2024-06-25 06:46:00
[]
[]
https://media.xevathethao.vn/images/rs:fill:0:0:0/g:ce:0:0/c:0:0/aHR0cHM6Ly9tZWRpYS55ZWFoMS5jb20vZmlsZXMvaG9hbmdoYW5nMDQxMS8yMDI0LzA2LzI1L2RpZW4tdGhvYWktY2FpLWRhdC0yLXVuZy1kdW5nLW5heS1jby10aGUtYmktZGFuaC1jYXAtdGFpLWtob2FuLW5nYW4taGFuZy0wNzU0NDcuanBn.webp
Array

Điện thoại cài đặt 2 ứng dụng này có thể bị đánh cắp tài khoản ngân hàng, người dùng cần gỡ gấp

Google đã loại bỏ hai ứng dụng nguy hiểm khỏi Cửa hàng Play vì có thể đánh cắp thông tin tài khoản ngân hàng của người dùng. Tuy nhiên, sau khi bị xóa, không có gì đảm bảo rằng chúng đã hoàn toàn không còn tồn tại trên điện thoại của người dùng. Himanshu Sharma và Viral Gandhi, hai nhà nghiên cứu bảo mật, đã cảnh báo về mối đe dọa từ Xenomorph, một trojan có khả năng chặn tin nhắn SMS và thông báo, từ đó có thể đánh cắp thông tin quan trọng.

Công ty bảo mật mạng Zscaler ThreatLabz đã phát hiện thêm các ứng dụng có hành vi theo dõi tương tự. Hai ứng dụng cụ thể mà người dùng nên gỡ bỏ ngay nếu đã tải về là: Todo: Day manager (com.todo.daymanager) và 経費キーパー (com.setprice.expenses).

dien-thoai-cai-dat-2-ung-dung-nay-co-the-bi-danh-cap-tai-khoan-ngan-hang-1
Phần mềm Todo: Day manager có thể đánh cắp thông tin tài khoản ngân hàng

Các ứng dụng này thuộc loại “per” được thiết kế để tải và cài đặt thêm phần mềm độc hại khi xâm nhập vào thiết bị. Đây là một loại phần mềm đã trở thành một phương pháp phổ biến để phát tán mã độc, vượt qua các lớp bảo mật của Google.

Mã độc được phát hiện khi nó sử dụng các quyền truy cập Android để thực hiện các cuộc tấn công nhiều lớp, trong đó có việc giả mạo màn hình đăng nhập của các ngân hàng để lấy cắp thông tin người dùng.

Một thời gian sau đó, các nhà nghiên cứu đã phát hiện thêm 5 ứng dụng per khác trên Google Play đã được tải xuống hơn 130.000 lượt, có khả năng thực hiện các hành vi lừa đảo và đánh cắp thông tin tài khoản ngân hàng và ví điện tử.

dien-thoai-cai-dat-2-ung-dung-nay-co-the-bi-danh-cap-tai-khoan-ngan-hang-2
Phần mềm 経費キーパー có chứa mã độc hại

Các ứng dụng này bao gồm SharkBot và Vultur, có khả năng tấn công hơn 231 ứng dụng ngân hàng và tiền điện tử, ảnh hưởng đến nhiều tổ chức tài chính tại Ý, Anh, Đức, Tây Ban Nha, Ba Lan, Áo, Mỹ và nhiều quốc gia khác như Úc, Pháp và Hà Lan.

Biến thể mới của các phần mềm độc hại này có khả năng ghi lại hành động của người dùng, chẳng hạn như các thao tác nhấp chuột và cử chỉ, vượt qua các biện pháp bảo mật như hạn chế chụp ảnh màn hình trong các ứng dụng ngân hàng. Điều này làm tăng nguy cơ và khả năng gây thiệt hại nghiêm trọng cho những người dùng không may mắn cài đặt phải các ứng dụng này.

Hằng

Nguồn: www.giaitri.thoibaovhnt.com.vn |
Copy Link

Bài viết mới nhất

50 năm thống nhất đất nước – 500 vận động viên cùng bứt phá trên đường chạy

Trong hai ngày 16 và 17 tháng 4, Giải Điền kinh Cúp Tốc độ Thống Nhất 2025 đã diễn ra sôi...

WoMAU được vinh danh, khẳng định tầm ảnh hưởng quốc tế

Sự ghi nhận xứng đáng cho hành trình 24 năm quảng bá võ cổ truyền trên toàn cầu, với những đóng...

Thành phố sôi động với chuỗi sự kiện văn hóa – võ thuật chào mừng Giỗ Tổ Hùng Vương

Hưởng ứng các hoạt động văn hóa – thể thao chào mừng Lễ Giỗ Tổ Hùng Vương, TP.HCM tổ chức nhiều...

Karate TP.HCM: Thế hệ trẻ tiếp nối thành công, khẳng định tương lai Karate Việt Nam

Trong chiến thắng vang dội tại Giải Vô địch quốc gia Karate khu vực miền Nam lần IV – năm 2025,...

Lãnh đạo Đà Nẵng làm việc với Liên đoàn Lân Sư Rồng Việt Nam: Hướng tới phát triển văn hóa gắn với du lịch

Ngày 3 tháng 4 năm 2025 tại Văn phòng Ủy ban Nhân dân Thành phố Đà Nẵng , Tiến sĩ Phạm...