Giả ứng dụng Android để lây nhiễm trojan SharkBot, đánh cắp tài khoản ngân hàng

Giả ứng dụng Android để lây nhiễm trojan SharkBot, đánh cắp tài khoản ngân hàng

Thứ 4, 23/11/2022 16:45
Một số ứng dụng giả phần mềm quản lý tệp được cung cấp trên Google Play có thể lây nhiễm trojan SharkBot để ăn cắp tài khoản ngân hàng người dùng.

Thông tin này được các nhà nghiên cứu bảo mật tại BitDefender đưa ra trong cảnh báo mới nhất. Họ cho biết các ứng dụng này sẽ không xuất hiện dấu hiệu có hại khi tải xuống để đánh lừa người dùng, điều này khiến việc phát hiện hoạt động độc hại trở nên khó khăn hơn.

Mặc dù các ứng dụng gian lận hiện không còn có sẵn trên cửa hàng Google Play nhưng điều đó không có nghĩa các ứng dụng tương tự bị loại bỏ. Trong khi đó, nhiều người đã cài đặt các ứng dụng này trên thiết bị, vì vậy họ cần gỡ bỏ chúng ngay lập tức.

Danh sách các ứng dụng độc hại được phát hiện bởi BitDefender bao gồm X-File Manager do Viktor Soft Ice LLC phát triển đã đạt khoảng 10.000 lượt tải xuống trước khi bị gỡ bỏ. Ứng dụng này tải SharkBot cho những đối tượng khách hàng sử dụng SIM đến từ Anh, Ý, Iran và Đức.

BitDefender cho biết, ứng dụng sẽ yêu cầu các quyền có vẻ giống như quy trình tiêu chuẩn do tính chất của một ứng dụng quản lý tệp nhằm cho phép kẻ gian truy cập vào dữ liệu nhạy cảm. Các quyền này xuất hiện dưới dạng đọc và ghi bộ nhớ ngoài, cài đặt gói mới và truy cập chi tiết tài khoản. Nó cũng có thể xóa các gói để tránh bị theo dõi.

2

Một ứng dụng độc hại khác là FileVoyager được phát triển bởi Julia Soft lo LLC và đã được tải xuống 5.000 lượt trước khi bị gỡ xuống. Nó cũng nhắm mục tiêu người dùng ở các khu vực như Anh và Ý. Ngay cả khi ứng dụng chỉ nhận được 1.000 lượt tải xuống trước khi bị xóa, một ứng dụng khác có tên “LiteCleaner M” vẫn gây ra mối đe dọa cho người dùng, vì vậy tốt nhất mọi người nên xóa ứng dụng này càng sớm càng tốt.

Để hiểu rõ hơn về sự nguy hiểm của các ứng dụng này, người dùng sẽ được yêu cầu quyền cài đặt các gói bên ngoài. Kết quả là, người dùng không hề hay biết chúng đang tải xuống trojan ngân hàng Sharkbot vào thiết bị của họ, sau đó sẽ ghi một trọng tải trên thiết bị và hiển thị lời nhắc cập nhật giả mạo với yêu cầu cài đặt các gói tệp APK.

Sau đó, Sharkbot sẽ thử và đánh cắp thông tin ngân hàng của người dùng bằng cách hiển thị các biểu mẫu đăng nhập xuất hiện như thể chúng đến từ các ứng dụng ngân hàng. Sau đó, thông tin đăng nhập được nhập vào biểu mẫu sẽ được gửi đến các tác nhân xấu để lấy cắp thông tin ngân hàng của nạn nhân. Nếu đã gặp phải trường hợp này, người dùng hãy đảm bảo cập nhật mật khẩu tài khoản và ngân hàng của mình ngay lập tức.

Thái An

Phát hiện lỗi nghiêm trọng trên màn hình khóa Android

Thứ 2, 14/11/2022 19:00
Một nhà nghiên cứu an ninh mạng tên David Schütz đã phát hiện ra cách mở màn hình khóa trên Google Pixel 6 và Pixel 5 một cách dễ dàng, ai cũng có thể làm được và đó là một lỗi phần mềm nghiêm trọng đốivới hệ điều hành Android.

Phát hiện hơn 400 ứng dụng Android và iOS có thể 'đột nhập' Facebook

Thứ 7, 08/10/2022 11:46
Hơn 400 ứng dụng độc hại có khả năng đánh cắp mật khẩu đã được phát hiện và khoảng một triệu người dùng Facebook đã được thông báo khả năng bị xâm phạm dữ liệu.

Khi nút âm lượng trên điện thoại Android bị hỏng, cần làm gì?

Thứ 5, 29/09/2022 11:00
Nút cứng tăng giảm âm lượng trên điện thoại android bị hỏng, bạn cần phải thay thế sớm. Tuy nhiên, cũng có một số mẹo điều khiển âm lượng không cần dùng phím:
Cùng chuyên mục

Google Maps bổ sung các tính năng AI

Thứ 6, 01/11/2024 14:11
Trong một thông báo mới phát đi của mình, Google cho biết đã tích hợp AI vào công cụ Maps của mình như một phần trong nỗ lực mở rộng trí tuệ nhân tạo sang các lĩnh vực, dịch vụ khác của công ty.

Apple Intelligence cuối cùng cũng đã có mặt trên iPhone, iPad

Thứ 3, 29/10/2024 14:07
Apple cuối cùng cũng phát hành bộ tính năng Apple Intelligence đầu tiên cho iPhone, iPad và Mac. Đây là thời điểm quan trọng đối với công ty trong bối cảnh một số nhà phân tích Phố Wall đang trông cậy vào nền tảng này để giúp doanh số bán iPhone của Apple tăng tốc trở lại.

Viettel lại vô địch cuộc thi an ninh mạng Pwn20wn 2024

Thứ 3, 29/10/2024 13:51
Các chuyên gia an ninh mạng của Việt Nam vừa chính thức được vinh danh tại cuộc thi Pwn20wn 2024 – một trong những cuộc thi lớn và uy tín hàng đầu của giới hacker mũ trắng.

Cảnh báo giả ứng dụng ngân hàng để chiếm đoạt quyền điều khiển điện thoại

Thứ 2, 28/10/2024 17:15
Theo Cục an toàn thông tin, một số hình thức lừa đảo mạng nổi bật tuần qua: kêu gọi quyên góp từ thiện để chiếm đoạt tiền, giả mạo ứng dụng ngân hàng, lợi dụng các nhóm tư vấn sức khỏe trên mạng xã hội...

Lương năm 2024 của CEO Microsoft Nadella tăng sốc tới 63%

Thứ 6, 25/10/2024 18:40
Mức lương của CEO Microsoft Satya Nadella trong năm tài chính 2024 đã tăng 63% lên 79,1 triệu USD, nhờ vào khoản thưởng cổ phiếu của ông trong năm. Hiện giá trị thị trường của Microsoft đã vượt ngưỡng 3 nghìn tỷ USD.
     
Nổi bật trong ngày

Google Maps bổ sung các tính năng AI

Thứ 6, 01/11/2024 14:11
Trong một thông báo mới phát đi của mình, Google cho biết đã tích hợp AI vào công cụ Maps của mình như một phần trong nỗ lực mở rộng trí tuệ nhân tạo sang các lĩnh vực, dịch vụ khác của công ty.
xe.nguoiduatin.vn