Trojan ngân hàng tấn công 318.000 người dùng di động
Chỉ trong vòng 4 tháng, một Trojan ngân hàng đã âm thầm xâm nhập thiết bị Android của hơn 318.000 người dùng.
Các chuyên gia Kaspersky Lab vừa phát hiện một biến thể của Trojan ngân hàng di động lẩn trốn trên Google AdSense: Svpeng. Khoảng 318.000 người dùng Android đã bị phát hiện nhiễm Svpeng từ giữa tháng 7-2016 đến nay, tỷ lệ nhiễm cao nhất là 37.000 nạn nhân trong một ngày.
Người dùng trình duyệt Chrome trên Android đang gặp nguy hiểm.
Những kẻ tấn công đánh cắp thông tin thẻ ngân hàng và dữ liệu cá nhân như danh bạ và lịch sử cuộc gọi đã lợi dụng lỗi trong Google Chrome dành cho Android.
Cuộc tấn công bắt đầu bằng quảng cáo đặt trên Google AdSense. Quảng cáo xuất hiện một cách bình thường trên những trang web không nhiễm độc, Trojan chỉ tải khi người dùng truy cập web bằng trình duyệt Chrome trên thiết bị Android. Svpeng giả dạng dưới hình thức bản cập nhật trình duyệt quan trọng hoặc ứng dụng phổ biến để khiến người dùng tin và chấp nhận cài đặt.
Video đang HOT
Khi phần mềm độc hại đã được khởi chạy, nó sẽ xuất hiện trong danh sách các ứng dụng đã được cài đặt và yêu cầu người dùng cấp quyền quản trị. Điều này khiến việc phát hiện phần mềm độc hại trở nên khó khăn hơn.
Trojan ngân hàng trên di động Svpeng được thiết kế để đánh cắp thông tin thẻ ngân hàng. Không những vậy, nó còn thu thập lịch sử cuộc gọi, tin nhắn thông thường và tin nhắn đa phương tiện, đánh dấu trang trên trình duyệt và danh bạ.
Theo đặc tính phân bổ của phần mềm độc hại thì hàng triệu trang web trên toàn cầu đang gặp nguy hiểm khi rất nhiều trang web sử dụng AdSense để hiển thị quảng cáo.
Khi phát hiện ra lỗi, Kaspersky Lab cho biết đã ngay lập tức thông báo cho Google. Bản vá lỗi sẽ được cập nhật trong phiên bản Google Chrome cho Android sắp tới.
Kaspersky Lab khuyên người dùng cập nhật phiên bản mới nhất cho trình duyệt Chrome trên Android, cài đặt giải pháp bảo mật hiệu quả và biết những công cụ và thủ thuật mà phần mềm độc hại dùng nhằm lừa chúng ta cài đặt phần mềm độc hại và đồng ý cấp quyền truy cập thiết bị.
(Theo Tuổi Trẻ)
Hacker nhận 140.000 USD nhờ tìm ra lỗi bảo mật trên Microsoft Edge
Đây không phải là lần đầu tiên các hacker được nhận khoản tiền thưởng lớn từ việc phát hiện ra lỗ hổng bảo mật có trên các sản phẩm công nghệ.
Hacker nhận 140.000 USD nhờ tìm ra lỗi bảo mật trên Microsoft Edge. ẢNH: REUTERS
Công nghệ hiện đại luôn đi kèm những nỗi lo về bảo mật. Bởi ngoài khả năng thực thi mệnh lệnh tốt, các sản phẩm công nghệ còn cần phải bảo mật thông tin cho người dùng. Và đây cũng chính là ý nghĩa của cuộc thi PwnFest 2016.
Về cơ bản, PwnFest là cuộc thi thường niên dành cho các hacker mũ trắng - có nhiệm vụ phát hiện và khắc phục các lỗ hổng bảo mật. Năm nay, cuộc thi PwnFest đã tìm được người thắng cuộc là chàng trai trẻ tên Lee, thuộc nhóm Qihoo 360.
Cụ thể, chỉ trong chưa đầy 30 giây, hacker này đã khai thác thành công một lỗ hổng bảo mật tồn tại trên trình duyệt Microsoft Edge. Cần nhấn mạnh, Edge là trình duyệt mặc định trên Windows 10 đang rất phổ biến hiện nay.
Hacker mũ trắng này cho biết, Edge hiện đang tồn tại lỗ hổng bảo mật cho phép tin tặc có thể đánh cắp thông tin trình duyệt từ xa. Bằng cách gửi đi một đoạn mã, Edge trên Windows 10 phiên bản Anniversary (Redstone 1) đã bị vô hiệu hóa.
Hơn hết, toàn bộ các dữ liệu bảo mật bao gồm: thông tin/mật khẩu đăng nhập tài khoản mạng, thông tin về các thẻ tín dụng/ngân hàng lưu trên trình duyệt sẽ bị đánh cắp, nếu lỗ hổng này được khai thác bởi các hacker ác ý.
Kết thúc cuộc thi PwnFest 2016, Lee cùng nhóm Qihoo 360 đã được ban tổ chức trao tặng giải tưởng lên tới 140.000 USD tiền mặt. Đồng thời, lỗ hổng bảo mật nói trên được báo cho đội ngũ phát triển của Microsoft, nhằm đưa ra các bản vá kịp thời.
Tuấn Hưng
Theo Thanhnien
Google tiết lộ lỗ hổng Windows khiến Microsoft 'nóng mặt' Trên blog bảo mật của Google, nhóm phân tích các mối đe dọa của công ty đã tiết lộ một lỗ hổng nghiêm trọng trong Windows 10, điều này khiến Microsoft vô cùng "nóng mặt", theo The Verge. Microsoft cho rằng việc công khai lỗ hổng Windows của Google là quá sớm và nguy hiểm. ẢNH: REUTERS Nhóm bảo mật của Google cho...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Tòa châu Âu buộc Malta chấm dứt chương trình 'hộ chiếu vàng'

