Một ứng dụng “quen mặt” bị nghi ngờ đán.h cắp tiề.n trong tài khoản ngân hàng, hãy gỡ bỏ ngay lập tức!

Theo dõi VGT trên

Trong trường hợp bạn từng tải về ứng dụng này trên smartphone của mình, hãy xóa bỏ nó khỏi điện thoại ngay lập tức!

Toms Guide đưa tin, trong một phát hiện mới đây, người dùng thiết bị Android lại trở thành mục tiêu của mã độc nguy hiểm với khả năng lấy cắp dữ liệu, tài khoản ngân hàng và chiếm quyền sử dụng điện thoại của nạ.n nhâ.n.

Với tên gọi “Escobar”, trojan nguy hiểm này nhắm mục tiêu đến khách hàng từ 190 tổ chức tài chính trên 18 quốc gia. Bằng cách giả dạng ứng dụng diệt virus McAfee, ứng dụng này đã lừa thành công không ít người dùng Android tải về thiết bị của họ.

Một ứng dụng quen mặt bị nghi ngờ đán.h cắp tiề.n trong tài khoản ngân hàng, hãy gỡ bỏ ngay lập tức! - Hình 1

Ứng dụng McAfee giả mạo chứa trojan nguy hiểm có khả năng chiếm quyền điều khiển thiết bị của nạ.n nhâ.n (Ảnh: Cyble)

Một ứng dụng quen mặt bị nghi ngờ đán.h cắp tiề.n trong tài khoản ngân hàng, hãy gỡ bỏ ngay lập tức! - Hình 2

Thông tin chi tiết về ứng dụng độc hại

Video đang HOT

Theo các chuyên gia bảo mật của Cyble, trường hợp này một lần nữa cho thấy tại sao người dùng nên cẩn thận khi cài đặt các ứng dụng từ cửa hàng ứng dụng của bên thứ 3 lên thiết bị của mình.

Phát hiện cho thấy, khi người dùng Android cài đặt ứng dụng McAfee giả mạo lên thiết bị, mã độc “Escobar” được cài cắm trong ứng dụng sẽ thực hiện hàng loạt các tác vụ nguy hiểm như: Đán.h cắp tin nhắn văn bản SMS và các tệp đa phương tiện, thực hiện cuộc gọi điện thoại, theo dõi vị trí của nạ.n nhâ.n, sử dụng camera của điện thoại, gỡ cài đặt ứng dụng, chèn các URL mới vào trình duyệt web, và nguy hiểm nhất là chiếm quyền điều khiển thiết bị từ xa.

Điều này cho phép đội ngũ phát triển ứng dụng có thể đột nhập vào tài khoản ngân hàng trực tuyến của bạn và các dịch vụ trực tuyến khác như email, tài khoản mạng xã hội mà không cần bất kỳ sự cho phép nào từ bạn.

Cần làm gì để phòng tránh sự tấ.n côn.g của trojan Escobar?

Theo lời khuyên từ các chuyên gia bảo mật, người dùng nên cảnh giác và không tải xuống bất kỳ ứng dụng nào từ bất kỳ nguồn nào của bên thứ ba.

Đây là cách tốt nhất bạn có thể tự bảo vệ mình khỏi phần mềm độc hại Escobar. Ngoài ra, bạn cũng lưu ý những điều sau để phòng tránh sự tấ.n côn.g của trojan nguy hiểm.

Một ứng dụng quen mặt bị nghi ngờ đán.h cắp tiề.n trong tài khoản ngân hàng, hãy gỡ bỏ ngay lập tức! - Hình 3

Người dùng nên cảnh giác và không tải xuống bất kỳ ứng dụng nào từ bất kỳ nguồn nào của bên thứ ba

1. Bật tùy chọn Google Play Protect trên điện thoại Android của mình, tùy chọn này sẽ cảnh báo nếu người dùng cài đặt phần mềm độc hại trên thiết bị của họ.
2. Mỗi khi cài đặt một ứng dụng, bạn nên chú ý đọc thật kỹ yêu cầu cấp quyền truy cập hệ thống của ứng dụng. Hãy loại bỏ các yêu cầu không cần thiết cũng như không cài đặt ứng dụng khi phát hiện các yêu cầu cấp quyền khả nghi.
3. Luôn kiểm tra các chi tiết như tên, mô tả, nhà phát triển ứng dụng và các đán.h giá,… trước khi cài đặt ứng dụng lên thiết bị.

