Tài khoản ngân hàng của bạn có thể mất sạch tiề.n nếu có ứng dụng này, hãy gỡ bỏ ngay lập tức

Theo dõi VGT trên

Trong trường hợp bạn từng tải về ứng dụng này trên smartphone của mình, hãy xóa bỏ nó khỏi điện thoại ngay lập tức!

ZDNet đưa tin, các nhà nghiên cứu bảo mật tại Cleafy đã phát hiện nhiều ứng dụng trên Google Play nhiễm trojan TeaBot, chuyên nhắm mục tiêu vào các ứng dụng ngân hàng để đán.h cắp tiề.n từ tài khoản của người dùng smartphone.

Xuất hiện lần đầu tiên vào tháng 5 năm 2021, trojan TeaBot (hoặc Anatsa) được kẻ gian phát tán thông qua tin nhắn giả mạo (có chứa các liên kết độc hại). Thông thường, các liên kết này sẽ dẫn nạ.n nhâ.n đến các trang web lừ.a đả.o yêu cầu dữ liệu cá nhân và thông tin đăng nhập tài khoản của họ.

Tài khoản ngân hàng của bạn có thể mất sạch tiề.n nếu có ứng dụng này, hãy gỡ bỏ ngay lập tức - Hình 1

Ứng dụng chứa mã độc TeaBot có tên QR Code & Barcode – Scanner vừa được phát hiện gần đây

Trong một phát hiện gần đây, các nhà nghiên cứu bảo mật tại Cleafy đã nhận thấy số lượng nạ.n nhâ.n của trojan này tăng vọt, nguyên nhân là do tải nhầm phần mềm độc hại có tên gọi QR Code & Barcode – Scanner trên Google Play Store (CH Play). Trước khi bị gỡ khỏi kho ứng dụng, QR Code & Barcode – Scanner đã có hơn 10.000 lượt tải trên Play Store.

Video đang HOT

Theo Cleafy, trong thời gian ban đầu, ứng dụng sẽ hoạt động hoàn toàn bình thường, đúng như tên gọi. Tuy nhiên, QR Code & Barcode – Scanner sẽ nhanh chóng yêu cầu người dùng Android tải về thêm các tiện ích để sử dụng được hết các tính năng của ứng dụng. Đây là chiêu trò kẻ gian sử dụng để dẫn dụ người dùng cài đặt phần mềm độc hại lên smartphone và qua mặt thuật toán bảo mật của Google Play.

Tài khoản ngân hàng của bạn có thể mất sạch tiề.n nếu có ứng dụng này, hãy gỡ bỏ ngay lập tức - Hình 2

Ứng dụng lừ.a đả.o người dùng cài thêm tiện ích “QR Code Scanner: Add-On” có chứa mã độc TeaBot

Sau khi xâm nhập thành công smartphone, phần mềm độc hại sẽ yêu cầu quyền sử dụng các dịch vụ trợ năng, kiểm soát màn hình và ghi lại các thông tin đăng nhập, SMS, mã xác thực hai yếu tố,…

Bên cạnh khả năng quét dữ liệu người dùng, mã độc còn cho phép kẻ tấ.n côn.g truy cập từ xa màn hình của các thiết bị bị lây nhiễm, cũng như và tương tác với các hoạt động do chủ sở hữu thiết bị thực hiện.

Tài khoản ngân hàng của bạn có thể mất sạch tiề.n nếu có ứng dụng này, hãy gỡ bỏ ngay lập tức - Hình 3

Trojan TeaBot liên tục được bổ sung thêm các ngôn ngữ mới, cho thấy tin tặc đang muốn mở rộng mục tiêu tấ.n côn.g đến nhiều quốc gia khác nhau

Phiên bản mới của trojan TeaBot có thể nhắm mục tiêu đến các ứng dụng ngân hàng, bảo hiểm, ví tiề.n điện tử và sàn giao dịch tiề.n điện tử. Theo cảnh báo từ Cleafy, TeaBot có thể nhắm mục tiêu đến hơn 400 ứng dụng khác nhau được cài đặt trên hệ thống mục tiêu.

QR Code & Barcode – Scanner hiện đã bị Google xóa khỏi kho ứng dụng, nhưng người dùng vẫn cần phải xoá chúng khỏi thiết bị nếu đã tải về trước đó.

Hãy xóa ứng dụng Android này trước khi tài khoản ngân hàng 'bốc hơi'

Công ty bảo mật di động Pradeo đã phát hiện ra một ứng dụng trong Google Play Store, được cho là được thiết kế để giúp người dùng Android cảm thấy an toàn hơn khi trực tuyến. Tuy nhiên, điều này hoàn toàn không đúng.

