Ứng dụng đánh cắp thông tin nhạy cảm, có thể khiến bạn mất tiền oan

Theo dõi VGT trên

Công ty bảo mật Pradeo vừa phát hiện một loạt phần mềm trên kho ứng dụng CH Play có chứa mã độc Joker.

Trong đó, một ứng dụng có tên Color Message đã thu hút hơn 500.000 lượt tải xuống, nhận về số điểm 4,1/5 sao từ người dùng và có hơn 2.000 lượt đánh giá. Theo như thông tin đăng tải trên kho ứng dụng CH Play, phần mềm này cho phép người dùng có thể cá nhân hóa chủ đề của các cuộc hội thoại.

Hiện tại, ứng dụng này đã bị Google gỡ bỏ khỏi cửa hàng CH Play. Tuy nhiên, rất nhiều nạn nhân đã vô tình tải xuống và cài đặt phần mềm này. Do đó, bạn cần phải kiểm tra lại thiết bị của mình và gỡ hoàn toàn chúng ra khỏi điện thoại càng sớm càng tốt.

Ứng dụng đánh cắp thông tin nhạy cảm, có thể khiến bạn mất tiền oan - Hình 1

Ứng dụng Color Message có chứa mã độc Joker đã thu hút hơn 500.000 lượt tải xuống

Mã độc Joker được các nhà nghiên cứu phát hiện lần đầu vào năm 2017. Nó là một loại trojan, có khả năng âm thầm đánh cắp dữ liệu cá nhân từ điện thoại hoặc máy tính bảng Android của người dùng.

Nó có thể xâm nhập vào điện thoại và tự động đăng ký hàng loạt dịch vụ tính phí đắt đỏ. Những dịch vụ này sẽ tự động trừ tiền trong tài khoản của người dùng. Trong vài năm qua, loại mã độc này đã được tìm thấy trong hàng trăm ứng dụng khác nhau.

Bên cạnh Color Message, Pradeo cũng phát hiện ra hàng loạt cái tên khác có chứa loại mã độc này. Nếu đã vô tình cài đặt ứng dụng dưới đây, bạn hãy xóa chúng ra khỏi thiết bị để tránh bị đánh cắp dữ liệu và mất tiền oan.

Danh sách một số phần mềm có chứa mã độc Joker do Pradeo cảnh báo:

- Safety AppLock

- Convenient Scanner 2

- Push Message-Texting&SMS

- Emoji Wallpaper

- Separate Doc Scanner

Video đang HOT

- Fingertip GameBox

Hàng loạt ứng dụng dính nghi vấn đánh cắp thông tin tài khoản ngân hàng, tiền điện tử, người dùng smartphone nên gỡ gấp!

Nếu phát hiện smartphone của mình có các ứng dụng sau đây, bạn nên gỡ bỏ chúng ngay lập tức để tránh những thiệt hại về tiền bạc.

The Record dẫn nguồn tin từ hãng bảo mật di động ThreatFabric cho biết, hơn 300.000 người dùng Android đã bị nhiễm trojan đánh cắp tài khoản ngân hàng sau khi cài đặt các ứng dụng từ Play Store (CH Play) của Google.

Mã độc này ẩn mình bên trong các ứng dụng như trình quét mã QR, PDF, công cụ bảo mật, ứng dụng thể dục và trình xác thực hai yếu tố. Tuy nhiên, bên cạnh tính năng mà nhà phát triển cung cấp, các ứng dụng này cũng bao gồm một mô-đun đặc biệt được gọi là "trình tải".

Hàng loạt ứng dụng dính nghi vấn đánh cắp thông tin tài khoản ngân hàng, tiền điện tử, người dùng smartphone nên gỡ gấp! - Hình 1

Hơn 300.000 người dùng Android đã bị nhiễm trojan đánh cắp tài khoản ngân hàng sau khi cài đặt 11 ứng dụng từ Google Play Store (CH Play)

Trong lĩnh vực an ninh mạng, "trình tải" được hiểu là những phần mềm độc hại nhỏ được ẩn bên trong một ứng dụng. Chúng thường được sử dụng cho các mục đích xấu, chẳng hạn như kết nối với máy chủ từ xa để tải xuống và chạy mã bổ sung.

Thiết kế thu nhỏ này cho phép chúng vượt qua các đợt quét kiểm tra do phần mềm bảo mật thực hiện. Quá trình này lại càng không được xem xét kỹ lưỡng như lần cài đặt ứng dụng ban đầu.

