Mã độc đánh cắp thẻ ngân hàng lây từ Windows sang Android

Trojan mới trên máy tính chạy Windows có thể lây lan sang thiết bị Android để cài đặt phần mềm ngân hàng trực tuyến giả mạo và chuyển tiếp tin nhắn đến máy chủ từ xa.

Theo nghiên cứu của Symantec, một mã độc Trojan trên máy tính mới được phát hiện có khả năng lây lan sang thiết bị chạy Android khi kết nối với máy tính bị nhiễm mã độc trên. Trojan này được lập trình để ăn cắp các tài khoản ngân hàng.

Mã độc đánh cắp thẻ ngân hàng lây từ Windows sang Android - Hình 1

Trojan mới có thể lây từ máy tính Windows bị nhiễm độc sang thiết bị Android. Ảnh minh họa.

Phương pháp này khá mới bởi trước đây những vụ tấn công mã độc trên thiết bị Android chủ yếu dùng các phần mềm giả mạo trong kho ứng dụng của Google để phát tán.

Nhà nghiên cứu Flora Liu thuộc Symantec cho biết: “Khi thiết bị Android được kết nối với máy tính ở chế độ bộ nhớ USB, nếu tính năng tự động khởi chạy (AutoRun) được kích hoạt thì máy tính bị nhiễm Trojan trên sẽ lây lan sang điện thoại thông qua tập tin autorun.inf”

Các phần mềm độc hại nói trên được xây dựng để tấn công người dùng ngân hàng trực tuyến tại Hàn Quốc. “Khi tìm thấy ứng dụng ngân hàng trực tuyến, phần mềm độc hại sẽ nhắc người dùng xóa chúng để cài đặt phiên bản bị nhiễm độc”, Liu nói. Nguy hiểm hơn, tính năng chặn tin nhắn gửi đến và chuyển tiếp tin nhắn đó đến một máy chủ từ xa cũng có thể kích hoạt.

Video đang HOT

Bên cạnh mã PIN, ứng dụng ngân hàng trực tuyến thường dùng tin nhắn như một bước thứ hai (hai lớp) để xác thực giao dịch. Với các tính năng nguy hiểm nói trên, người dùng rất có thể bị mất tiền trong tài khoản ngân hàng. Trojan này hoàn toàn có thể bị lợi dụng để gây hại cho những quốc gia khác.

Liu đã đưa ra lời khuyên cho người dùng, nên tắt chế độ “Gỡ rối USB” (USB debugging) trên các thiết bị Android nếu không cần dùng và cảnh giác khi kết nối di động với những máy tính không tin cậy.

Theo VNE

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến

Theo các chuyên gia từ Kaspersky Lab: "Một Trojan mới với mục tiêu tấn công người sử dụng các dịch vụ tài chính trực tuyến có khả năng lây lan rất nhanh chóng trong một vài tháng tới".

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến - Hình 1

Các malware này được giới thiệu lần đầu trên các diễn đàn của tội phạm mạng vào tháng 7 vừa qua. Theo các chuyên gia từ Kaspersky Lab nó được gọi với tên là Trojan-Banker.Win32/64.Neverquest.

Vào thứ 3 vừa qua, chuyên gia của Kaspersky Lab - Ông Sergey Golovanov đã viết trên Blog của mình: "Trong khoảng thời gian giữa tháng 11, Kaspersky Lab đã ghi nhận hàng ngàn cuộc tấn công cố gắng lây nhiễm Neverquest từ khắp nơi trên thế giới". Ông cũng cho biết: " Mối đe dọa này tương đối mới và tội phạm mạng vẫn chưa dùng hết khả năng của nó, tuy nhiên với khả năng lây lan siêu nhanh của mình, trong thời gian ngắn sắp tới Neverquest có thể gia tăng đáng kể số lượng máy tính bị lây nhiễm."

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến - Hình 2

Neverquest có hầu hết những tính năng của một malware, Neverquest có thể sửa đổi các nội dung được mở bởi IE và Firefox, ăn cắp các tài khoản người dùng cùng mật khẩu của họ trên các Website và sau đó kiểm soát các máy tính bị nhiễm bằng một máy tính ảo - VNC (Vitual Network Computing).