Theo PhoneArena, ứng dụng này hóa ra là một "trojandropper" được tin tặc sử dụng để triển khai phần mềm độc hại trên thiết bị di động của người tiêu dùng. Ứng dụng có tên 2FA Authenticator đã được hơn 10.000 người dùng cài đặt do nghĩ rằng đây là một giải pháp xác thực hai yếu tố hợp pháp.

Hãy xóa ứng dụng Android này trước khi tài khoản ngân hàng bốc hơi - Hình 1

Người dùng cần gỡ bỏ 2FA Authenticator khỏi thiết bị

Báo cáo từ Pradeo cho biết ứng dụng độc hại 2FA Authenticator xuất hiện trên Google Play Store với mô tả là "trình xác thực an toàn cho các dịch vụ trực tuyến của bạn, đồng thời bao gồm một số tính năng bị thiếu trong các ứng dụng xác thực hiện có, như mã hóa và sao lưu thích hợp". Tuy nhiên, đó chỉ là bình phong cho mục tiêu thực sự của ứng dụng, là lấy cắp thông tin tài chính của người dùng. Hiện tại ứng dụng này đã bị loại bỏ khỏi cửa hàng ứng dụng Google.

Nội dung nghiên cứu cho thấy, có một ứng dụng hợp pháp được gọi là Aegis Authenticator nhằm mục đích giúp người dùng quản lý các mã thông báo xác minh hai bước của mình. Ứng dụng này miễn phí và là mã nguồn mở, vì vậy các nhà phát triển của 2FA Authenticator đã quyết định tận dụng điều này bằng cách sao chép mã nguồn mở được sử dụng cho Aegis và tiêm mã độc vào đó. Kết quả cuối cùng là một ứng dụng có khả năng vượt qua các cuộc kiểm tra bảo mật của Google Play Store.

Sau khi cài đặt, ứng dụng yêu cầu các quyền quan trọng đối với một thiết bị, sau đó cho phép thiết bị thực hiện một số tác vụ bao gồm tắt khóa phím và bảo mật mật khẩu, tải xuống các ứng dụng và bản cập nhật của bên thứ ba, tiếp tục hoạt động trong nền ngay cả sau khi người dùng thoát khỏi ứng dụng và khả năng đặt lớp phủ trên các giao diện ứng dụng khác. Điều đó cũng giống như quyền truy cập vào dữ liệu của người dùng.

Nếu 2FA Authenticator tìm thấy một thiết bị đáp ứng một số điều kiện, Remote Access Trojan (RAT) có tên Vultur sẽ được tải xuống và cài đặt mà người dùng không biết. Vultur sử dụng tính năng ghi màn hình và ghi lại bàn phím để lấy các chi tiết được nhập vào ứng dụng ngân hàng, cho phép bọn tội phạm đứng sau ứng dụng này lấy sạch tài khoản ngân hàng hoặc ví tiề.n điện tử của nạ.n nhâ.n.

Các chuyên gia cho biết, nếu người dùng đã cài đặt ứng dụng 2FA Authenticator, họ cần gỡ cài đặt ngay lập tức và liên hệ với bất kỳ dịch vụ tài chính/ngân hàng nào mà người dùng truy cập thông qua thiết bị Android của mình để đảm bảo tài khoản của họ không bị xâm phạm.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

MC Thanh Bạch đã chia tay "bà trùm" Thúy Nga dù làm đám cưới 10 lần, U70 tu sửa nhan sắc, sống bí ẩn?
20:25:58 04/10/2024
HOT: Hoa hậu Đặng Thu Thảo chính thức xác nhận sinh con thứ 3, khung ảnh nhóc tỳ cực phẩm gây sốt!
21:20:34 04/10/2024
Bức ảnh làm dấy tin hẹn hò của "Á hậu bị đế chế Samsung ruồng bỏ" với Ảnh đế kém 7 tuổ.i
19:55:31 04/10/2024
Người thầy nhận nuôi 22 bé ở Làng Nủ: Giờ tôi là người "ham sống" nhất!
17:41:12 04/10/2024
Triệu Lệ Dĩnh lộ ảnh HD gây lú, còn bị tình cũ và em gái bắt tay hạ bệ?
21:32:34 04/10/2024
Chơi gameshow, Trường Giang b.ị ch.ê quá tự tin, co.i thườn.g đàn em
21:17:04 04/10/2024
Vụ 'Hội khăn giấy ướt': Negav có thể bị kiện, bồi thường 30 triệu vì điều này!
22:26:36 04/10/2024
Nữ nghệ sĩ U70 sở hữu biệt thự 20 tỷ đồng ở Mỹ: Là nhan sắc biểu tượng của thập niên 80, về già vẫn đẹp quý phái
19:49:13 04/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Gil Lê biết Xoài Non bị nó.i xấ.u công khai, có hành động đạt tới 10.000 điểm EQ

Netizen

23:46:26 04/10/2024
Mới đây, Xoài Non lại có một drama từ trên trời rơi xuống khi cô bị nói công khai giữa buổi livestream vì nhân viên (bên phía nhãn hàng) quên tắt mic.

