Phát hiện smartphone Android giá rẻ chứa mã độc đánh cắp tiền

Theo dõi VGT trên

Những chiếc smartphone này có chứa mã độc TriadaxHelper, chúng sẽ lặng lẽ tải xuống các ứng dụng và đăng ký các dịch vụ trả phí mà người dùng không hề hay biết.

BuzzFeed News dẫn nguồn tin từ hãng bảo mật Secure-D mới đây cho biết, một số mẫu điện thoại Android giá rẻ hiện đang được bán ở nhiều thị trường trên thế giới có chứa mã độc nhằm mục đích đánh cắp tiền của người dùng.

Phát hiện smartphone Android giá rẻ chứa mã độc đánh cắp tiền - Hình 1

Một số mẫu điện thoại Android giá rẻ của Tecno có chứa mã độc nhằm mục đích đánh cắp tiền của người dùng.

Cụ thể, những chiếc smartphone này có chứa mã độc Triada và xHelper, chúng sẽ lặng lẽ tải xuống các ứng dụng và đăng ký các dịch vụ trả phí. Điều này khiến người dùng sẽ bị mất tiền và dữ liệu dù không thực hiện bất cứ thao tác nào.

Nhà phân tích Nathan Collier đến từ hãng bảo mật Malwarebytes cho biết, Triada và xHelper là 2 mã độc đặc biệt nguy hiểm vì mức độ ‘ranh mãnh’. Ngay cả khi phát hiện, người dùng cũng không thể xóa chúng khỏi điện thoại ngay cả khi đặt lại cài đặt gốc.

Hai lại mã độc nguy hiểm này đã được cài cắm trên Tecno W2, một dòng smartphone Android giá rẻ đang được bán chủ yếu ở các nước Châu Phi như Ai Cập, Ghana, Nam Phi. Bên cạnh đó, thiết bị cũng được bán ở cả Indonesia và Myanmar.

Phát hiện smartphone Android giá rẻ chứa mã độc đánh cắp tiền - Hình 2

Những chiếc smartphone này có chứa mã độc Triada và xHelper, chúng sẽ lặng lẽ tải xuống các ứng dụng và đăng ký các dịch vụ trả phí mà người dùng không hề hay biết.

Video đang HOT

Theo Mxolosi – một người đàn ông 41 tuổi đang thất nghiệp ở Johannesburg, Nam Phi – chia sẻ với BuzzFeed News, anh đã bị thu hút bởi vẻ ngoài và loạt tính năng của Tecno W2.

Và điều khiến anh xuống tiền mua chiếc điện thoại này là nó có giá chỉ khoảng 30 USD, rẻ hơn đáng kể so với những chiếc smartphone từ Samsung, Nokia, Huawei hay những thương hiệu hàng đầu khác tại Châu Phi.

“Nó rất hấp dẫn và lôi cuốn ánh nhìn của bạn. Thành thật mà nói, tôi là một fan hâm mộ của Samsung nhưng khi nhìn thấy nó, tôi đã nói rằng ‘Hãy cho tôi xem thử chiếc điện thoại mới này’, Mxolosi, người yêu cầu được dấu họ của mình để đảm bảo an toàn cá nhân, chia sẻ với BuzzFeed News.

Phát hiện smartphone Android giá rẻ chứa mã độc đánh cắp tiền - Hình 3

Tecno W2 thuộc sở hữu của Transsion, công ty Trung Quốc đang bán ra các dòng điện thoại với tên gọi Tecno cùng những mẫu điện thoại thông minh giá rẻ khác.

Kể từ khi phát hành mẫu điện thoại thông minh đầu tiên vào năm 2014, thương hiệu mới nổi này đã phát triển thần tốc và trở thành nhà bán lẻ thiết bị cầm tay hàng đầu châu Phi, đánh bật các thương hiệu lâu năm như Samsung và Nokia.

Quay trở lại với Mxolosi, sau khi mua được chiếc điện thoại yêu thích với mức giá phải chăng, người đàn ông 41 tuổi này đã phải nếm trải những điều không mong muốn.

Mxolosi cho biết, quảng cáo đã liên tục xuất hiện, thậm chí làm gián đoạn cuộc gọi của ông. Điều đáng nói, một ngày sau khi thức dậy, Mxolosi đã phát hiện cước trả trước điện thoại của mình đã bị trừ sạch, thay vào đó là loạt tin nhắn với nội dung trả phí cho các ứng dụng mà Mxolosi chưa bao giờ đăng ký.