Ngoài những điểm kể trên, có thể kể đến vài tính năng nổi bật của Neverquest, làm các nhà bảo mật của Kaspersky rất quan tâm đến:

Cấu hình mặc định của nó xác định mục tiêu là 28 Website thuộc về các ngân hàng quốc tế lớn cũng như các dịch vụ thanh toán trực tuyến phổ biến trên thế giới. Ngoài 28 trang web này Neverquest còn có thể xác định được các trang Web khác thông qua các truy cập của nạn nhân với các từ khóa nhất định như: balance, checking account và account summary.... Điều này giúp tin tặc có thể xác định thêm các mục tiêu mới cho malware và xây dựng các kịch bản tấn công tương tự.

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến - Hình 3

Thông tin tài khoản ngân hàng là mục tiêu của Neverquest.

Các phương pháp được tin tặc sử dụng để lây lan Neverquest khá giống với cách mà botnet Bredolab sử dụng - một trong những malware phổ biến nhất trong năm 2010.

Neverquest đánh cắp thông tin đăng nhập từ giao thức FTP (File Transfer Protocal), thông qua một phần mềm bạn cài đặt trên máy tính của mình. Sau đó tin tặc tiếp tục khai thác các lỗ hổng trong các trình cắm (plug-in) được cài đặt trong trình duyệt để cài đặt Neverquest lên máy họ.

Các chương trình Trojan cũng đánh cắp thông tin từ mail của khác hàng qua các giao thức như SMTP (Simple Mail Transfer Protocol) và POP (Post Office Protocol), dữ liệu ăn cắp được tin tặc sử dụng để gửi thư rác, đính kèm phần mềm độc hại.

Neverquest: Trojan đe dọa người sử dụng ngân hàng trực tuyến - Hình 4

Một Email nặc danh từ Neverquest.

Ngoài đối tượng là người sử dụng các dịch vụ tài chính trực tuyến, Neverquest còn đánh cặp lượng lớn thông tin đăng nhập từ các mạng xã hội và dịch vụ chat trên các trang Web bị nhiễm. Các tài khoản này giúp Neverquest lây lan nhanh qua các tài khoản bạn bè khác của họ.

Ngay từ tháng 11, Kaspersky Lab đã ghi nhận trường hợp mua bán cơ sở dữ liệu để truy cập vào các tài khoản ngân hàng và các tài liệu khác được sử dụng cho việc mở và quản lí tài khoản, bởi các tin tặc trong diễn đàn. Golovanov nói, "Chúng ta hãy chờ đợi để xem các cuộc tấn công hàng loạt của của Neverquest vào cuối năm, và người dùng sẽ là nạn nhân của việc này".

Theo Securelist

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

iOS 26 chấm dứt cơn ác mộng khi cập nhật hệ điều hành cho iPhoneiOS 26 chấm dứt cơn ác mộng khi cập nhật hệ điều hành cho iPhone
hôm qua
Trí tuệ nhân tạo: Gia tăng xu hướng dùng chatbot AI để cập nhật tin tứcTrí tuệ nhân tạo: Gia tăng xu hướng dùng chatbot AI để cập nhật tin tức
hôm qua
Meta thất bại trong việc chiêu mộ nhân sự của OpenAIMeta thất bại trong việc chiêu mộ nhân sự của OpenAI
6 giờ trước
Apple đề nghị Hàn Quốc cho chuyển dữ liệu bản đồ có độ chính xác cao ra nước ngoàiApple đề nghị Hàn Quốc cho chuyển dữ liệu bản đồ có độ chính xác cao ra nước ngoài
hôm qua
Dùng robot để chăm sóc người cao tuổi ở Trung QuốcDùng robot để chăm sóc người cao tuổi ở Trung Quốc
hôm qua
Alibaba cập nhật dòng mô hình Qwen3 hỗ trợ triển khai AI trên iPhone, iPad và MacBookAlibaba cập nhật dòng mô hình Qwen3 hỗ trợ triển khai AI trên iPhone, iPad và MacBook
hôm qua
Xu hướng phát triển bản sao kỹ thuật số tại các đô thị lớnXu hướng phát triển bản sao kỹ thuật số tại các đô thị lớn
hôm qua
iOS 26 ra mắt với giao diện Liquid Glass và loạt tính năng AI mạnh hơniOS 26 ra mắt với giao diện Liquid Glass và loạt tính năng AI mạnh hơn
hôm qua

