Tài khoản ngân hàng của bạn có thể mất sạch tiền nếu có ứng dụng này, hãy gỡ bỏ ngay lập tức

Theo dõi VGT trên

Trong trường hợp bạn từng tải về ứng dụng này trên smartphone của mình, hãy xóa bỏ nó khỏi điện thoại ngay lập tức!

ZDNet đưa tin, các nhà nghiên cứu bảo mật tại Cleafy đã phát hiện nhiều ứng dụng trên Google Play nhiễm trojan TeaBot, chuyên nhắm mục tiêu vào các ứng dụng ngân hàng để đánh cắp tiền từ tài khoản của người dùng smartphone.

Xuất hiện lần đầu tiên vào tháng 5 năm 2021, trojan TeaBot (hoặc Anatsa) được kẻ gian phát tán thông qua tin nhắn giả mạo (có chứa các liên kết độc hại). Thông thường, các liên kết này sẽ dẫn nạn nhân đến các trang web lừa đảo yêu cầu dữ liệu cá nhân và thông tin đăng nhập tài khoản của họ.

Tài khoản ngân hàng của bạn có thể mất sạch tiền nếu có ứng dụng này, hãy gỡ bỏ ngay lập tức - Hình 1

Ứng dụng chứa mã độc TeaBot có tên QR Code & Barcode – Scanner vừa được phát hiện gần đây

Trong một phát hiện gần đây, các nhà nghiên cứu bảo mật tại Cleafy đã nhận thấy số lượng nạn nhân của trojan này tăng vọt, nguyên nhân là do tải nhầm phần mềm độc hại có tên gọi QR Code & Barcode – Scanner trên Google Play Store (CH Play). Trước khi bị gỡ khỏi kho ứng dụng, QR Code & Barcode – Scanner đã có hơn 10.000 lượt tải trên Play Store.

Video đang HOT

Theo Cleafy, trong thời gian ban đầu, ứng dụng sẽ hoạt động hoàn toàn bình thường, đúng như tên gọi. Tuy nhiên, QR Code & Barcode – Scanner sẽ nhanh chóng yêu cầu người dùng Android tải về thêm các tiện ích để sử dụng được hết các tính năng của ứng dụng. Đây là chiêu trò kẻ gian sử dụng để dẫn dụ người dùng cài đặt phần mềm độc hại lên smartphone và qua mặt thuật toán bảo mật của Google Play.

Tài khoản ngân hàng của bạn có thể mất sạch tiền nếu có ứng dụng này, hãy gỡ bỏ ngay lập tức - Hình 2

Ứng dụng lừa đảo người dùng cài thêm tiện ích “QR Code Scanner: Add-On” có chứa mã độc TeaBot

Sau khi xâm nhập thành công smartphone, phần mềm độc hại sẽ yêu cầu quyền sử dụng các dịch vụ trợ năng, kiểm soát màn hình và ghi lại các thông tin đăng nhập, SMS, mã xác thực hai yếu tố,…

Bên cạnh khả năng quét dữ liệu người dùng, mã độc còn cho phép kẻ tấn công truy cập từ xa màn hình của các thiết bị bị lây nhiễm, cũng như và tương tác với các hoạt động do chủ sở hữu thiết bị thực hiện.

Tài khoản ngân hàng của bạn có thể mất sạch tiền nếu có ứng dụng này, hãy gỡ bỏ ngay lập tức - Hình 3

Trojan TeaBot liên tục được bổ sung thêm các ngôn ngữ mới, cho thấy tin tặc đang muốn mở rộng mục tiêu tấn công đến nhiều quốc gia khác nhau

Phiên bản mới của trojan TeaBot có thể nhắm mục tiêu đến các ứng dụng ngân hàng, bảo hiểm, ví tiền điện tử và sàn giao dịch tiền điện tử. Theo cảnh báo từ Cleafy, TeaBot có thể nhắm mục tiêu đến hơn 400 ứng dụng khác nhau được cài đặt trên hệ thống mục tiêu.