Tàu chiến Philippines phóng thành công tên lửa đối không Mistral 3

Nhà hàng Trung Quốc bốc cháy dữ dội, 22 người thiệt mạng

Iran công bố nguyên nhân vụ cháy nổ thảm khốc ở cảng

Pakistan cảnh báo nguy cơ chiến tranh với Ấn Độ

Chi tiêu quốc phòng Mỹ có thể đạt kỷ lục hơn 1.000 tỉ USD

Xe lao vào trại hè học sinh tại Mỹ, 4 người thiệt mạng

Tàu sân bay Mỹ cua gấp né hỏa lực Houthi làm tiêm kích F/A-18 rơi xuống biển

Mất điện tại châu Âu: ban bố tình trạng khẩn cấp, không loại trừ nguyên nhân nào

Ông Trump ký sắc lệnh kiểm soát người nhập cư tại các 'thành phố trú ẩn'

Ai đang dẫn đầu cuộc đua tổng thống Hàn Quốc ?

100 ngày đầu của chính quyền Trump 2.0
Có thể bạn quan tâm

Dàn hoa hậu, nghệ sĩ thức trắng đêm vẫn rạng rỡ tham gia diễu binh 30/4
Sao việt
13:00:34 30/04/2025
Huỳnh Hiểu Minh 1s 'đánh rơi' nhan sắc, cản bước loạt dự án điện ảnh?
Sao châu á
12:42:33 30/04/2025
Nghỉ lễ, về An Giang 'check-in'
Du lịch
12:40:14 30/04/2025
6 lợi ích khi ăn bơ thường xuyên
Sức khỏe
12:19:52 30/04/2025
Chữa nám da ở mức độ trung bình
Làm đẹp
11:54:43 30/04/2025
Bộ Công an thẩm tra lại vụ tai nạn khiến bé gái 14 tuổi ở Vĩnh Long tử vong
Pháp luật
11:51:13 30/04/2025
Bạn gái HIEUTHUHAI lại khóa MXH gây xôn xao, dân tình nghi lại 'đâm chọt' ai đó?
Netizen
11:50:16 30/04/2025
LĐBĐ Tây Ban Nha cấm 6 trận với Antonio Rudiger, xóa thẻ đỏ Beliingham
Sao thể thao
11:09:07 30/04/2025
Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"
Thế giới số
11:06:03 30/04/2025
Loạt xe máy phổ thông bán dưới mức giá của hãng đề xuất
Xe máy
10:56:17 30/04/2025