4. Tránh cài đặt ứng dụng từ bên ngoài Cửa hàng Google Play Store.

5. Cài đặt ứng dụng chống vi-rút đáng tin cậy và quét thiết bị của bạn.

Hãy xóa ứng dụng Android này trước khi tài khoản ngân hàng 'bốc hơi'

Công ty bảo mật di động Pradeo đã phát hiện ra một ứng dụng trong Google Play Store, được cho là được thiết kế để giúp người dùng Android cảm thấy an toàn hơn khi trực tuyến. Tuy nhiên, điều này hoàn toàn không đúng.

Theo PhoneArena, ứng dụng này hóa ra là một "trojandropper" được tin tặc sử dụng để triển khai phần mềm độc hại trên thiết bị di động của người tiêu dùng. Ứng dụng có tên 2FA Authenticator đã được hơn 10.000 người dùng cài đặt do nghĩ rằng đây là một giải pháp xác thực hai yếu tố hợp pháp.

Hãy xóa ứng dụng Android này trước khi tài khoản ngân hàng bốc hơi - Hình 1

Người dùng cần gỡ bỏ 2FA Authenticator khỏi thiết bị

Báo cáo từ Pradeo cho biết ứng dụng độc hại 2FA Authenticator xuất hiện trên Google Play Store với mô tả là "trình xác thực an toàn cho các dịch vụ trực tuyến của bạn, đồng thời bao gồm một số tính năng bị thiếu trong các ứng dụng xác thực hiện có, như mã hóa và sao lưu thích hợp". Tuy nhiên, đó chỉ là bình phong cho mục tiêu thực sự của ứng dụng, là lấy cắp thông tin tài chính của người dùng. Hiện tại ứng dụng này đã bị loại bỏ khỏi cửa hàng ứng dụng Google.

Nội dung nghiên cứu cho thấy, có một ứng dụng hợp pháp được gọi là Aegis Authenticator nhằm mục đích giúp người dùng quản lý các mã thông báo xác minh hai bước của mình. Ứng dụng này miễn phí và là mã nguồn mở, vì vậy các nhà phát triển của 2FA Authenticator đã quyết định tận dụng điều này bằng cách sao chép mã nguồn mở được sử dụng cho Aegis và tiêm mã độc vào đó. Kết quả cuối cùng là một ứng dụng có khả năng vượt qua các cuộc kiểm tra bảo mật của Google Play Store.

Sau khi cài đặt, ứng dụng yêu cầu các quyền quan trọng đối với một thiết bị, sau đó cho phép thiết bị thực hiện một số tác vụ bao gồm tắt khóa phím và bảo mật mật khẩu, tải xuống các ứng dụng và bản cập nhật của bên thứ ba, tiếp tục hoạt động trong nền ngay cả sau khi người dùng thoát khỏi ứng dụng và khả năng đặt lớp phủ trên các giao diện ứng dụng khác. Điều đó cũng giống như quyền truy cập vào dữ liệu của người dùng.

Nếu 2FA Authenticator tìm thấy một thiết bị đáp ứng một số điều kiện, Remote Access Trojan (RAT) có tên Vultur sẽ được tải xuống và cài đặt mà người dùng không biết. Vultur sử dụng tính năng ghi màn hình và ghi lại bàn phím để lấy các chi tiết được nhập vào ứng dụng ngân hàng, cho phép bọn tội phạm đứng sau ứng dụng này lấy sạch tài khoản ngân hàng hoặc ví tiề.n điện tử của nạ.n nhâ.n.

Các chuyên gia cho biết, nếu người dùng đã cài đặt ứng dụng 2FA Authenticator, họ cần gỡ cài đặt ngay lập tức và liên hệ với bất kỳ dịch vụ tài chính/ngân hàng nào mà người dùng truy cập thông qua thiết bị Android của mình để đảm bảo tài khoản của họ không bị xâm phạm.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Người soán ngôi Sơn Tùng nói gì trong concert mà khiến 20.000 khán giả "phát điên"?
20:04:23 29/09/2024
Á hậu Việt và cuốn sổ ghi chi tiết từng bữa cafe, trà sữa khi hẹn hò với nam thần showbiz vì sợ một điều
23:20:55 29/09/2024
Bà Nguyễn Phương Hằng xuất hiện, ủng hộ 10 tỷ đồng giúp đỡ đồng bào lũ lụt
20:10:46 29/09/2024
Erik gặp sự cố... rơi quần ngay khi đang biểu diễn trên sân khấu
20:09:15 29/09/2024
Sau concert "Anh Trai Say Hi" là đại hội xin lỗi!
18:53:19 29/09/2024
Vợ muốn diện bikin.i nhưng ngại ánh mắt dòm ngó, đại gia Dubai mạnh tay chi 50 triệu đô mua đứt đảo riêng tặng nàng
18:56:32 29/09/2024
Phụ huynh phản ánh con bị bắt nạt sau khi tố cô giáo xúc phạm học sinh ở Ninh Bình: Hiệu trưởng nói gì?
19:44:00 29/09/2024
Vợ cũ Bằng Kiều: "Một mình anh Hoài Linh chấp hết mười mấy ca sĩ"
23:18:15 29/09/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Nhan sắc gâ.y số.c của Triệu Lệ Dĩnh