QR Code & Barcode – Scanner hiện đã bị Google xóa khỏi kho ứng dụng, nhưng người dùng vẫn cần phải xoá chúng khỏi thiết bị nếu đã tải về trước đó.

Hãy xóa ứng dụng Android này trước khi tài khoản ngân hàng 'bốc hơi'

Công ty bảo mật di động Pradeo đã phát hiện ra một ứng dụng trong Google Play Store, được cho là được thiết kế để giúp người dùng Android cảm thấy an toàn hơn khi trực tuyến. Tuy nhiên, điều này hoàn toàn không đúng.

Theo PhoneArena, ứng dụng này hóa ra là một "trojandropper" được tin tặc sử dụng để triển khai phần mềm độc hại trên thiết bị di động của người tiêu dùng. Ứng dụng có tên 2FA Authenticator đã được hơn 10.000 người dùng cài đặt do nghĩ rằng đây là một giải pháp xác thực hai yếu tố hợp pháp.

Hãy xóa ứng dụng Android này trước khi tài khoản ngân hàng bốc hơi - Hình 1

Người dùng cần gỡ bỏ 2FA Authenticator khỏi thiết bị

Báo cáo từ Pradeo cho biết ứng dụng độc hại 2FA Authenticator xuất hiện trên Google Play Store với mô tả là "trình xác thực an toàn cho các dịch vụ trực tuyến của bạn, đồng thời bao gồm một số tính năng bị thiếu trong các ứng dụng xác thực hiện có, như mã hóa và sao lưu thích hợp". Tuy nhiên, đó chỉ là bình phong cho mục tiêu thực sự của ứng dụng, là lấy cắp thông tin tài chính của người dùng. Hiện tại ứng dụng này đã bị loại bỏ khỏi cửa hàng ứng dụng Google.

Nội dung nghiên cứu cho thấy, có một ứng dụng hợp pháp được gọi là Aegis Authenticator nhằm mục đích giúp người dùng quản lý các mã thông báo xác minh hai bước của mình. Ứng dụng này miễn phí và là mã nguồn mở, vì vậy các nhà phát triển của 2FA Authenticator đã quyết định tận dụng điều này bằng cách sao chép mã nguồn mở được sử dụng cho Aegis và tiêm mã độc vào đó. Kết quả cuối cùng là một ứng dụng có khả năng vượt qua các cuộc kiểm tra bảo mật của Google Play Store.

Sau khi cài đặt, ứng dụng yêu cầu các quyền quan trọng đối với một thiết bị, sau đó cho phép thiết bị thực hiện một số tác vụ bao gồm tắt khóa phím và bảo mật mật khẩu, tải xuống các ứng dụng và bản cập nhật của bên thứ ba, tiếp tục hoạt động trong nền ngay cả sau khi người dùng thoát khỏi ứng dụng và khả năng đặt lớp phủ trên các giao diện ứng dụng khác. Điều đó cũng giống như quyền truy cập vào dữ liệu của người dùng.

Nếu 2FA Authenticator tìm thấy một thiết bị đáp ứng một số điều kiện, Remote Access Trojan (RAT) có tên Vultur sẽ được tải xuống và cài đặt mà người dùng không biết. Vultur sử dụng tính năng ghi màn hình và ghi lại bàn phím để lấy các chi tiết được nhập vào ứng dụng ngân hàng, cho phép bọn tội phạm đứng sau ứng dụng này lấy sạch tài khoản ngân hàng hoặc ví tiền điện tử của nạn nhân.

