Mã độc đánh cắp thẻ ngân hàng lây từ Windows sang Android

Theo dõi VGT trên

Trojan mới trên máy tính chạy Windows có thể lây lan sang thiết bị Android để cài đặt phần mềm ngân hàng trực tuyến giả mạo và chuyển tiếp tin nhắn đến máy chủ từ xa.

Theo nghiên cứu của Symantec, một mã độc Trojan trên máy tính mới được phát hiện có khả năng lây lan sang thiết bị chạy Android khi kết nối với máy tính bị nhiễm mã độc trên. Trojan này được lập trình để ăn cắp các tài khoản ngân hàng.

Mã độc đánh cắp thẻ ngân hàng lây từ Windows sang Android - Hình 1

Trojan mới có thể lây từ máy tính Windows bị nhiễm độc sang thiết bị Android. Ảnh minh họa.

Phương pháp này khá mới bởi trước đây những vụ tấn công mã độc trên thiết bị Android chủ yếu dùng các phần mềm giả mạo trong kho ứng dụng của Google để phát tán.

Nhà nghiên cứu Flora Liu thuộc Symantec cho biết: “Khi thiết bị Android được kết nối với máy tính ở chế độ bộ nhớ USB, nếu tính năng tự động khởi chạy (AutoRun) được kích hoạt thì máy tính bị nhiễm Trojan trên sẽ lây lan sang điện thoại thông qua tập tin autorun.inf”

Các phần mềm độc hại nói trên được xây dựng để tấn công người dùng ngân hàng trực tuyến tại Hàn Quốc. “Khi tìm thấy ứng dụng ngân hàng trực tuyến, phần mềm độc hại sẽ nhắc người dùng xóa chúng để cài đặt phiên bản bị nhiễm độc”, Liu nói. Nguy hiểm hơn, tính năng chặn tin nhắn gửi đến và chuyển tiếp tin nhắn đó đến một máy chủ từ xa cũng có thể kích hoạt.

Video đang HOT

Bên cạnh mã PIN, ứng dụng ngân hàng trực tuyến thường dùng tin nhắn như một bước thứ hai (hai lớp) để xác thực giao dịch. Với các tính năng nguy hiểm nói trên, người dùng rất có thể bị mất tiền trong tài khoản ngân hàng. Trojan này hoàn toàn có thể bị lợi dụng để gây hại cho những quốc gia khác.

Liu đã đưa ra lời khuyên cho người dùng, nên tắt chế độ “Gỡ rối USB” (USB debugging) trên các thiết bị Android nếu không cần dùng và cảnh giác khi kết nối di động với những máy tính không tin cậy.

Theo VNE

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến

Theo các chuyên gia từ Kaspersky Lab: "Một Trojan mới với mục tiêu tấn công người sử dụng các dịch vụ tài chính trực tuyến có khả năng lây lan rất nhanh chóng trong một vài tháng tới".

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến - Hình 1

Các malware này được giới thiệu lần đầu trên các diễn đàn của tội phạm mạng vào tháng 7 vừa qua. Theo các chuyên gia từ Kaspersky Lab nó được gọi với tên là Trojan-Banker.Win32/64.Neverquest.

Vào thứ 3 vừa qua, chuyên gia của Kaspersky Lab - Ông Sergey Golovanov đã viết trên Blog của mình: "Trong khoảng thời gian giữa tháng 11, Kaspersky Lab đã ghi nhận hàng ngàn cuộc tấn công cố gắng lây nhiễm Neverquest từ khắp nơi trên thế giới". Ông cũng cho biết: " Mối đe dọa này tương đối mới và tội phạm mạng vẫn chưa dùng hết khả năng của nó, tuy nhiên với khả năng lây lan siêu nhanh của mình, trong thời gian ngắn sắp tới Neverquest có thể gia tăng đáng kể số lượng máy tính bị lây nhiễm."

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến - Hình 2

Neverquest có hầu hết những tính năng của một malware, Neverquest có thể sửa đổi các nội dung được mở bởi IE và Firefox, ăn cắp các tài khoản người dùng cùng mật khẩu của họ trên các Website và sau đó kiểm soát các máy tính bị nhiễm bằng một máy tính ảo - VNC (Vitual Network Computing).

Ngoài những điểm kể trên, có thể kể đến vài tính năng nổi bật của Neverquest, làm các nhà bảo mật của Kaspersky rất quan tâm đến:

Cấu hình mặc định của nó xác định mục tiêu là 28 Website thuộc về các ngân hàng quốc tế lớn cũng như các dịch vụ thanh toán trực tuyến phổ biến trên thế giới. Ngoài 28 trang web này Neverquest còn có thể xác định được các trang Web khác thông qua các truy cập của nạn nhân với các từ khóa nhất định như: balance, checking account và account summary.... Điều này giúp tin tặc có thể xác định thêm các mục tiêu mới cho malware và xây dựng các kịch bản tấn công tương tự.

