Xóa ngay 5 ứng dụng đánh cắp tài khoản ngân hàng
Các chuyên gia bảo mật tại Threat Fabric vừa đưa ra cảnh báo người dùng cần xóa ngay 5 ứng dụng độc hại dưới đây để tránh bị mất tài khoản ngân hàng.
Theo trang tin PhoneArena, 5 ứng dụng mà các chuyên gia tại Threat Fabric cảnh báo người dùng điện thoại thông minh Android cần “đoạn tuyệt” gồm:
- Recover Audio, Images & Videos (100.000 lượt tải xuống)
- Codice Fiscale 2022 – (10.000 lượt tải)
- Zetter Authentication – (10.000 lượt tải)
- File Manager Small, Lite – (1.000 lượt tải)
- My Finances Tracker – (1.000 lượt tải)
Video đang HOT
Ứng dụng yêu cầu tải xuống bản cập nhật có chứa mã độc hại có thể đánh cắp tài khoản ngân hàng. Ảnh: PhoneArena
Chuyên gia bảo mật của Threat Fabric khẳng định các ứng dụng trên có chứa một loại mã độc ngân hàng mới (Banking Trojans) có tên Sharkbot. Chúng được thiết kế để lấy cắp thông tin đăng nhập, số tài khoản và nhiều thông tin tài chính khác trên smartphone Android của người dùng.
Các chuyên gia lưu ý, những ứng dụng này vốn rất an toàn khi được tải từ CH Play xuống máy của người dùng. Thế nhưng, sau khi người dùng mở ứng dụng, phần mềm sẽ yêu cầu cập nhật và đây là lúc nhiễm mã độc dẫn tới nguy cơ mất kiểm soát tài khoản ngân hàng.
“Nếu người dùng đã lỡ cài đặt 1 trong 5 ứng dụng trên thì cần nhanh chóng gỡ chúng ra khỏi thiết bị, đồng thời thực hiện các biện pháp tăng cường bảo mật cho tài khoản ngân hàng của mình” – các chuyên gia tại Threat Fabric nhấn mạnh.
5 ứng dụng bạn nên xóa nếu không muốn mất tiền ngân hàng, ví điện tử
Mới đây, các nhà nghiên cứu bảo mật tại ThreatFabric đã phát hiện ra 5 ứng dụng độc hại trên Google Play, được thiết kế để đánh cắp tài khoản ngân hàng và ví điện tử.
Theo các nhà nghiên cứu, 5 ứng dụng độc hại đã được tải xuống hơn 130.000 lần trên Google Play. Chúng được thiết kế để phân phối các Trojan ngân hàng như SharkBot và Vultur, có khả năng thực hiện các hành vi gian lận tài chính, đánh cắp tài khoản ngân hàng và ví điện tử.
Các ứng dụng dạng này còn được gọi là Dropper, được thiết kế để "cài đặt" thêm một số loại phần mềm độc hại sau khi xâm nhập vào hệ thống.
Chia sẻ với The Hacker News, các nhà nghiên cứu cho biết Dropper ngày càng trở thành một kỹ thuật phổ biến và hiệu quả để phân phối phần mềm độc hại, đồng thời vượt qua các hạn chế do Google áp đặt.
5 ứng dụng độc hại nhắm mục tiêu vào 231 ứng dụng ngân hàng và tiền điện tử thuộc các tổ chức tài chính ở Ý, Anh, Đức, Tây Ban Nha, Ba Lan, Áo, Mỹ, Úc, Pháp và Hà Lan.
Dưới đây là danh sách các ứng dụng độc hại, 4 ứng dụng trong số đó vẫn có sẵn trên thị trường kỹ thuật số:
- Codice Fiscale 2022 (com.iatalytaxcode.app), hơn 10.000 lượt tải xuống
- File Manager Small, Lite (com.paskevicss752.usurf), 0 lượt tải xuống
- My Finances Tracker (com.all.finance.plus), hơn 1.000 lượt tải xuống
- Recover Audio, Images & Videos (com.umac.recoverallfilepro), hơn 100.000 lượt tải xuống
- Zetter Authenticator (com.zetter.fastchecking), hơn 10.000 lượt tải xuống
Mặc dù Chính sách chương trình dành cho nhà phát triển của Google đã giới hạn việc sử dụng quyền REQUEST_INSTALL_PACKAGES nhằm ngăn không cho nó bị lạm dụng để cài đặt các gói ứng dụng tùy ý, nhưng các ứng dụng Dropper sau khi được khởi chạy sẽ vượt qua rào cản này bằng cách mở một trang cửa hàng Google Play giả mạo.
Các nhà nghiên cứu nhận thấy những biến thể mới của phần mềm độc hại đã được bổ sung một số tính năng mới, bao gồm việc ghi lại các yếu tố giao diện người dùng và sự tương tác (nhấp chuột, cử chỉ...) nhằm vượt qua hạn chế chụp ảnh màn hình bên trong các ứng dụng ngân hàng.
Trước đó không lâu, hãng bảo mật Cyble cũng đã phát hiện một phiên bản nâng cấp của Trojan Drinik Android, nhắm vào 18 ngân hàng Ấn Độ bằng cách mạo danh ứng dụng chính thức của cơ quan thuế.
Một ứng dụng "quen mặt" bị nghi ngờ đánh cắp tiền trong tài khoản ngân hàng, hãy gỡ bỏ ngay lập tức! Trong trường hợp bạn từng tải về ứng dụng này trên smartphone của mình, hãy xóa bỏ nó khỏi điện thoại ngay lập tức! Toms Guide đưa tin, trong một phát hiện mới đây, người dùng thiết bị Android lại trở thành mục tiêu của mã độc nguy hiểm với khả năng lấy cắp dữ liệu, tài khoản ngân hàng và chiếm quyền...