Dựa trên lỗ hổng này, hacker đã sử dụng một kỹ thuật được gọi là versioning, hiểu đơn giản là đưa phiên bản sạch (không độc hại) của ứng dụng lên Play Store để lấy lòng tin người dùng. Sau khi đã đạt được một lượng người dùng nhất định, chúng lén chèn mã độc thông qua các bản cập nhật ứng dụng.

Đây cũng là cách thức được băng đảng hacker sử dụng để phát tán mã độc trong đợt phạm tội này.

Hàng loạt ứng dụng dính nghi vấn đánh cắp thông tin tài khoản ngân hàng, tiền điện tử, người dùng smartphone nên gỡ gấp! - Hình 2

Ứng dụng độc hại này đã có trên 50.000 lượt tải về trước khi bị phát hiện và gỡ bỏ khỏi kho ứng dụng Google Play Store

Hàng loạt ứng dụng dính nghi vấn đánh cắp thông tin tài khoản ngân hàng, tiền điện tử, người dùng smartphone nên gỡ gấp! - Hình 3

Một ứng dụng độc hại khác bị phát hiện và gỡ bỏ khỏi Play Store

Theo công bố của ThreatFabric, hãng bảo mật đã phát hiện ra bốn trojan đánh cắp tài khoản ngân hàng khác nhau được phát tán qua Google Play Store, trong khoảng thời gian từ tháng 8 đến tháng 11/2021. Chỉ trong khoảng 3 tháng, bốn trojan này đã phát tán và lây nhiêm trên 300.000 thiết bị Android.

Bốn trojan được đề cập gồm Anatsa (hay còn gọi là TeaBot), Alien, ERMAC và Hydra. Những mã độc này được tinh chỉnh để trốn tránh gần như mọi chiến dịch truy quét, ngăn chặn của hệ thống bảo vệ.

Khi người dùng tải về và cài đặt những ứng dụng độc hại trong danh sách, nạn nhân có thể bị trojan lấy cắp thông tin đăng nhập các ứng dụng mạng xã hội, ứng dụng nhắn tin, tài khoản ngân hàng và tiền điện tử. Một số trong số chúng còn có khả năng bỏ qua xác thực hai yếu tố dựa trên SMS và tự động hóa việc đánh cắp tiền của người dùng.

Hàng loạt ứng dụng dính nghi vấn đánh cắp thông tin tài khoản ngân hàng, tiền điện tử, người dùng smartphone nên gỡ gấp! - Hình 4

Nếu phát hiện smartphone của mình có các ứng dụng sau đây, bạn nên gỡ bỏ chúng ngay lập tức để tránh những thiệt hại về tiền bạc

Dưới đây là danh sách 11 ứng dụng chứa trojan ngân hàng mà ThreatFabric công bố:

App name

Package name

Two Factor Authenticator

com.flowdivison

Protection Guard

com.protectionguard.app

QR CreatorScanner

com.ready.qrscanner.mix

Master Scanner Live

com.multifuction.combine.qr

QR Scanner 2021

com.qr.code.generate

QR Scanner

com.qr.barqr.scangen

PDF Document Scanner - Scan to PDF

com.xaviermuches.docscannerpro2

PDF Document Scanner

com.docscanverifier.mobile

PDF Document Scanner Free

com.doscanner.mobile

CryptoTracker

cryptolistapp.app.com.cryptotracker

Gym and Fitness Trainer

com.gym.trainer.jeux

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Lộ khung hình nhạy cảm gây tranh cãi của Minh Hằng
08:04:51 18/11/2024
Ca sĩ Bích Tuyền lấy chồng tỷ phú Mỹ, sở hữu biệt thự 1.600 tỷ đồng, giờ sống ra sao?
06:24:47 18/11/2024
Chồng không may qua đời, tôi ở vậy phụng dưỡng bố chồng bệnh tật, ngày giỗ đầu, ông bất ngờ làm một việc khiến tôi bật khóc
05:58:43 18/11/2024
Chồng mất tròn năm, hôm ấy nghe lời đề nghị của anh chồng, tôi giật mình không tưởng
05:55:29 18/11/2024
Cam thường bóc trần sắc vóc thật của nữ chính hot nhất màn ảnh hiện nay
06:20:12 18/11/2024
Ca sĩ Tô Thanh Phương hiện ra sao sau khi nhảy lầu?
06:26:59 18/11/2024
Tiếng hét thất thanh tố cáo nữ diễn viên gen Z giữa lễ trao giải gây sốc cho 400 triệu người
07:56:29 18/11/2024
Cặp đôi Vbiz để lộ bằng chứng hẹn hò bí mật, bị phát hiện "đánh lẻ" du lịch nước ngoài
09:44:27 18/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Độc đạo - Tập 34: Quân "già" kéo anh em Hồng vào kế hoạch mới

Phim việt

12:56:58 18/11/2024
Tưởng rằng Quân già sẽ im ắng hơn trong một thời gian dài sau những biến cố của đàn em nhưng không, hắn đã có một kế hoạch khác.