Tin đang nóng

Xe khách tông vào đuôi ô tô tải đang dừng đỗ trên cao tốc, 11 người thương vongXe khách tông vào đuôi ô tô tải đang dừng đỗ trên cao tốc, 11 người thương vong
5 giờ trước
50 tỷ lượt xem anh thợ mộc Việt sáng chế dàn siêu xe gỗ độc nhất thế giới50 tỷ lượt xem anh thợ mộc Việt sáng chế dàn siêu xe gỗ độc nhất thế giới
5 giờ trước
Vợ Quý Bình khẳng định em trai chồng không thích mình, gia đình chồng không cùng tư duyVợ Quý Bình khẳng định em trai chồng không thích mình, gia đình chồng không cùng tư duy
3 giờ trước
Vợ Quý Bình: "Tôi không muốn phụ thuộc vào thuốc trầm cảm"Vợ Quý Bình: "Tôi không muốn phụ thuộc vào thuốc trầm cảm"
4 giờ trước
HOT: 1 nam ca sĩ "top server Vpop hiện tại" sẽ biểu diễn trong mega concert có G-Dragon, Ravolution Asia vừa tung hint netizen đã sốt xình xịch!HOT: 1 nam ca sĩ "top server Vpop hiện tại" sẽ biểu diễn trong mega concert có G-Dragon, Ravolution Asia vừa tung hint netizen đã sốt xình xịch!
1 giờ trước
Sao nam Thiên Long Bát Bộ tụt dốc vì dùng chất cấm giờ ra sao?Sao nam Thiên Long Bát Bộ tụt dốc vì dùng chất cấm giờ ra sao?
5 giờ trước
Ông Trịnh Văn Quyết được đề nghị phạt tiền cho tội thao túng chứng khoán thay vì tù giamÔng Trịnh Văn Quyết được đề nghị phạt tiền cho tội thao túng chứng khoán thay vì tù giam
3 giờ trước
Dàn cast Running Man mùa 3 lộ diện, 3 Anh trai "hot hòn họt" cũng góp mặt, 1 người bạn thân Trấn Thành?Dàn cast Running Man mùa 3 lộ diện, 3 Anh trai "hot hòn họt" cũng góp mặt, 1 người bạn thân Trấn Thành?
3 giờ trước

Tin mới nhất

Ổ cứng tí hon có cảm biến vân tay cho điện thoại thông minh

Ổ cứng tí hon có cảm biến vân tay cho điện thoại thông minh

3 giờ trước
Với kích thước nhỏ gọn và có thể sử dụng trực tiếp trên smartphone, TWOPAN Nano SSD là giải pháp hoàn hảo để mở rộng dung lượng lưu trữ trên thiết bị, nhất là khi hầu hết smartphone ngày nay đều đã ngừng hỗ trợ khe cắm thẻ nhớ ngoài.
Phát hiện ransomware Anubis mới cực kỳ nguy hiểm

Phát hiện ransomware Anubis mới cực kỳ nguy hiểm

2 ngày trước
Hoạt động từ tháng 12.2024, Anubis đã nhắm đến các nạn nhân trong các lĩnh vực chăm sóc sức khỏe, khách sạn và xây dựng tại Úc, Canada, Peru và Mỹ.
AI có thể viết, nhưng không thay bạn làm báo

AI có thể viết, nhưng không thay bạn làm báo

2 ngày trước
Trong quá trình suy ngẫm về mối quan hệ giữa người làm báo và AI, tôi đã thử trò chuyện cùng AI. Cuộc trò chuyện không phải để AI viết thay mình, mà để lắng nghe một góc nhìn khác. Và từ cuộc đối thoại ấy, tôi rút ra 3 điều quan trọng.
Hướng đi của nội dung trong thời đại AI

Hướng đi của nội dung trong thời đại AI

2 ngày trước
Cuối cùng, trong kỷ nguyên AI, người làm báo và sáng tạo nội dung sẽ không bị thay thế nếu biết cách đổi mới, giữ vững giá trị con người và hợp tác thông minh với công nghệ.
Người dùng Meta AI đang bị khai thác dữ liệu nhạy cảm mà không hề biết

Người dùng Meta AI đang bị khai thác dữ liệu nhạy cảm mà không hề biết

2 ngày trước
Hãy tưởng tượng một cảnh phim kinh dị thế kỷ 21: Lịch sử duyệt web cá nhân của bạn bị công khai mà bạn không biết, đây chính là cảm giác mà nhiều người dùng đang trải qua với ứng dụng Meta AI.
iPadOS 26 mở ra cơ hội cho iPhone màn hình gập

iPadOS 26 mở ra cơ hội cho iPhone màn hình gập

2 ngày trước
iPadOS 26 được đánh giá là bản cập nhật lớn nhất dành cho iPad trong nhiều năm qua. Phiên bản hệ điều hành này cũng mở ra cái nhìn mới về iPhone Fold (iPhone màn hình gập).
Ứng dụng AI trong chuyển đổi số chính phủ ở Estonia và gợi mở chính sách cho Việt Nam

