cẩn thận trong tính năng Secure Folder vẫn có khả năng bị nhìn thấy từ bên ngoài.
Tự chỉnh video, kể chuyện bằng... chip não Neuralink

Tự chỉnh video, kể chuyện bằng... chip não Neuralink

08:20:53 08/05/2025
Chip não Neuralink của tỉ phú Elon Musk tiếp tục chứng minh khả năng hỗ trợ người bị khiếm khuyết chức năng cơ thể.
Google phát triển trợ lý AI Gemini phiên bản cho trẻ em

Google phát triển trợ lý AI Gemini phiên bản cho trẻ em

21:04:33 07/05/2025
Dù được định hình là phiên bản Gemini cho trẻ nhỏ, Google vẫn khuyến cáo về tính cần thiết của hoạt động kiểm soát từ phụ huynh, không thả nổi cho con toàn quyền sử dụng.
Liệu Apple Watch có ảnh hưởng đến thời lượng pin của iPhone

Liệu Apple Watch có ảnh hưởng đến thời lượng pin của iPhone

20:43:23 07/05/2025
Khi lấy iPhone ra và phát hiện pin đã cạn dù không sử dụng, người dùng có thể tự hỏi liệu chiếc Apple Watch mới có phải là nguyên nhân gây ra tình trạng này?
One UI 7 đang khiến nhiều thiết bị Galaxy hao pin nghiêm trọng

One UI 7 đang khiến nhiều thiết bị Galaxy hao pin nghiêm trọng

20:27:59 07/05/2025
Một vấn đề nghiêm trọng với bản cập nhật One UI 7 mà Samsung phát hành gần đây đã nhanh chóng thu hút sự quan tâm của cộng đồng.
Samsung sẽ đưa chip Exynos lên dòng Galaxy S26?

Samsung sẽ đưa chip Exynos lên dòng Galaxy S26?

12:58:45 07/05/2025
Để tránh lặp lại tình trạng này, có tin đồn Samsung sẽ đưa chip Exynos trở lại với phiên bản Exynos 2600 trên dòng Galaxy S26 vào năm tới, nhưng có thể chỉ ở một số thị trường nhất định.

Có thể bạn quan tâm

Diddy tóc bạc gần hết, lo lắng đến mức đi vệ sinh giữa tòa, truyền thông "khịa"?

Diddy tóc bạc gần hết, lo lắng đến mức đi vệ sinh giữa tòa, truyền thông "khịa"?

Sao âu mỹ

20:20:01 08/05/2025
Từng là ông trùm quyền lực nhất nhì showbiz, Diddy hiện tại sa sút đến mức khó tin. Trong ngày đầu hầu toà, nam rapper thậm chí lộ trạng thái bất ổn, thừa nhận đang lo lắng.
Trấn Thành ngủ quên trên chiến thắng, nhường hào quang, 1 người vào vết xe đổ?

Trấn Thành ngủ quên trên chiến thắng, nhường hào quang, 1 người vào vết xe đổ?

Hậu trường phim

20:01:09 08/05/2025
Không còn là cuộc chơi của riêng Trấn Thành và Lý Hải. Dù vẫn thắng lớn, hai tên tuổi gạo cội này giờ đây phải chia sẻ ánh hào quang với loạt gương mặt mới đang trỗi dậy, khiến phòng vé Việt trở nên sôi động và khó đoán hơn bao giờ hết.
Hoa hậu Ý Nhi mặc trang phục gây "tức mắt", đọ sắc ra sao với ứng viên số 1 Miss World mà bùng tranh cãi?

Hoa hậu Ý Nhi mặc trang phục gây "tức mắt", đọ sắc ra sao với ứng viên số 1 Miss World mà bùng tranh cãi?