Phát hiện smartphone Android giá rẻ chứa mã độc đánh cắp tiền - Hình 4

Công ty mẹ của thương hiệu Tecno tại Trung Quốc cho biết, mã độc có thể đã bị cài vào máy thông qua một nhà cung cấp ít tên tuổi trong chuỗi cung ứng.

Về phía Transsion, công ty mẹ của thương hiệu Tecno tại Trung Quốc cho biết, mã độc có thể đã bị cài vào máy thông qua một nhà cung cấp ít tên tuổi trong chuỗi cung ứng.

Transsion cho biết đã cung cấp các bản vá lỗi cho Triada (vào tháng 3/2018) và xHelper (vào cuối năm 2019). Tuy nhiên vấn đề dường như vẫn chưa được giải quyết.

Phát hiện smartphone Android giá rẻ chứa mã độc đánh cắp tiền - Hình 5

Secure-D, công ty bảo mật đang sở hữu hệ thống mà các nhà cung cấp dịch vụ di động sử dụng để bảo vệ mạng lưới và khách hàng của họ trước các giao dịch gian lận, cho biết đã chặn đứng 844.000 giao dịch được kết nối với phần mềm độc hại được cài đặt sẵn trên điện thoại Transsion từ tháng 3 đến tháng 12 năm 2019.

Trước đó, Secure-D đã phát hiện phần mềm độc hại được cài đặt sẵn trên điện thoại Alcatel do TCL Communication, một thương hiệu điện thoại của Trung Quốc, sản xuất tại Brazil, Malaysia và Nigeria.

Cảnh báo mã độc Android đánh cắp mật khẩu ngân hàng, thông tin nhạy cảm

Bằng cách nguỵ trang dưới các ứng dụng giả dạng Adobe Flash, Microsoft Word,... mã độc EventBot có thể đánh cắp mật khẩu ngân hàng và thông tin nhạy cảm của người dùng Android.

Mới đây, công ty bảo mật Cybereason đã phát hiện ra loại malware nguy hiểm trên nền tảng Android có tên là EventBot. Mã độc này có khả năng nhắm tới 200 ứng dụng tài chính khác nhau gồm các phần mềm ngân hàng, dịch vụ chuyển tiền, ví điện tử được mã hóa như Paypal Business, Revolut, Barclays, CapitalOne, HSBC, Santander, TransferWise,... và Coinbase.

Cảnh báo mã độc Android đánh cắp mật khẩu ngân hàng, thông tin nhạy cảm - Hình 1

Mã độc EventBot ngụy trang dưới danh nghĩa các phần mềm nổi tiếng như Adobe Flash, Microsoft Word,... giả mạo.

"Mã độc mới này rất có tiềm năng để trở thành một phiên bản phần mềm độc hại nguy hiểm hơn trên di động nếu được cải tiến liên tục. Chúng có thể khai thác các tính năng trọng yếu trên hệ điều hành và nhắm vào ứng dụng tài chính", nhóm nghiên cứu tại Cybereason cho hay.

Chiến dịch tấn công bằng mã độc EventBot được phát hiện lần đầu vào tháng 3/2020. Mã độc này ngụy trang dưới danh nghĩa các phần mềm nổi tiếng như Adobe Flash, Microsoft Word,... giả mạo, và có mặt trên các gian hàng ứng dụng cho Android giả mạo hoặc các website không minh bạch.

Cảnh báo mã độc Android đánh cắp mật khẩu ngân hàng, thông tin nhạy cảm - Hình 2
Mã độc EventBot có thể khai khác dịch vụ trợ năng của Android để thu thập mã khóa màn hình.

Sau khi cài đặt, mã độc sẽ yêu cầu thêm các quyền truy cập trên thiết bị, bao gồm: truy cập vào phần Cài đặt, đọc nội dung trên thẻ nhớ ngoài, gửi và nhận tin nhắn SMS, chạy nền, tự khởi chạy sau khi hệ thống được khởi động lại.

Nếu người dùng vô ý cấp các phân quyền theo yêu cầu này của mã độc, EventBot sẽ bắt đầu ghi lại các tổ hợp phím do người dùng thao tác trên màn hình, thu thập thông báo khi có ứng dụng khác được cài đặt và xem nội dung từ ứng dụng đang mở trên màn hình.

Đáng chú ý, EventBot còn có thể khai khác dịch vụ trợ năng của Android để thu thập mã khóa màn hình, sau đó chuyển toàn bộ dữ liệu thu thập được dưới dạng đã mã hóa tới máy chủ do hacker kiểm soát.