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến - Hình 3

Thông tin tài khoản ngân hàng là mục tiêu của Neverquest.

Các phương pháp được tin tặc sử dụng để lây lan Neverquest khá giống với cách mà botnet Bredolab sử dụng - một trong những malware phổ biến nhất trong năm 2010.

Neverquest đánh cắp thông tin đăng nhập từ giao thức FTP (File Transfer Protocal), thông qua một phần mềm bạn cài đặt trên máy tính của mình. Sau đó tin tặc tiếp tục khai thác các lỗ hổng trong các trình cắm (plug-in) được cài đặt trong trình duyệt để cài đặt Neverquest lên máy họ.

Các chương trình Trojan cũng đánh cắp thông tin từ mail của khác hàng qua các giao thức như SMTP (Simple Mail Transfer Protocol) và POP (Post Office Protocol), dữ liệu ăn cắp được tin tặc sử dụng để gửi thư rác, đính kèm phần mềm độc hại.

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến - Hình 4

Một Email nặc danh từ Neverquest.

Ngoài đối tượng là người sử dụng các dịch vụ tài chính trực tuyến, Neverquest còn đánh cặp lượng lớn thông tin đăng nhập từ các mạng xã hội và dịch vụ chat trên các trang Web bị nhiễm. Các tài khoản này giúp Neverquest lây lan nhanh qua các tài khoản bạn bè khác của họ.

Ngay từ tháng 11, Kaspersky Lab đã ghi nhận trường hợp mua bán cơ sở dữ liệu để truy cập vào các tài khoản ngân hàng và các tài liệu khác được sử dụng cho việc mở và quản lí tài khoản, bởi các tin tặc trong diễn đàn. Golovanov nói, "Chúng ta hãy chờ đợi để xem các cuộc tấn công hàng loạt của của Neverquest vào cuối năm, và người dùng sẽ là nạn nhân của việc này".

Theo Securelist

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

'Hoa hậu Toàn cầu' bị tấn công vì nghi dùng bản đồ 'đường lưỡi bò''Hoa hậu Toàn cầu' bị tấn công vì nghi dùng bản đồ 'đường lưỡi bò'
22:28:53 09/03/2025
Nhan sắc 'không tuổi' của Hà Kiều Anh, Lệ Quyên và bồ trẻ quấn quýt không rờiNhan sắc 'không tuổi' của Hà Kiều Anh, Lệ Quyên và bồ trẻ quấn quýt không rời
22:57:29 09/03/2025
Gây án mạng ở Hưng Yên, chạy trốn vào Quảng Ngãi thì bị "tóm"Gây án mạng ở Hưng Yên, chạy trốn vào Quảng Ngãi thì bị "tóm"
22:08:35 09/03/2025
Lý do vợ trẻ không giao 5 con cho nghệ sĩ Vượng RâuLý do vợ trẻ không giao 5 con cho nghệ sĩ Vượng Râu
22:55:30 09/03/2025
Màn comeback xuất sắc nhất hiện tại: Khán giả Việt "chống lưng" đưa MV lên Top 2 toàn cầu, lượt xem tăng gấp 560 lầnMàn comeback xuất sắc nhất hiện tại: Khán giả Việt "chống lưng" đưa MV lên Top 2 toàn cầu, lượt xem tăng gấp 560 lần
21:07:25 09/03/2025
Đức Phúc "lừa" Salim, làm Cupid xuất hiện bất ngờ, Erik hát hit mới ngọt lịm nhưng 3 giây cất giọng của bé Pam mới chiếm spotlight!Đức Phúc "lừa" Salim, làm Cupid xuất hiện bất ngờ, Erik hát hit mới ngọt lịm nhưng 3 giây cất giọng của bé Pam mới chiếm spotlight!
23:18:14 09/03/2025
Từ chối đóng phim nóng, nữ diễn viên đình đám bị đánh đến gãy xương sườnTừ chối đóng phim nóng, nữ diễn viên đình đám bị đánh đến gãy xương sườn
21:04:13 09/03/2025
Mỹ nhân "bỏ túi" 2 nam thần hàng đầu Jbiz, bị Lâm Tâm Như ghen ghét công khaiMỹ nhân "bỏ túi" 2 nam thần hàng đầu Jbiz, bị Lâm Tâm Như ghen ghét công khai
20:55:13 09/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tìm ra phương pháp giúp khôi phục khứu giác, vị giác ở bệnh nhân hậu Covid-19

Tìm ra phương pháp giúp khôi phục khứu giác, vị giác ở bệnh nhân hậu Covid-19

Thế giới

06:50:45 10/03/2025
Các bác sĩ phẫu thuật tin rằng kỹ thuật được gọi là phẫu thuật vách ngăn mũi chức năng giúp khởi động quá trình phục hồi khứu giác ở bệnh nhân hậu Covid-19.
Nghẹn ngào khoảnh khắc mẹ diễn viên Quý Bình bật khóc trong giây phút cuối cùng bên con trai