Mùa tam giác mạch rực rỡ trên các nẻo đường Hà Giang

Du lịch

12:55:14 18/11/2024
Cách Hà Nội hơn 300 km, mỗi độ cuối thu, khi cái lạnh bắt đầu len lỏi qua những triền núi cao, vùng đất Hà Giang - địa đầu Tổ quốc lại khoác lên mình tấm áo mới rực rỡ với sắc hồng tím đặc trưng của hoa tam giác mạch.

Đề cử Giám đốc Tình báo Quốc gia Mỹ bị nghi từng có quan điểm ủng hộ Nga

Thế giới

12:53:46 18/11/2024
Tuy nhiên, một số nhà nghiên cứu cho rằng các phòng thí nghiệm kiểu này khá phổ biến, nằm trong nỗ lực quốc tế nhằm kiểm soát các đợt bùng phát dịch bệnh và ngăn chặn vũ khí sinh học.

Bài hát của chúng ta - Tập 12: Quang Linh dừng chân trước thềm Chung kết

Tv show

12:49:49 18/11/2024
Mặc dù gây nhiều tiếc nuối khi dừng chân tại đêm bán kết nhưng Quang Linh đã có một hành trình rực rỡ khi liều lĩnh tranh tài ca hát ở tuổi 59.

Hoạt động của Thanh Thủy sau khi đăng quang Miss International

Sao việt

12:46:03 18/11/2024
Sau khi đăng quang tại Miss International 2024, Thanh Thủy ở lại Nhật Bản để có những hoạt động đầu tiên. Cô cùng các Á hậu tham gia chuyến media tour và cảm ơn các nhà tài trợ.

Con số may mắn theo 12 con giáp hôm nay 19/11/2024

Trắc nghiệm

12:44:21 18/11/2024
Con số may mắn hôm nay 19/11 theo 12 con giáp Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ... là số nào? Đâu là cặp số may mắn hôm nay của 12 con giáp chuẩn nhất? Tử vi may mắn theo 12 con giáp ngày 19/11 là con số nào?

Chiếm trọn điểm 10 ấn tượng với trang phục đồng bộ

Thời trang

12:27:10 18/11/2024
Dù là set áo quần, áo váy hay bộ đồ thể thao, trang phục đồng bộ dễ dàng tạo ấn tượng mạnh và giúp người mặc tiết kiệm thời gian phối đồ mà vẫn nổi bật và thời thượng. Đây là lựa chọn lý tưởng cho những ai yêu thích phong cách sành điệu...

Người đàn ông luôn ngồi ở cửa nhà đợi con gái làm ăn xa trở về: Đến năm thứ 5, khi cánh cửa mở ra tất cả không thốt nên lời

Netizen

12:15:07 18/11/2024
Tốc độ thành công của bạn nhất định phải vượt qua tốc độ già đi của bố mẹ - là câu nói chắc hẳn chúng ta nghe ít nhất một lần trong đời.

Bắt giữ nhiều đối tượng trộm cắp cà phê ở Lâm Đồng

Pháp luật

12:12:59 18/11/2024
Ngày 18/11, Công an huyện Đức Trọng (Lâm Đồng) cho biết, đã bắt giữ người trong trường hợp khẩn cấp đối với Lưu Xuân Kiên (1997, thường trú tại thị trấn Cát Thành, huyện Trực Ninh, tỉnh Nam Định) để điều tra về hành vi trộm cắp tài sản.

Chưa bao giờ làm trứng gà ngâm tương lại dễ như thế, dắt túi 2 mẹo nhỏ, làm mẻ trứng nào cũng thơm ngon, nịnh mắt

Ẩm thực

11:41:22 18/11/2024
Mất chưa đầy 20 phút để chuẩn bị món trứng gà ngâm tương thơm ngon này, và một khi đã làm xong, bạn sẽ có món ngon cho cả tuần!

Vì sao nên uống chanh mật ong vào buổi sáng?

Làm đẹp

11:34:48 18/11/2024
Ngoài ra, mật ong hoạt động như một chất prebiotic, thúc đẩy sự phát triển của vi khuẩn đường ruột có lợi. Sự kết hợp này có thể giúp làm giảm các triệu chứng khó tiêu, đầy hơi và táo bón, tạo tiền đề cho một ngày thoải mái hơn.