Phát hiện smartphone Android giá rẻ chứa mã độc đánh cắp tiền

Theo dõi VGT trên

Những chiếc smartphone này có chứa mã độc TriadaxHelper, chúng sẽ lặng lẽ tải xuống các ứng dụng và đăng ký các dịch vụ trả phí mà người dùng không hề hay biết.

BuzzFeed News dẫn nguồn tin từ hãng bảo mật Secure-D mới đây cho biết, một số mẫu điện thoại Android giá rẻ hiện đang được bán ở nhiều thị trường trên thế giới có chứa mã độc nhằm mục đích đánh cắp tiền của người dùng.

Phát hiện smartphone Android giá rẻ chứa mã độc đánh cắp tiền - Hình 1

Một số mẫu điện thoại Android giá rẻ của Tecno có chứa mã độc nhằm mục đích đánh cắp tiền của người dùng.

Cụ thể, những chiếc smartphone này có chứa mã độc Triada và xHelper, chúng sẽ lặng lẽ tải xuống các ứng dụng và đăng ký các dịch vụ trả phí. Điều này khiến người dùng sẽ bị mất tiền và dữ liệu dù không thực hiện bất cứ thao tác nào.

Nhà phân tích Nathan Collier đến từ hãng bảo mật Malwarebytes cho biết, Triada và xHelper là 2 mã độc đặc biệt nguy hiểm vì mức độ ‘ranh mãnh’. Ngay cả khi phát hiện, người dùng cũng không thể xóa chúng khỏi điện thoại ngay cả khi đặt lại cài đặt gốc.

Hai lại mã độc nguy hiểm này đã được cài cắm trên Tecno W2, một dòng smartphone Android giá rẻ đang được bán chủ yếu ở các nước Châu Phi như Ai Cập, Ghana, Nam Phi. Bên cạnh đó, thiết bị cũng được bán ở cả Indonesia và Myanmar.

Phát hiện smartphone Android giá rẻ chứa mã độc đánh cắp tiền - Hình 2

Những chiếc smartphone này có chứa mã độc Triada và xHelper, chúng sẽ lặng lẽ tải xuống các ứng dụng và đăng ký các dịch vụ trả phí mà người dùng không hề hay biết.

Video đang HOT

Theo Mxolosi – một người đàn ông 41 tuổi đang thất nghiệp ở Johannesburg, Nam Phi – chia sẻ với BuzzFeed News, anh đã bị thu hút bởi vẻ ngoài và loạt tính năng của Tecno W2.

Và điều khiến anh xuống tiền mua chiếc điện thoại này là nó có giá chỉ khoảng 30 USD, rẻ hơn đáng kể so với những chiếc smartphone từ Samsung, Nokia, Huawei hay những thương hiệu hàng đầu khác tại Châu Phi.

“Nó rất hấp dẫn và lôi cuốn ánh nhìn của bạn. Thành thật mà nói, tôi là một fan hâm mộ của Samsung nhưng khi nhìn thấy nó, tôi đã nói rằng ‘Hãy cho tôi xem thử chiếc điện thoại mới này’, Mxolosi, người yêu cầu được dấu họ của mình để đảm bảo an toàn cá nhân, chia sẻ với BuzzFeed News.

Phát hiện smartphone Android giá rẻ chứa mã độc đánh cắp tiền - Hình 3

Tecno W2 thuộc sở hữu của Transsion, công ty Trung Quốc đang bán ra các dòng điện thoại với tên gọi Tecno cùng những mẫu điện thoại thông minh giá rẻ khác.

Kể từ khi phát hành mẫu điện thoại thông minh đầu tiên vào năm 2014, thương hiệu mới nổi này đã phát triển thần tốc và trở thành nhà bán lẻ thiết bị cầm tay hàng đầu châu Phi, đánh bật các thương hiệu lâu năm như Samsung và Nokia.

Quay trở lại với Mxolosi, sau khi mua được chiếc điện thoại yêu thích với mức giá phải chăng, người đàn ông 41 tuổi này đã phải nếm trải những điều không mong muốn.