Các chuyên gia cho biết, nếu người dùng đã cài đặt ứng dụng 2FA Authenticator, họ cần gỡ cài đặt ngay lập tức và liên hệ với bất kỳ dịch vụ tài chính/ngân hàng nào mà người dùng truy cập thông qua thiết bị Android của mình để đảm bảo tài khoản của họ không bị xâm phạm.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tin đang nóng

Nữ MC 24 tuổi ra tay đầu độc đồng nghiệp, nạn nhân hiện đang tê liệt toàn thânNữ MC 24 tuổi ra tay đầu độc đồng nghiệp, nạn nhân hiện đang tê liệt toàn thân
13:23:57 11/04/2025
Gia đình Kim Sae Ron bất ngờ xác nhận video con gái thân mật với người lạ, tiết lộ 1 thông tin lật tình thế!Gia đình Kim Sae Ron bất ngờ xác nhận video con gái thân mật với người lạ, tiết lộ 1 thông tin lật tình thế!
15:07:05 11/04/2025
Công an Ninh Thuận làm việc với người tố cáo mẹ bé Bắp sử dụng sai tiền từ thiệnCông an Ninh Thuận làm việc với người tố cáo mẹ bé Bắp sử dụng sai tiền từ thiện
15:06:07 11/04/2025
Sốc với nhan sắc thật của Nhã PhươngSốc với nhan sắc thật của Nhã Phương
14:17:46 11/04/2025
"Thanh xuân của khán giả Việt" tiều tụy, cô đơn, bị tình trẻ kém 30 tuổi bỏ rơi"Thanh xuân của khán giả Việt" tiều tụy, cô đơn, bị tình trẻ kém 30 tuổi bỏ rơi
13:38:02 11/04/2025
Lâm Đồng thông tin vụ 7 chú tiểu bị xâm hại tình dụcLâm Đồng thông tin vụ 7 chú tiểu bị xâm hại tình dục
16:11:24 11/04/2025
Nữ ca sĩ bị chồng ép bỏ nghề: Cuộc sống như cầm tù, không biết xã hội bên ngoài sống saoNữ ca sĩ bị chồng ép bỏ nghề: Cuộc sống như cầm tù, không biết xã hội bên ngoài sống sao
15:04:44 11/04/2025
Cây xanh ngã đổ đè xe máy, thiếu nữ 16 tuổi tử vongCây xanh ngã đổ đè xe máy, thiếu nữ 16 tuổi tử vong
14:25:03 11/04/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Panama 'bật đèn xanh' cho binh sĩ Mỹ đồn trú

Panama 'bật đèn xanh' cho binh sĩ Mỹ đồn trú

Thế giới

18:44:43 11/04/2025
Dựa trên thỏa thuận mới ký kết, quân đội Mỹ trong tương lai có thể đồn trú tại một loạt căn cứ dọc theo Kênh đào Panama.
Vợ Tây của Bùi Tiến Dũng khoe bóng lưng gợi cảm gây thương nhớ, netizen tấm tắc: Mỹ nhân đẹp nhất làng bóng đá!

Vợ Tây của Bùi Tiến Dũng khoe bóng lưng gợi cảm gây thương nhớ, netizen tấm tắc: Mỹ nhân đẹp nhất làng bóng đá!

Sao thể thao

18:40:54 11/04/2025
Sau màn trở lại trên sàn runway, Dianka tiếp tục khiến dân mạng trầm trồ với những khoảnh khắc khoe nhan sắc cực phẩm. Trong một video hậu trường được lan truyền trên mạng xã hội mới đây, bà xã Bùi Tiến Dũng gây thương nhớ
Hoà Minzy bị mạo danh nhận show chỉ với giá bằng 1/4 cát-xê, quản lý ra thông báo khẩn

Hoà Minzy bị mạo danh nhận show chỉ với giá bằng 1/4 cát-xê, quản lý ra thông báo khẩn

Nhạc việt

18:21:55 11/04/2025
Công ty Hoà Minzy nhận được tin có cá nhân mạo danh là đại diện của nghệ sĩ để ký hợp đồng nhận show biểu diễn tại Hạ Long vào ngày 22/4/2025 tới đây.
Hoa hậu Vbiz "đẹp vượt thời gian" sơ hở để lộ vòng 2 lùm lùm, hội mẹ bỉm lướt qua nói đúng 1 câu

Hoa hậu Vbiz "đẹp vượt thời gian" sơ hở để lộ vòng 2 lùm lùm, hội mẹ bỉm lướt qua nói đúng 1 câu

