2024-06-25 06:46:00
[]
[]
https://media.xevathethao.vn/images/resizing_type:fill/watermark:0.5:ce:0:0:0.3/aHR0cHM6Ly9tZWRpYS55ZWFoMS5jb20vZmlsZXMvaG9hbmdoYW5nMDQxMS8yMDI0LzA2LzI1L2RpZW4tdGhvYWktY2FpLWRhdC0yLXVuZy1kdW5nLW5heS1jby10aGUtYmktZGFuaC1jYXAtdGFpLWtob2FuLW5nYW4taGFuZy0wNzU0NDcuanBn.webp
Array

Điện thoại cài đặt 2 ứng dụng này có thể bị đánh cắp tài khoản ngân hàng, người dùng cần gỡ gấp

Google đã loại bỏ hai ứng dụng nguy hiểm khỏi Cửa hàng Play vì có thể đánh cắp thông tin tài khoản ngân hàng của người dùng. Tuy nhiên, sau khi bị xóa, không có gì đảm bảo rằng chúng đã hoàn toàn không còn tồn tại trên điện thoại của người dùng. Himanshu Sharma và Viral Gandhi, hai nhà nghiên cứu bảo mật, đã cảnh báo về mối đe dọa từ Xenomorph, một trojan có khả năng chặn tin nhắn SMS và thông báo, từ đó có thể đánh cắp thông tin quan trọng.

Công ty bảo mật mạng Zscaler ThreatLabz đã phát hiện thêm các ứng dụng có hành vi theo dõi tương tự. Hai ứng dụng cụ thể mà người dùng nên gỡ bỏ ngay nếu đã tải về là: Todo: Day manager (com.todo.daymanager) và 経費キーパー (com.setprice.expenses).

dien-thoai-cai-dat-2-ung-dung-nay-co-the-bi-danh-cap-tai-khoan-ngan-hang-1
Phần mềm Todo: Day manager có thể đánh cắp thông tin tài khoản ngân hàng

Các ứng dụng này thuộc loại “per” được thiết kế để tải và cài đặt thêm phần mềm độc hại khi xâm nhập vào thiết bị. Đây là một loại phần mềm đã trở thành một phương pháp phổ biến để phát tán mã độc, vượt qua các lớp bảo mật của Google.

Mã độc được phát hiện khi nó sử dụng các quyền truy cập Android để thực hiện các cuộc tấn công nhiều lớp, trong đó có việc giả mạo màn hình đăng nhập của các ngân hàng để lấy cắp thông tin người dùng.

Một thời gian sau đó, các nhà nghiên cứu đã phát hiện thêm 5 ứng dụng per khác trên Google Play đã được tải xuống hơn 130.000 lượt, có khả năng thực hiện các hành vi lừa đảo và đánh cắp thông tin tài khoản ngân hàng và ví điện tử.

dien-thoai-cai-dat-2-ung-dung-nay-co-the-bi-danh-cap-tai-khoan-ngan-hang-2
Phần mềm 経費キーパー có chứa mã độc hại

Các ứng dụng này bao gồm SharkBot và Vultur, có khả năng tấn công hơn 231 ứng dụng ngân hàng và tiền điện tử, ảnh hưởng đến nhiều tổ chức tài chính tại Ý, Anh, Đức, Tây Ban Nha, Ba Lan, Áo, Mỹ và nhiều quốc gia khác như Úc, Pháp và Hà Lan.

Biến thể mới của các phần mềm độc hại này có khả năng ghi lại hành động của người dùng, chẳng hạn như các thao tác nhấp chuột và cử chỉ, vượt qua các biện pháp bảo mật như hạn chế chụp ảnh màn hình trong các ứng dụng ngân hàng. Điều này làm tăng nguy cơ và khả năng gây thiệt hại nghiêm trọng cho những người dùng không may mắn cài đặt phải các ứng dụng này.

Hằng

Nguồn: www.giaitri.thoibaovhnt.com.vn |
Copy Link

Bài viết mới nhất

“Onana biết trước Werner định làm gì”

Chạm trán Tottenham Hotspur, Man United như sụp đổ khi nhận 2 bàn thua sớm ở đầu mỗi hiệp sau các pha lập công...

Cách rã đông cá cấp tốc, không bị nát thịt, không bị tanh

Để rã đông cá nhanh, bạn hãy áp dụng ngay mẹo nhỏ dưới đây.Cá là thực phẩm có giá trị dinh dưỡng cao, chế...

54 năm xây dựng, Mậu Lăng hoành tráng thế nào mà vượt xa lăng mộ Tần Thuỷ Hoàng

Nếu bạn nghĩ lăng mộ Tần Thủy Hoàng đã là một kỳ quan kiến trúc, thì hãy chuẩn bị ngạc nhiên với Mậu Lăng...

Gary Neville: Một nỗi ô nhục

Man United có khởi đầu kém cỏi khi tiếp đón Tottenham Hotspur trên sân nhà Old Trafford. Ngay phút thứ 3 trận đấu, Quỷ...

Tháng 10 đắc Tài đắc Lộc, 3 tuổi phất lên như diều gặp gió, đặc biệt có 1 tuổi giàu ú ụ

Tử vi 12 con giáp dự báo rằng, sang tháng 10, 3 tuổi này có khả năng phát triển mạnh mẽ, thu hút nhiều...