Cảnh báo mã độc Android đánh cắp mật khẩu ngân hàng, thông tin nhạy cảm - Hình 3

Khả năng phân tích tin nhắn SMS (tin nhắn văn bản) giúp mã độc này có thể vượt qua các bước bảo mật hai lớp sử dụng SMS.

Ngoài ra, khả năng phân tích tin nhắn SMS (tin nhắn văn bản) giúp mã độc này có thể vượt qua các bước bảo mật hai lớp sử dụng SMS, giúp tin tặc truy cập vào ví tiền điện tử và đánh cắp tài khoản trong ngân hàng của nạn nhân một cách dễ dàng.

Những ứng dụng chứa mã độc EventBot hiện chưa được phát hiện trên Play Store chính chủ của Google, do đó các nhà nghiên cứu một lần nữa khuyến cáo người dùng chỉ nên cài đặt ứng dụng từ các kho phần mềm Play Store chính thức, tránh tải và cài đặt ứng dụng từ các nguồn không đáng tin cậy.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chiến sĩ cảnh sát cơ động bị đâm tử vong: Hiền, siêng năng, giỏi tiếng AnhChiến sĩ cảnh sát cơ động bị đâm tử vong: Hiền, siêng năng, giỏi tiếng Anh
10:14:59 04/03/2025
Cục trưởng Xuân Bắc nói gì về Hòa Minzy mà gây bão mạng?Cục trưởng Xuân Bắc nói gì về Hòa Minzy mà gây bão mạng?
13:59:42 04/03/2025
Không chỉ riêng Văn Toàn, Hoà Minzy còn vay tiền Đoàn Văn Hậu, thân cỡ nào mà mượn tiền tỷ ngon ơ?Không chỉ riêng Văn Toàn, Hoà Minzy còn vay tiền Đoàn Văn Hậu, thân cỡ nào mà mượn tiền tỷ ngon ơ?
10:59:35 04/03/2025
Làm rõ nguyên nhân nữ sinh viên rơi từ tầng cao xuống đất tử vong: Hiện trường đau lòngLàm rõ nguyên nhân nữ sinh viên rơi từ tầng cao xuống đất tử vong: Hiện trường đau lòng
12:27:14 04/03/2025
Nóng: Mẹ Bắp giải thích về đoạn clip bị đòi tiền nợ và chuyện bố mẹ "du lịch Nha Trang" , Ủy ban MTTQ địa phương vào cuộcNóng: Mẹ Bắp giải thích về đoạn clip bị đòi tiền nợ và chuyện bố mẹ "du lịch Nha Trang" , Ủy ban MTTQ địa phương vào cuộc
11:53:11 04/03/2025
Thăng vượt cấp hàm cho chiến sĩ công an hy sinh khi làm nhiệm vụThăng vượt cấp hàm cho chiến sĩ công an hy sinh khi làm nhiệm vụ
12:50:30 04/03/2025
"Cam thường" check nhan sắc thật của nàng WAG xinh nhất làng bóng đá, có lộ khuyết điểm khi không có filter?"Cam thường" check nhan sắc thật của nàng WAG xinh nhất làng bóng đá, có lộ khuyết điểm khi không có filter?
11:02:17 04/03/2025
Ly kỳ chuyện cặp bạn thân rủ nhau làm đám cưới giả lấy tiền đi du lịch, hơn 9 tháng sau đón con đầu lòng với nhauLy kỳ chuyện cặp bạn thân rủ nhau làm đám cưới giả lấy tiền đi du lịch, hơn 9 tháng sau đón con đầu lòng với nhau
12:11:02 04/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Con gái 13 tuổi của Ảnh hậu Lý Tiểu Lộ kêu cứu

Con gái 13 tuổi của Ảnh hậu Lý Tiểu Lộ kêu cứu

Sao châu á

15:39:07 04/03/2025
Mới đây, Điềm Hinh - con gái của 2 nghệ sĩ Lý Tiểu Lộ và Giả Nãi Lượng - gây xôn xao khi tiết lộ việc bản thân bị bạn học cô lập, lợi dụng.
Lê Dương Bảo Lâm có thể thay thế Trấn Thành - Trường Giang?

Lê Dương Bảo Lâm có thể thay thế Trấn Thành - Trường Giang?

