2024-06-25 06:46:00
[]
[]
https://media.xevathethao.vn/images/resizing_type:fill/watermark:0.5:ce:0:0:0.3/aHR0cHM6Ly9tZWRpYS55ZWFoMS5jb20vZmlsZXMvaG9hbmdoYW5nMDQxMS8yMDI0LzA2LzI1L2RpZW4tdGhvYWktY2FpLWRhdC0yLXVuZy1kdW5nLW5heS1jby10aGUtYmktZGFuaC1jYXAtdGFpLWtob2FuLW5nYW4taGFuZy0wNzU0NDcuanBn.webp
Array

Điện thoại cài đặt 2 ứng dụng này có thể bị đánh cắp tài khoản ngân hàng, người dùng cần gỡ gấp

Google đã loại bỏ hai ứng dụng nguy hiểm khỏi Cửa hàng Play vì có thể đánh cắp thông tin tài khoản ngân hàng của người dùng. Tuy nhiên, sau khi bị xóa, không có gì đảm bảo rằng chúng đã hoàn toàn không còn tồn tại trên điện thoại của người dùng. Himanshu Sharma và Viral Gandhi, hai nhà nghiên cứu bảo mật, đã cảnh báo về mối đe dọa từ Xenomorph, một trojan có khả năng chặn tin nhắn SMS và thông báo, từ đó có thể đánh cắp thông tin quan trọng.

Công ty bảo mật mạng Zscaler ThreatLabz đã phát hiện thêm các ứng dụng có hành vi theo dõi tương tự. Hai ứng dụng cụ thể mà người dùng nên gỡ bỏ ngay nếu đã tải về là: Todo: Day manager (com.todo.daymanager) và 経費キーパー (com.setprice.expenses).

dien-thoai-cai-dat-2-ung-dung-nay-co-the-bi-danh-cap-tai-khoan-ngan-hang-1
Phần mềm Todo: Day manager có thể đánh cắp thông tin tài khoản ngân hàng

Các ứng dụng này thuộc loại “per” được thiết kế để tải và cài đặt thêm phần mềm độc hại khi xâm nhập vào thiết bị. Đây là một loại phần mềm đã trở thành một phương pháp phổ biến để phát tán mã độc, vượt qua các lớp bảo mật của Google.

Mã độc được phát hiện khi nó sử dụng các quyền truy cập Android để thực hiện các cuộc tấn công nhiều lớp, trong đó có việc giả mạo màn hình đăng nhập của các ngân hàng để lấy cắp thông tin người dùng.

Một thời gian sau đó, các nhà nghiên cứu đã phát hiện thêm 5 ứng dụng per khác trên Google Play đã được tải xuống hơn 130.000 lượt, có khả năng thực hiện các hành vi lừa đảo và đánh cắp thông tin tài khoản ngân hàng và ví điện tử.

dien-thoai-cai-dat-2-ung-dung-nay-co-the-bi-danh-cap-tai-khoan-ngan-hang-2
Phần mềm 経費キーパー có chứa mã độc hại

Các ứng dụng này bao gồm SharkBot và Vultur, có khả năng tấn công hơn 231 ứng dụng ngân hàng và tiền điện tử, ảnh hưởng đến nhiều tổ chức tài chính tại Ý, Anh, Đức, Tây Ban Nha, Ba Lan, Áo, Mỹ và nhiều quốc gia khác như Úc, Pháp và Hà Lan.

Biến thể mới của các phần mềm độc hại này có khả năng ghi lại hành động của người dùng, chẳng hạn như các thao tác nhấp chuột và cử chỉ, vượt qua các biện pháp bảo mật như hạn chế chụp ảnh màn hình trong các ứng dụng ngân hàng. Điều này làm tăng nguy cơ và khả năng gây thiệt hại nghiêm trọng cho những người dùng không may mắn cài đặt phải các ứng dụng này.

Hằng

Nguồn: www.giaitri.thoibaovhnt.com.vn |
Copy Link

Bài viết mới nhất

Ten Hag nổi nóng vì sai lầm khó sửa của M.U

Mọi chuyện đang trở nên vô cùng tồi tệ dành cho Erik ten Hag sau trận thua bạc nhược 0-3 trước Tottenham Hotspur. Dù...

M.U thua tan tác, Sancho đăng thông điệp ẩn ý

Manchester United đã có một trận đấu tệ hại dù được chơi trên sân nhà Old Trafford. Đoàn quân Erik ten Hag đặt mục...

FA lên tiếng về tấm thẻ đỏ của Bruno Fernandes

Những biến số xảy đến cho Manchester United trong giai đoạn đầu và cuối hiệp một. Ngay từ phút thứ 3, họ đã bị...

Man United 0-3 Tottenham: Tội đồ Bruno, Spurs chấp Son Heung-min

Cầu thủ hay nhất trậnCó được bàn thắng dẫn trước ngay từ phút thứ 3 do công của Brenan Johnson, Tottenham Hotspur sau đó...

Công cùn thủ kém, M.U phơi áo ngay tại Old Trafford

Manchester United tung ra đội hình gần như mạnh nhất lúc này, đáng chú ý nơi tuyến giữa, Erik ten Hag quyết định để...