Sao việt

19:59:55 08/05/2025
Trên mạng xã hội, khoảnh khắc Ý Nhi và Miss World Thailand - Opal Suchata Chuangsri cùng nhau tạo dáng, đọ sắc đã nhanh chóng thu hút sự chú ý.
Cuộc sống của những đứa trẻ từng gây chấn động thế giới trong ca sinh 9 hiếm gặp

Cuộc sống của những đứa trẻ từng gây chấn động thế giới trong ca sinh 9 hiếm gặp

Lạ vui

19:54:05 08/05/2025
Việc chăm sóc, nuôi dạy 9 đứa trẻ cùng lúc không hề dễ dàng nhưng cặp vợ chồng không nề hà bởi họ coi các con là món quà đặc biệt.
Chồng cũ Từ Hy Viên ê chề sau vụ vợ hot girl lộ 3.000 tấm ảnh nóng bỏng gây sốc

Chồng cũ Từ Hy Viên ê chề sau vụ vợ hot girl lộ 3.000 tấm ảnh nóng bỏng gây sốc

Sao châu á

19:47:48 08/05/2025
Tai tiếng đang bủa vây Uông Tiểu Phi và hot girl Mandy. Trên MXH hiện rầm rộ tin đám cưới của chồng cũ Từ Hy Viên đã bị hủy.
Chỉ huy Hamas thiệt mạng trong cuộc không kích của Israel vào Liban

Chỉ huy Hamas thiệt mạng trong cuộc không kích của Israel vào Liban

Thế giới

19:42:39 08/05/2025
Vụ không kích này diễn ra trong bối cảnh Israel đang gia tăng đáng kể các cuộc tấn công vào lãnh thổ phía Nam Liban, bất chấp thỏa thuận ngừng bắn đã được ký kết vào tháng 11/2024.
Giám đốc trung tâm đăng kiểm ở Cần Thơ nhận hối lộ gần 1 tỷ đồng

Giám đốc trung tâm đăng kiểm ở Cần Thơ nhận hối lộ gần 1 tỷ đồng

Pháp luật

18:41:09 08/05/2025
Ngày 8/5, TAND TP Cần Thơ mở phiên tòa xét xử vụ án Nhận hối lộ , Làm giả tài liệu của cơ quan, tổ chức và Sử dụng tài liệu của cơ quan, tổ chức xảy ra tại Trung tâm Đăng kiểm xe cơ giới 6502D.
Chuyện tình 'chị ơi anh yêu em' của nữ thần cầu lông lai 7 dòng máu

Chuyện tình 'chị ơi anh yêu em' của nữ thần cầu lông lai 7 dòng máu

Netizen

18:33:35 08/05/2025
Richy Oranate (sinh năm 1994) nổi tiếng với danh xưng ngọc nữ làng cầu lông Thái Lan hay người đẹp lai 7 dòng máu . Cha của Oranate mang 6 dòng máu là Thái Lan, Philippines, Australia, Thụy Sĩ, Anh và Tây Ban Nha
Đường 34 tỷ đồng "vô dụng", thành chỗ phơi lúa

Đường 34 tỷ đồng "vô dụng", thành chỗ phơi lúa

Tin nổi bật

18:32:46 08/05/2025
Tuyến đường Huyện Đội - Hóc Cam được xây dựng khá hiện đại với tổng vốn hơn 34 tỷ đồng. Tuy nhiên, đây là con đường cụt chạy thẳng ra cánh đồng không có phương tiện giao thông qua lại.
5 trang phục đi biển mùa hè 2025 hợp thời trang mà không sợ bị nhăn

5 trang phục đi biển mùa hè 2025 hợp thời trang mà không sợ bị nhăn

Thời trang

18:06:25 08/05/2025
Với phom rộng, chất liệu mỏng nhẹ như linen, cotton hay voan, áo sơ mi oversized giúp làn da bạn thở giữa cái nắng biển oi ả, mang lại cảm giác dễ chịu và mát mẻ cả ngày dài.
Nữ idol được gọi là vũ thần thế hệ mới: Nhảy slay đến mức làm netizen quên việc nhạc dở

Nữ idol được gọi là vũ thần thế hệ mới: Nhảy slay đến mức làm netizen quên việc nhạc dở

Nhạc quốc tế

18:02:33 08/05/2025
Ngày 30/4, nhóm nữ toàn cầu KATSEYE, được thành lập bởi HYBE và Geffen Records, chính thức trở lại đường đua âm nhạc với MV Gnarly.