Sao châu á

23:26:37 29/09/2024
Trong những bức ảnh cũ đang được dân cư mạng truyền tay nhau, Triệu Lệ Dĩnh thời còn phèn có ngoại hình kém sắc, đường nét trên gương mặt chưa thực sự nổi bật.

Thái độ không ngờ của bà Phạm Kim Dung khi chạm mặt với Hoa hậu Lê Hoàng Phương

Sao việt

23:11:23 29/09/2024
Mối quan hệ giữa Hoa hậu Lê Hoàng Phương và bà Phạm Kim Dung đang nhận được sự quan tâm giữa lúc vướng tin đồn trục trặc .

Tử vi ngày 30/9/2024: Dần may mắn, Mùi hào phóng không cần thiết

Trắc nghiệm

23:08:37 29/09/2024
Tử vi 12 con giáp đầy đủ nhất ngày 30/9/2024, tử vi ngày mới nhận định về công việc, tài chính, tình duyên, sức khỏe của 12 con giáp: Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ, Mùi, Thân, Dậu, Tuất, Hợi.

Từ nay 'nhóm nhạc quốc dân' Da LAB không còn nguyên vẹn

Nhạc việt

22:14:27 29/09/2024
Cụ thể, Phương Kào thấy việc hoạt động nhóm không còn phù hợp, muốn phát triển bản thân trên con đường riêng trong âm nhạc.

Lý do Đinh Tiến Đạt 'nhường spotlight' cho đồng nghiệp ở show âm nhạc

Tv show

21:57:17 29/09/2024
Đinh Tiến Đạt không ngại làm mới mình qua các đêm công diễn Anh trai vượt ngàn chông gai . Anh cũng không ngại lui về sau để các đồng nghiệp tỏa sáng.

Barca dùng điều khoản đặc biệt với Szczesny

Sao thể thao

21:34:49 29/09/2024
Đội bóng xứ Catalonia sẽ sử dụng tiề.n lương của Marc-Andre ter Stegen để trả cho Wojciech Szczesny, nhằm đáp ứng quy định tài chính từ ban tổ chức La Liga.

Đồng tiề.n chung BRICS sẽ được bảo đảm bằng vàng

Thế giới

21:09:03 29/09/2024
Trong những năm qua, nhóm các nền kinh tế mới nổi BRICS - hiện bao gồm 10 quốc gia sau đợt kết nạp 5 thành viên mới hồi đầu năm - đã nỗ lực phát triển một đồng tiề.n chung.

Dân mạng phát sốt vì điệu múa lạnh gáy nhất, nhan sắc 2 nữ chính xứng đáng "phong thần"

Hậu trường phim

20:48:04 29/09/2024
Điệu múa quỷ thần của Rima Thanh Vy và Lâm Thanh Mỹ trong phim điện ảnh Cám đang được cư dân mạng nhắc đến nhiều.

Người phụ nữ 36 tuổ.i gánh hậu quả nặng nề sau khi xăm vùng kín ở spa

Sức khỏe

19:48:00 29/09/2024
Sau khi đi xăm hồng quầng vú ở spa gần nhà, người phụ nữ bị tai biến nặng nề ở vị trí xăm, phải vào viện cầu cứu.

Bà Nguyễn Phương Hằng trở lại Đại Nam; nhân vật bí ẩn vụ Trương Mỹ Lan

Pháp luật

19:39:44 29/09/2024
Sự trở lại của bà Nguyễn Phương Hằng, doanh nghiệp đứng sau vụ bắ.n dây chun gây náo động mạng xã hội, tình huống gây chú ý tại vụ xét xử Trương Mỹ Lanlà những tin tức gây chú ý tuần qua.

Bữa tối nhẹ nhàng, ngon miệng với 3 món cực kỳ đơn giản

Ẩm thực

19:39:04 29/09/2024
Trong những ngày bận rộn, một bữa tối đơn giản nhưng ngon miệng có thể mang lại niềm vui và sự ấm áp cho cả gia đình.