Ứng dụng AI trong chuyển đổi số chính phủ ở Estonia và gợi mở chính sách cho Việt Nam

2 ngày trước
Trong thần thoại Estonia, kratt là một sinh vật ma thuật được tạo ra từ rơm và các vật dụng cũ, phục vụ chủ nhân sau khi ký kết một thỏa thuận với quỷ dữ. Sinh vật này làm việc không ngừng và có thể trở nên nguy hiểm nếu không được giao...
Chip Dimensity 9500 sẽ ra mắt sớm hơn Snapdragon 8 Elite 2?

Chip Dimensity 9500 sẽ ra mắt sớm hơn Snapdragon 8 Elite 2?

2 ngày trước
Năm 2024, cả MediaTek Dimensity 9400 và Qualcomm Snapdragon 8 Elite đều ra mắt trên thị trường vào tháng 10. Nhưng bộ xử lý Dimensity đã ra mắt trước đối thủ từ Qualcomm vài ngày. Và điều này cũng sẽ lặp lại trong năm nay.
Doanh nghiệp đầu tư để làm chủ công nghệ AI

Doanh nghiệp đầu tư để làm chủ công nghệ AI

3 ngày trước
Còn Giám đốc Công nghệ của Tập đoàn FPT, ông Vũ Anh Tú thì cho rằng, AI đang là xu hướng phổ biến trên toàn cầu. Nhiều DN tại Việt Nam đã triển khai, tuy nhiên mức độ áp dụng vẫn còn khoảng cách.
Giai điệu khởi động Windows Vista bất ngờ vang lên trên Windows 11

Giai điệu khởi động Windows Vista bất ngờ vang lên trên Windows 11

3 ngày trước
Trong một động thái bất ngờ xảy ra trên Windows 11, người dùng thắc mắc việc Microsoft đang hoài niệm về Windows Vista.
Samsung thay thế màn hình lỗi sọc xanh miễn phí

Samsung thay thế màn hình lỗi sọc xanh miễn phí

3 ngày trước
Lỗi này thường xuất hiện dưới dạng một đường thẳng đứng sau khi cập nhật phần mềm và đã được ghi nhận trên các mẫu Galaxy S20, S21, S21 FE, S22 và S23. Samsung khẳng định đây là lỗi phần mềm, không phải do hư hỏng vật lý như rơi hoặc đổ...
Google tính dứt áo với Scale AI sau khi Meta thâu tóm gần nửa cổ phần

Google tính dứt áo với Scale AI sau khi Meta thâu tóm gần nửa cổ phần

3 ngày trước
Meta vừa mua gần một nửa Scale AI - đối tác dữ liệu của nhiều ông lớn công nghệ. Google, khách hàng lớn nhất của công ty này, lập tức tính đường rút lui vì lo ngại lộ dữ liệu nhạy cảm.

Có thể bạn quan tâm

Sao nam Vbiz hẹn hò bạn gái kém 37 tuổi: Có con ở tuổi 65, bị nghi ngờ về giới tính

Sao nam Vbiz hẹn hò bạn gái kém 37 tuổi: Có con ở tuổi 65, bị nghi ngờ về giới tính

Sao việt

11 phút trước
Sau khi ly hôn Hồng Đào, Quang Minh đã tìm được hạnh phúc mới bên người bạn gái trẻ trung, xinh đẹp kém anh tới 37 tuổi.
Trấn Thành thử làm Em Xinh nhưng khi rap mà mặt "cứng đơ" thế này thì hơi khó

Trấn Thành thử làm Em Xinh nhưng khi rap mà mặt "cứng đơ" thế này thì hơi khó

Nhạc việt

18 phút trước
Khả năng đi flow, delivery và giọng rap của Trấn Thành chưa thể chạm tới mức cơ bản, chỉ dừng lại ở mức độ cover vui vẻ, vô thưởng vô phạt.
Chặn "sóng ngầm" ma túy ở ngã ba Đông Dương