Mxolosi cho biết, quảng cáo đã liên tục xuất hiện, thậm chí làm gián đoạn cuộc gọi của ông. Điều đáng nói, một ngày sau khi thức dậy, Mxolosi đã phát hiện cước trả trước điện thoại của mình đã bị trừ sạch, thay vào đó là loạt tin nhắn với nội dung trả phí cho các ứng dụng mà Mxolosi chưa bao giờ đăng ký.

Phát hiện smartphone Android giá rẻ chứa mã độc đánh cắp tiền - Hình 4

Công ty mẹ của thương hiệu Tecno tại Trung Quốc cho biết, mã độc có thể đã bị cài vào máy thông qua một nhà cung cấp ít tên tuổi trong chuỗi cung ứng.

Về phía Transsion, công ty mẹ của thương hiệu Tecno tại Trung Quốc cho biết, mã độc có thể đã bị cài vào máy thông qua một nhà cung cấp ít tên tuổi trong chuỗi cung ứng.

Transsion cho biết đã cung cấp các bản vá lỗi cho Triada (vào tháng 3/2018) và xHelper (vào cuối năm 2019). Tuy nhiên vấn đề dường như vẫn chưa được giải quyết.

Phát hiện smartphone Android giá rẻ chứa mã độc đánh cắp tiền - Hình 5

Secure-D, công ty bảo mật đang sở hữu hệ thống mà các nhà cung cấp dịch vụ di động sử dụng để bảo vệ mạng lưới và khách hàng của họ trước các giao dịch gian lận, cho biết đã chặn đứng 844.000 giao dịch được kết nối với phần mềm độc hại được cài đặt sẵn trên điện thoại Transsion từ tháng 3 đến tháng 12 năm 2019.

Trước đó, Secure-D đã phát hiện phần mềm độc hại được cài đặt sẵn trên điện thoại Alcatel do TCL Communication, một thương hiệu điện thoại của Trung Quốc, sản xuất tại Brazil, Malaysia và Nigeria.

Cảnh báo mã độc Android đánh cắp mật khẩu ngân hàng, thông tin nhạy cảm

Bằng cách nguỵ trang dưới các ứng dụng giả dạng Adobe Flash, Microsoft Word,... mã độc EventBot có thể đánh cắp mật khẩu ngân hàng và thông tin nhạy cảm của người dùng Android.

Mới đây, công ty bảo mật Cybereason đã phát hiện ra loại malware nguy hiểm trên nền tảng Android có tên là EventBot. Mã độc này có khả năng nhắm tới 200 ứng dụng tài chính khác nhau gồm các phần mềm ngân hàng, dịch vụ chuyển tiền, ví điện tử được mã hóa như Paypal Business, Revolut, Barclays, CapitalOne, HSBC, Santander, TransferWise,... và Coinbase.

Cảnh báo mã độc Android đánh cắp mật khẩu ngân hàng, thông tin nhạy cảm - Hình 1

Mã độc EventBot ngụy trang dưới danh nghĩa các phần mềm nổi tiếng như Adobe Flash, Microsoft Word,... giả mạo.

"Mã độc mới này rất có tiềm năng để trở thành một phiên bản phần mềm độc hại nguy hiểm hơn trên di động nếu được cải tiến liên tục. Chúng có thể khai thác các tính năng trọng yếu trên hệ điều hành và nhắm vào ứng dụng tài chính", nhóm nghiên cứu tại Cybereason cho hay.

Chiến dịch tấn công bằng mã độc EventBot được phát hiện lần đầu vào tháng 3/2020. Mã độc này ngụy trang dưới danh nghĩa các phần mềm nổi tiếng như Adobe Flash, Microsoft Word,... giả mạo, và có mặt trên các gian hàng ứng dụng cho Android giả mạo hoặc các website không minh bạch.

Cảnh báo mã độc Android đánh cắp mật khẩu ngân hàng, thông tin nhạy cảm - Hình 2
Mã độc EventBot có thể khai khác dịch vụ trợ năng của Android để thu thập mã khóa màn hình.

Sau khi cài đặt, mã độc sẽ yêu cầu thêm các quyền truy cập trên thiết bị, bao gồm: truy cập vào phần Cài đặt, đọc nội dung trên thẻ nhớ ngoài, gửi và nhận tin nhắn SMS, chạy nền, tự khởi chạy sau khi hệ thống được khởi động lại.