Tv show

15:36:16 04/03/2025
Lê Dương Bảo Lâm có lợi thế là diễn viên giàu năng lượng, đủ khả năng hoạt náo và kết nối khách mời ở những chương trình thực tế
9 lợi ích khi ăn 1 quả ổi mỗi ngày

9 lợi ích khi ăn 1 quả ổi mỗi ngày

Sức khỏe

15:36:12 04/03/2025
Quả ổi chứa nhiều chất chống oxy hóa mạnh như quercetin, giúp giảm viêm trong cơ thể. Trường hợp bị viêm khớp hoặc đau khớp, ăn ổi có thể làm giảm khó chịu một cách tự nhiên và cải thiện khả năng vận động theo thời gian.
Không thời gian: Nhóm phản động tấn công điểm trường, bắt giữ con tin

Không thời gian: Nhóm phản động tấn công điểm trường, bắt giữ con tin

Phim việt

15:29:49 04/03/2025
Điểm trường bị nhóm phản động tấn công bắt giữ nhiều con tin. Lực lượng bộ đội đã triển khai các kế hoạch tiếp cận và bảo vệ bà con.
Cà Mau: 4 người nhập viện cấp cứu vì ăn cá nóc

Cà Mau: 4 người nhập viện cấp cứu vì ăn cá nóc

Tin nổi bật

15:16:06 04/03/2025
Các chuyên gia y tế khuyến cáo, cá nóc chứa độc tố cực mạnh, có thể gây tử vong nếu không được cấp cứu kịp thời. Do đó, người dân tuyệt đối không chế biến hoặc sử dụng loại cá này làm thực phẩm để tránh hậu quả đáng tiếc...
Ảnh chụp từ camera trong biệt thự vào nửa đêm hé lộ cuộc sống không như tưởng tượng của nàng dâu hào môn

Ảnh chụp từ camera trong biệt thự vào nửa đêm hé lộ cuộc sống không như tưởng tượng của nàng dâu hào môn

Netizen

15:01:18 04/03/2025
Vừa qua, cặp đôi hot girl Mai Tây (Nguyễn Tuý Xuân Mai, sinh năm 2000) và thiếu gia Hoàng Đình Khang đã thông báo chính thức chào đón quý tử đầu lòng.
Vai trò của BRICS trong chính sách đối ngoại của Trung Quốc

Vai trò của BRICS trong chính sách đối ngoại của Trung Quốc

Thế giới

14:40:57 04/03/2025
Định dạng này không chỉ giúp Bắc Kinh gây ảnh hưởng tại các nước đang phát triển mà còn đóng vai trò là yếu tố quan trọng trong hợp tác chiến lược với Nga và là nền tảng đối thoại với Ấn Độ.
Mạc Anh Thư gặp sự cố hậu ly hôn Huy Khánh

Mạc Anh Thư gặp sự cố hậu ly hôn Huy Khánh

Sao việt

14:03:29 04/03/2025
Sáng 4/3, Mạc Anh Thư tiết lộ gặp sự cố mất trang page bán hàng gây ảnh hưởng nghiêm trọng tới công việc kinh doanh.
Bắt 4 người trong vụ cầm hung khí chém thực khách ở quán nhậu TPHCM

Bắt 4 người trong vụ cầm hung khí chém thực khách ở quán nhậu TPHCM

Pháp luật

13:23:07 04/03/2025
Ngày 4/3, Công an TPHCM đang củng cố hồ sơ, để xử lý nhóm người cầm hung khí đuổi chém thực khách trong quán nhậu ở phường Tăng Nhơn Phú A, TP Thủ Đức.
Ngôi sao đang thực sự thống trị màn ảnh Trung Quốc hiện tại: Cái tên gây sốc với nhiều người

Ngôi sao đang thực sự thống trị màn ảnh Trung Quốc hiện tại: Cái tên gây sốc với nhiều người

Hậu trường phim

13:21:57 04/03/2025
Đàn Kiện Thứ vượt mặt Trương Lăng Hách và Bạch Kính Đình để dẫn đầu bảng xếp hạng Vlinkage ngày 2/3. Thực tế, anh đã chiếm ngôi quán quân suốt từ ngày 24/2.
Cô trợ lý đẹp nhất Trung Quốc hiện tại: Nhan sắc đỉnh cao ở phim mới, càng nhìn càng thấy yêu

Cô trợ lý đẹp nhất Trung Quốc hiện tại: Nhan sắc đỉnh cao ở phim mới, càng nhìn càng thấy yêu

Phim châu á

13:19:18 04/03/2025
Từ chỗ từng bị miệt thị ngoại hình, những năm gần đây Lý Lan Địch được khen visual ngày càng thăng hạng, cân được nhiều dạng vai khác nhau