Nghẹn ngào khoảnh khắc mẹ diễn viên Quý Bình bật khóc trong giây phút cuối cùng bên con trai

Sao việt

06:16:22 10/03/2025
Dù đã cố gắng mạnh mẽ suốt những ngày qua, nhưng khi linh cữu rời đi, mẹ của diễn viên Quý Bình không kìm được nỗi đau mất con.
Cách nấu hủ tiếu bò viên cực ngon

Cách nấu hủ tiếu bò viên cực ngon

Ẩm thực

06:10:16 10/03/2025
Hủ tiếu bò viên là món ăn quen thuộc của nhiều người miền Nam bởi hương vị thơm ngon, đậm đà, bổ dưỡng. Hãy tham khảo cách làm dưới đây nhé!
Phim Hàn mới chiếu đã nhận bão lời khen, nam chính vừa đẹp vừa ngầu nhờ màn lột xác cực chất chơi

Phim Hàn mới chiếu đã nhận bão lời khen, nam chính vừa đẹp vừa ngầu nhờ màn lột xác cực chất chơi

Phim châu á

06:05:05 10/03/2025
Bộ phim The Art Of Negotiation (Nghệ Thuật Đàm Phán) sau một thời gian dài khiến khán giả chờ đợi thì đã chính thức lên sóng tập đầu tiên vào tối ngày 8/3 vừa qua.
Lee Min Ho đang gặp nguy hiểm

Lee Min Ho đang gặp nguy hiểm

Hậu trường phim

06:04:35 10/03/2025
Thời gian gần đây, Lee Min Ho dường như lại đánh mất đi vị thế của mình với liên tiếp những thất bại ê chề, đẩy sự nghiệp vào tình trạng nguy hiểm.
Dấu hiệu trên da cảnh báo bệnh truyền nhiễm nguy hiểm

Dấu hiệu trên da cảnh báo bệnh truyền nhiễm nguy hiểm

Sức khỏe

05:31:20 10/03/2025
Lao da phát triển khi vi khuẩn Mycobacterium tuberculosis (M. tuberculosis) xâm nhập vào da. Vi khuẩn thường xâm nhập vào cơ thể qua phổi. Bệnh lao lây lan qua các giọt bắn khi người bệnh ho, hắt hơi hoặc la hét.
Xem phim "Sex Education" cùng chồng, tôi đỏ mặt NGƯỢNG NGÙNG vì một câu nói và đúc rút BÀI HỌC ĐẮT GIÁ trong hôn nhân

Xem phim "Sex Education" cùng chồng, tôi đỏ mặt NGƯỢNG NGÙNG vì một câu nói và đúc rút BÀI HỌC ĐẮT GIÁ trong hôn nhân

Góc tâm tình

05:30:11 10/03/2025
Tôi và chồng nhìn nhau mỉm cười tình tứ. Bộ phim Sex Education thật sự đã dạy cho tôi một bài học thấm thía trong hôn nhân.
Tử vi ngày 10/3/2025 của 12 cung hoàng đạo: ngày thuận lợi đối với Sư Tử

Tử vi ngày 10/3/2025 của 12 cung hoàng đạo: ngày thuận lợi đối với Sư Tử

Trắc nghiệm

23:59:33 09/03/2025
Sư Tử sẽ có một ngày làm việc đầy thành công và gặt hái nhiều thành tích. Tình cảm cung Bọ Cạp đang có sự gắn kết bền chặt.
Phim 18+ hot nhất lúc này: Loạt lời thoại nhạy cảm khiến cõi mạng nóng rần rần

Phim 18+ hot nhất lúc này: Loạt lời thoại nhạy cảm khiến cõi mạng nóng rần rần

Phim việt

23:30:48 09/03/2025
Sau Mẹ lao công học yêu, đến lượt webdrama Nàng Kiều Lỡ Bước càn quét mạng xã hội bởi loạt tình tiết 18+ gây tranh cãi.
Hai cậu cháu tử vong cạnh chiếc xe máy

Hai cậu cháu tử vong cạnh chiếc xe máy

Tin nổi bật

23:21:54 09/03/2025
Người dân Hà Tĩnh phát hiện 2 người đàn ông tử vong bên vệ đường, bên cạnh có chiếc xe máy hư hỏng. Đoạn đường xảy ra sự việc có khúc cua gấp.
Dùng nước lã quảng cáo là 'hóa chất làm giòn sắt' lừa 200 triệu của thương nhân

Dùng nước lã quảng cáo là 'hóa chất làm giòn sắt' lừa 200 triệu của thương nhân

Pháp luật

23:15:36 09/03/2025
Công an tỉnh Lai Châu tối 9/3 xác nhận với VietNamNet, Cơ quan CSĐT đã tạm giữ hình sự Vàng Chúng Sần (39 tuổi, quê Lào Cai) và Lò Văn Chung (44 tuổi, quê Điện Biên) về hành vi lừa đảo chiếm đoạt tài sản.