Nếu người dùng vô ý cấp các phân quyền theo yêu cầu này của mã độc, EventBot sẽ bắt đầu ghi lại các tổ hợp phím do người dùng thao tác trên màn hình, thu thập thông báo khi có ứng dụng khác được cài đặt và xem nội dung từ ứng dụng đang mở trên màn hình.

Đáng chú ý, EventBot còn có thể khai khác dịch vụ trợ năng của Android để thu thập mã khóa màn hình, sau đó chuyển toàn bộ dữ liệu thu thập được dưới dạng đã mã hóa tới máy chủ do hacker kiểm soát.

Cảnh báo mã độc Android đánh cắp mật khẩu ngân hàng, thông tin nhạy cảm - Hình 3

Khả năng phân tích tin nhắn SMS (tin nhắn văn bản) giúp mã độc này có thể vượt qua các bước bảo mật hai lớp sử dụng SMS.

Ngoài ra, khả năng phân tích tin nhắn SMS (tin nhắn văn bản) giúp mã độc này có thể vượt qua các bước bảo mật hai lớp sử dụng SMS, giúp tin tặc truy cập vào ví tiền điện tử và đánh cắp tài khoản trong ngân hàng của nạn nhân một cách dễ dàng.

Những ứng dụng chứa mã độc EventBot hiện chưa được phát hiện trên Play Store chính chủ của Google, do đó các nhà nghiên cứu một lần nữa khuyến cáo người dùng chỉ nên cài đặt ứng dụng từ các kho phần mềm Play Store chính thức, tránh tải và cài đặt ứng dụng từ các nguồn không đáng tin cậy.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nan thanh niên tử vong trong tư thế treo cổ vào lan can cầu ở Tiền GiangNan thanh niên tử vong trong tư thế treo cổ vào lan can cầu ở Tiền Giang
11:45:26 19/12/2024
Màn tái hợp khó hiểu của Diệp Lâm Anh và chồng cũ: Hương Giang có hành động chẳng ngờ, 1 sao nam Vbiz bị ném đá không thương tiếcMàn tái hợp khó hiểu của Diệp Lâm Anh và chồng cũ: Hương Giang có hành động chẳng ngờ, 1 sao nam Vbiz bị ném đá không thương tiếc
10:55:47 19/12/2024
Mua nhà 15 năm thì bị phá dỡ, người phụ nữ được đền bù 14,6 tỷ đồng nhưng chủ cũ quay lại đòi chia tiền, toà tuyên bố: Chị phải trả cho họ một phần tài sảnMua nhà 15 năm thì bị phá dỡ, người phụ nữ được đền bù 14,6 tỷ đồng nhưng chủ cũ quay lại đòi chia tiền, toà tuyên bố: Chị phải trả cho họ một phần tài sản
14:01:41 19/12/2024
Nữ thần gen Z lộ bộ mặt nham hiểm, khát hư danh đến mức lợi dụng Lưu Diệc Phi trắng trợnNữ thần gen Z lộ bộ mặt nham hiểm, khát hư danh đến mức lợi dụng Lưu Diệc Phi trắng trợn
10:47:57 19/12/2024
Hyun Bin bất ngờ gửi tâm thư đến vợ và con traiHyun Bin bất ngờ gửi tâm thư đến vợ và con trai
10:58:58 19/12/2024
Chú rể ngất xỉu vì lạnh, cô dâu lập tức hủy hônChú rể ngất xỉu vì lạnh, cô dâu lập tức hủy hôn
10:32:44 19/12/2024
Diệp Lâm Anh thay đổi ra sao sau 2 năm ly hôn?Diệp Lâm Anh thay đổi ra sao sau 2 năm ly hôn?
13:18:06 19/12/2024
Một nam ca sĩ: "Không phải ai cũng được vào trại giam hát"Một nam ca sĩ: "Không phải ai cũng được vào trại giam hát"
12:19:24 19/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Đại cử tri bỏ phiếu xác nhận ông Trump đắc cử Tổng thống Mỹ