1 Anh Trai bị dân mạng tràn vào trang cá nhân vì Negav

Sao việt

23:45:23 04/10/2024
Những ngày qua, không chỉ Negav bị chỉ trích dữ dội mà một vài cái tên còn bị lôi vào cuộc. Mới đây, thêm một Anh Trai bất ngờ bận rộn vì chuỗi scandal của Negav, đó chính là Quang Hùng MasterD.

Đại hội Kpop chúc mừng 2NE1 tái hợp: YG Family tề tựu, riêng BLACKPINK "tàng hình"

Nhạc quốc tế

23:37:48 04/10/2024
Nhóm nữ huyền thoại trở lại, 2NE1 được cả Kpop ăn mừng. Tại show diễn, nhiều nhóm nhạc, đồng nghiệp thân thiết gửi video chúc mừng 2NE1 tái hợp.

Nam rapper từng bị VTV lên án lại "ngựa quen đường cũ": Ca khúc mới bị chỉ trích phả.n cả.m nhưng vẫn lọt top trending

Nhạc việt

23:32:59 04/10/2024
Ngay sau khi lên sóng, bài rap thu về hàng trăm nghìn lượt xem, lọt top #10 xu hướng âm nhạc trên YouTube và cũng kéo theo nhiều cảnh báo nóng .

Rộ tin Baifern Pimchanok có tình mới hậu chia tay Nine Naphat, nhà trai b.ị ghé.t vì từng "bắt cá 2 tay"

Hậu trường phim

23:05:48 04/10/2024
Thời gian gần đây, Baifern và Jespipat Tilapornputt bỗng rộ lên nghi vấn phim giả tình thật khiến dư luận không khỏi xôn xao.

Phim thất bại ê chề vì lỗ 900 tỷ, nữ chính đẹp hàng đầu showbiz nhưng diễn như trò hề

Phim châu á

23:00:53 04/10/2024
Xuất Nhập Bình An lỗ trắng 250 triệu NDT (gần 900 tỷ đồng) tiề.n vốn sản xuất. Con số này có thể cao hơn nếu tính thêm chi phí marketing.

B.é tra.i, b.é gá.i mất liên lạc gia đình 4 ngày chưa tìm thấy

Tin nổi bật

22:04:58 04/10/2024
Ngày 4.10, Công an xã Lê Minh Xuân, Công an xã Tân Nhựt (H.Bình Chánh, TP.HCM) đã tiếp nhận tin báo của người dân về vụ việc b.é tra.i 9 tuổ.i và b.é gá.i 5 tuổ.i mất liên lạc với gia đình nhiều ngày nhưng chưa tìm thấy.

Trước khi ung thư đến, tay chân thường có 4 dấu hiệu này

Sức khỏe

22:04:40 04/10/2024
Ngày nay, mặc dù y học đã đạt được nhiều tiến bộ trong việc chẩn đoán và điều trị ung thư, nhưng căn bệnh này vẫn là một thách thức lớn đối với sức khỏe con người.

Bị cáo Trương Mỹ Lan: 'Đừng lo tôi trở mặt'

Pháp luật

22:04:28 04/10/2024
Tự bào chữa, bà Trương Mỹ Lan khẳng định vẫn đứng ra chịu trách nhiệm khắc phục cho các trái chủ. Đừng lo tôi trở mặt, tôi hứa là sẽ làm, tôi vẫn khắc phục thiệt hại cho các trái chủ , bị cáo này nói.

FBI truy tố 5 sinh viên Trung Quốc với cáo buộc làm gián điệp

Thế giới

22:04:04 04/10/2024
Cục Điều tra Liên bang Mỹ (FBI) ngày 4/10 cho biết đã truy tố 5 sinh viên Trung Quốc với cáo buộc làm gián điệp, liên quan đến việc họ bị bắt gặp có ý đồ tiếp cận khu quân sự Mỹ.

Độc lạ món mì trà sữa trân châu bắp bò không phải ai cũng dám thử

Ẩm thực

21:37:47 04/10/2024
Vào ngày 27/9 vừa qua, một chuỗi trà sữa và mì Đài Loan tại Hà Nội đã thu hút sự quan tâm của cộng đồng mạng khi trình làng một món ăn siêu độc lạ với tên gọi Mì trà sữa trân châu bắp bò .