Chặn "sóng ngầm" ma túy ở ngã ba Đông Dương

Pháp luật

24 phút trước
Trước đây, Pờ Y vốn là điểm nóng về ma túy, đến nay dù đã giảm đi rất nhiều nhưng vẫn luôn tiềm ẩn nguy cơ các đối tượng lợi dụng tuyến biên giới này để vận chuyển ma túy từ Lào vào Việt Nam.
Streamer 'ăn thùng uống vại' Trung Quốc trả giá

Streamer 'ăn thùng uống vại' Trung Quốc trả giá

Netizen

26 phút trước
Dù đã có quy định cấm và cảnh báo về sức khỏe, trào lưu livestream đại vương dạ dày ở Trung Quốc vẫn chưa hạ nhiệt. Nhiều người lo ngại điều này sẽ dẫn đến lãng phí thực phẩm và các hệ lụy nghiêm trọng về sức khỏe.
Người đàn ông 38 tuổi tử vong trên xe buýt, kết quả khám nghiệm khiến ai nấy bàng hoàng

Người đàn ông 38 tuổi tử vong trên xe buýt, kết quả khám nghiệm khiến ai nấy bàng hoàng

Thế giới

30 phút trước
Một bác sĩ tại hiện trường nhận định ban đầu có thể nạn nhân mắc bệnh mãn tính. Tuy nhiên, kết quả pháp y đã xác định nguyên nhân tử vong là do nhiễm khuẩn necrotising fasciitis một dạng viêm hoại tử mô dưới da cực kỳ nguy hiểm và hiếm ...
Apple chuẩn bị sản xuất iPhone màn hình gập?

Apple chuẩn bị sản xuất iPhone màn hình gập?

Đồ 2-tek

33 phút trước
Động thái này nhằm đảm bảo kế hoạch ra mắt thiết bị trong năm 2026 của công ty. Mặc dù khoảng thời gian trên đang đến gần, Kuo cho biết nhiều thông số kỹ thuật của sản phẩm vẫn chưa được công ty quyết định.
1 thông báo của BTS khiến hàng triệu người trên toàn thế giới "thét gào"

1 thông báo của BTS khiến hàng triệu người trên toàn thế giới "thét gào"

Nhạc quốc tế

34 phút trước
Theo tiết lộ từ quan chức cấp cao tập đoàn HYBE, nhóm nhạc toàn cầu BTS dự kiến sẽ trở lại đường đua âm nhạc vào tháng 3 năm sau, tức là khoảng 9 tháng kể từ thời điểm nhóm xuất ngũ.
Nạn nhân vụ tai nạn 11 người thương vong: Sau tiếng động lớn là cảnh tượng ám ảnh

Nạn nhân vụ tai nạn 11 người thương vong: Sau tiếng động lớn là cảnh tượng ám ảnh

Tin nổi bật

38 phút trước
May mắn chỉ bị thương nhẹ, anh Đoàn Văn Thắng cho biết, anh lên xe lúc 14h ngày 18/6. Khi tai nạn xảy ra, anh ngồi phía dưới nên là một trong những người rời xe sau cùng.
Tiền vệ Chelsea Mykhailo Mudryk đối mặt án phạt cực nặng

Tiền vệ Chelsea Mykhailo Mudryk đối mặt án phạt cực nặng

Sao thể thao

41 phút trước
Tiền vệ Chelsea Mykhailo Mudryk vừa bị Liên đoàn Bóng đá Anh (FA) buộc lỗi vi phạm quy định chống doping sau khi không vượt qua được kiểm tra chất cấm.
Những mẫu nhà vườn 2 tầng đẹp nhất 2025

Những mẫu nhà vườn 2 tầng đẹp nhất 2025

Sáng tạo

47 phút trước
Nhà vườn 2 tầng đang là xu hướng được nhiều gia đình ưa chuộng bởi không gian rộng, thoáng mát, thích hợp để nghỉ ngơi, thư giãn.
Hôm nay ăn gì? Bà nội trợ Gen Z bày 23+ mâm cơm gia đình 'đẹp như tranh vẽ' khiến chồng cứ tan làm là vội về nhà

Hôm nay ăn gì? Bà nội trợ Gen Z bày 23+ mâm cơm gia đình 'đẹp như tranh vẽ' khiến chồng cứ tan làm là vội về nhà

Ẩm thực

1 giờ trước
Trong bài viết này, chúng tôi gợi ý 23+ mâm cơm gia đình đơn giản nhưng hấp dẫn, dễ nấu, dễ ăn, chắc chắn khiến cả nhà luôn muốn về nhà ăn cơm .