Đại cử tri bỏ phiếu xác nhận ông Trump đắc cử Tổng thống Mỹ

Thế giới

16:04:21 19/12/2024
Hôm 17.12, đại cử tri ở 50 tiểu bang đã họp để xác nhận kết quả bầu cử tại từng bang, theo đó ông Donald Trump đủ phiếu để thành Tổng thống Mỹ kế tiếp khi thắng Phó tổng thống Kamala Harris với tỷ lệ phiếu 312 và 226.
Bắt đối tượng truy nã về tội "Mua bán trái phép chất ma tuý"

Bắt đối tượng truy nã về tội "Mua bán trái phép chất ma tuý"

Pháp luật

15:55:30 19/12/2024
Đối tượng đó là Ma Thị Thanh Vân (SN 1988, hộ khẩu thường trú ở phố Độc Lập, thị trấn Vụ Bản, huyện Lạc Sơn, Hòa Bình).
Công Phượng, Xuân Trường, Tuấn Anh tốt nghiệp Đại học loại giỏi

Công Phượng, Xuân Trường, Tuấn Anh tốt nghiệp Đại học loại giỏi

Sao thể thao

15:51:09 19/12/2024
Sau 10 năm vừa thi đấu, vừa theo nghiệp đèn sách, Công Phượng, Xuân Trường, Tuấn Anh và nhiều đồng đội khác chính thức tốt nghiệp Đại học vào sáng 19/12.
Ăn những loại thực phẩm này có thể giúp bạn ngủ ngon hơn

Ăn những loại thực phẩm này có thể giúp bạn ngủ ngon hơn

Sức khỏe

15:46:39 19/12/2024
Ăn gà tây chứa tryptophan, một loại axit amin được chuyển hóa thành melatonin, giúp bạn cảm thấy buồn ngủ và ngủ ngon hơn. Do đó, bạn nên kết hợp gà tây với carbohydrate nguyên hạt để tăng cường tác dụng của nó.
Vợ Anh Đức nhăn mặt nhất quyết không chịu lên thảm đỏ, nguyên nhân đằng sau khiến netizen bùng tranh cãi

Vợ Anh Đức nhăn mặt nhất quyết không chịu lên thảm đỏ, nguyên nhân đằng sau khiến netizen bùng tranh cãi

Sao việt

15:21:06 19/12/2024
Khoảnh khắc trên thảm đỏ của vợ chồng Anh Đức được cư dân mạng chia sẻ rầm rộ, kèm theo đó là những bàn tán trái chiều.
Nhan sắc xuống cấp trầm trọng của Trịnh Sảng sau 3 năm bị "trục xuất" khỏi showbiz

Nhan sắc xuống cấp trầm trọng của Trịnh Sảng sau 3 năm bị "trục xuất" khỏi showbiz

Sao châu á

15:03:57 19/12/2024
Trong hình ảnh mới nhất, nữ diễn viên có làn da trắng phát sáng, nhưng vóc dáng vô cùng gầy gò, gương mặt cũng lộ vẻ mệt mỏi thấy rõ
Á quân Giọng hát hay Hà Nội 2024 Đinh Xuân Đạt ra MV đầu tay về vẻ đẹp Hà Nội

Á quân Giọng hát hay Hà Nội 2024 Đinh Xuân Đạt ra MV đầu tay về vẻ đẹp Hà Nội

Nhạc việt

14:54:02 19/12/2024
Ca sĩ Đinh Xuân Đạt cho biết, MV này là lời tri ân gửi đến Hà Nội, nơi anh trưởng thành và gặt hái thành công đầu tiên.
Quỳnh Kool nói gì khi cứ đóng cặp với ai là bị đồn yêu người đó?

Quỳnh Kool nói gì khi cứ đóng cặp với ai là bị đồn yêu người đó?

Hậu trường phim

14:51:02 19/12/2024
Khi làm việc với cả B Trần và Huỳnh Anh, Quỳnh Kool cho biết cả 3 người rất hiểu ý nhau. Nhờ vậy, quá trình phối hợp diễn xuất diễn ra suôn sẻ, không gặp bất kỳ khó khăn nào.
Gia tài gần 700 triệu USD của vợ chồng Beckham

Gia tài gần 700 triệu USD của vợ chồng Beckham

Sao âu mỹ

13:43:58 19/12/2024
Trang Celebrity Net Worth cho hay, David Beckham kiếm được 50 triệu USD trong năm nay từ các hợp đồng quảng cáo và nhiều dự án kinh doanh.