Sao việt

17:51:46 11/04/2025
Theo đó, trong loạt ảnh gần đây, netizen nhận ra ngoại hình của H Hen Niê có dấu hiệu khác lạ, đặc biệt nhiều lần để lộ vòng 2 lùm lùm.
Cam thường bóc nhan sắc thật của đối thủ Chi Pu sau vụ bị "phong sát" vì ủng hộ Lisa (BLACKPINK)

Cam thường bóc nhan sắc thật của đối thủ Chi Pu sau vụ bị "phong sát" vì ủng hộ Lisa (BLACKPINK)

Sao châu á

17:46:49 11/04/2025
Mỹ nữ đẹp bậc nhất Cbiz vẫn giữ vững phong độ nhan sắc dù có 2 năm không được đóng phim, không dự bất kỳ sự kiện thương mại nào
Tử vi vui 12 cung hoàng đạo ngày 11/4: Song Tử 'săn cơ hội', Nhân Mã chớ bốc đồng, Bọ Cạp bị deadline dí

Tử vi vui 12 cung hoàng đạo ngày 11/4: Song Tử 'săn cơ hội', Nhân Mã chớ bốc đồng, Bọ Cạp bị deadline dí

Trắc nghiệm

17:15:31 11/04/2025
Tử vi ngày 11/4 đưa 12 chòm sao vào guồng quay mới, kẻ may mắn bắt trúng cơ hội, người lao đao vì thiếu kiên nhẫn hay áp lực bủa vây...
Phim "Địa đạo" chân thật đến nghẹt thở, xem phim để thấu hiểu giá trị của hòa bình

Phim "Địa đạo" chân thật đến nghẹt thở, xem phim để thấu hiểu giá trị của hòa bình

Hậu trường phim

17:10:20 11/04/2025
Địa đạo: Mặt trời trong bóng tối chạm tới cảm xúc khán giả bằng cách kể một câu chuyện chiến tranh đầy chân thực và lắng đọng.
Phát hiện 12 khu vực quặng dự báo cho hơn 10 tấn vàng ở Trung Trung Bộ

Phát hiện 12 khu vực quặng dự báo cho hơn 10 tấn vàng ở Trung Trung Bộ

Tin nổi bật

17:00:47 11/04/2025
Cục Địa chất và Khoáng sản Việt Nam phát hiện ở khu vực các tỉnh Trung Trung Bộ có 12 khu vực quặng vàng, tài nguyên dự báo hơn 10 tấn vàng và gần 16,5 tấn bạc.
Điều hành đường dây cát lậu 'khủng' dưới vỏ bọc giám đốc công ty

Điều hành đường dây cát lậu 'khủng' dưới vỏ bọc giám đốc công ty

Pháp luật

16:58:56 11/04/2025
Ngày 11/4, Phòng Cảnh sát hình sự Công an tỉnh Thanh Hóa đã ra quyết định khởi tố vụ án, khởi tố bị can 12 đối tượng vi phạm quy định về nghiên cứu, thăm dò, khai thác tài nguyên.
Hôm nay nấu gì: Sườn xào - cá nướng - canh ngao chua mát, nghe thôi đã thấy đói!

Hôm nay nấu gì: Sườn xào - cá nướng - canh ngao chua mát, nghe thôi đã thấy đói!

Ẩm thực

16:53:27 11/04/2025
Hương thơm bay khắp gian bếp, các vị chua cay - mặn - ngọt quyện hòa khiến mâm cơm chiều đơn giản mà hấp dẫn, chỉ muốn ngồi quây quần cùng cả nhà để thưởng thức thật lâu.
Giới trẻ Trung Quốc thà ở khách sạn hơn đi thuê nhà

Giới trẻ Trung Quốc thà ở khách sạn hơn đi thuê nhà

Netizen

15:07:30 11/04/2025
Nhằm hạn chế tiếp xúc với chủ nhà và tránh những rắc rối liên quan đến hợp đồng, ngày càng nhiều người trẻ ở Trung Quốc lựa chọn khách sạn làm nơi ở tạm trú, thay vì thuê nhà.