Giả ứng dụng Android để lây nhiễm trojan SharkBot, đánh cắp tài khoản ngân hàng

Giả ứng dụng Android để lây nhiễm trojan SharkBot, đánh cắp tài khoản ngân hàng

Thứ 4, 23/11/2022 16:45
Một số ứng dụng giả phần mềm quản lý tệp được cung cấp trên Google Play có thể lây nhiễm trojan SharkBot để ăn cắp tài khoản ngân hàng người dùng.

Thông tin này được các nhà nghiên cứu bảo mật tại BitDefender đưa ra trong cảnh báo mới nhất. Họ cho biết các ứng dụng này sẽ không xuất hiện dấu hiệu có hại khi tải xuống để đánh lừa người dùng, điều này khiến việc phát hiện hoạt động độc hại trở nên khó khăn hơn.

Mặc dù các ứng dụng gian lận hiện không còn có sẵn trên cửa hàng Google Play nhưng điều đó không có nghĩa các ứng dụng tương tự bị loại bỏ. Trong khi đó, nhiều người đã cài đặt các ứng dụng này trên thiết bị, vì vậy họ cần gỡ bỏ chúng ngay lập tức.

Danh sách các ứng dụng độc hại được phát hiện bởi BitDefender bao gồm X-File Manager do Viktor Soft Ice LLC phát triển đã đạt khoảng 10.000 lượt tải xuống trước khi bị gỡ bỏ. Ứng dụng này tải SharkBot cho những đối tượng khách hàng sử dụng SIM đến từ Anh, Ý, Iran và Đức.

BitDefender cho biết, ứng dụng sẽ yêu cầu các quyền có vẻ giống như quy trình tiêu chuẩn do tính chất của một ứng dụng quản lý tệp nhằm cho phép kẻ gian truy cập vào dữ liệu nhạy cảm. Các quyền này xuất hiện dưới dạng đọc và ghi bộ nhớ ngoài, cài đặt gói mới và truy cập chi tiết tài khoản. Nó cũng có thể xóa các gói để tránh bị theo dõi.

2

Một ứng dụng độc hại khác là FileVoyager được phát triển bởi Julia Soft lo LLC và đã được tải xuống 5.000 lượt trước khi bị gỡ xuống. Nó cũng nhắm mục tiêu người dùng ở các khu vực như Anh và Ý. Ngay cả khi ứng dụng chỉ nhận được 1.000 lượt tải xuống trước khi bị xóa, một ứng dụng khác có tên “LiteCleaner M” vẫn gây ra mối đe dọa cho người dùng, vì vậy tốt nhất mọi người nên xóa ứng dụng này càng sớm càng tốt.

Để hiểu rõ hơn về sự nguy hiểm của các ứng dụng này, người dùng sẽ được yêu cầu quyền cài đặt các gói bên ngoài. Kết quả là, người dùng không hề hay biết chúng đang tải xuống trojan ngân hàng Sharkbot vào thiết bị của họ, sau đó sẽ ghi một trọng tải trên thiết bị và hiển thị lời nhắc cập nhật giả mạo với yêu cầu cài đặt các gói tệp APK.

Sau đó, Sharkbot sẽ thử và đánh cắp thông tin ngân hàng của người dùng bằng cách hiển thị các biểu mẫu đăng nhập xuất hiện như thể chúng đến từ các ứng dụng ngân hàng. Sau đó, thông tin đăng nhập được nhập vào biểu mẫu sẽ được gửi đến các tác nhân xấu để lấy cắp thông tin ngân hàng của nạn nhân. Nếu đã gặp phải trường hợp này, người dùng hãy đảm bảo cập nhật mật khẩu tài khoản và ngân hàng của mình ngay lập tức.

Thái An

Phát hiện lỗi nghiêm trọng trên màn hình khóa Android

Thứ 2, 14/11/2022 19:00
Một nhà nghiên cứu an ninh mạng tên David Schütz đã phát hiện ra cách mở màn hình khóa trên Google Pixel 6 và Pixel 5 một cách dễ dàng, ai cũng có thể làm được và đó là một lỗi phần mềm nghiêm trọng đốivới hệ điều hành Android.

Phát hiện hơn 400 ứng dụng Android và iOS có thể 'đột nhập' Facebook

Thứ 7, 08/10/2022 11:46
Hơn 400 ứng dụng độc hại có khả năng đánh cắp mật khẩu đã được phát hiện và khoảng một triệu người dùng Facebook đã được thông báo khả năng bị xâm phạm dữ liệu.

Khi nút âm lượng trên điện thoại Android bị hỏng, cần làm gì?

Thứ 5, 29/09/2022 11:00
Nút cứng tăng giảm âm lượng trên điện thoại android bị hỏng, bạn cần phải thay thế sớm. Tuy nhiên, cũng có một số mẹo điều khiển âm lượng không cần dùng phím:
Cùng chuyên mục

OPPO Find X8 Series ra mắt thị trường Việt: Nhiếp ảnh AI "xịn xò", tích hợp Gemini App

Thứ 5, 21/11/2024 16:51
OPPO vừa chính thức ra mắt Find X8 Series‏‏ tại Việt Nam bao gồm 2 phiên bản, giá bán từ 22,99 triệu đồng, sẽ lên kệ từ ngày 7/12 tới.

Android sẽ có một tính năng quan trọng của iOS 18 giúp hạn chế say xe

Thứ 4, 20/11/2024 17:12
Google có thể đang để mắt đến một tính năng trợ năng Android nhằm mục đích hạn chế tác động của chứng say tàu xe khi sử dụng điện thoại thông minh hoặc máy tính bảng trên ô tô.

Tỷ phú Phạm Nhật Vượng tiếp tục đầu tư vào lĩnh vực người máy và AI

Thứ 4, 20/11/2024 16:33
Tập đoàn Vingroup vừa thông báo chính thức thành lập Công ty Cổ phần Nghiên cứu Phát triển và Ứng dụng người máy VinRobotics với vốn điều lệ 1.000 tỷ đồng. Mục tiêu của VinRobotics là góp phần nâng cao hiệu quả sản xuất, tối ưu hóa quy trình trong các lĩnh vực công nghiệp, dịch vụ và đời sống.

Apple nói lời chia tay với phụ kiện “xưa như Diễm” nhưng nhiều người vẫn rất cần

Thứ 3, 19/11/2024 14:42
Apple dường như đã âm thầm ngừng sản xuất một phụ kiện phổ biến từng rất cần thiết với một số người dùng iPhone là bộ chuyển đổi Lightning sang giắc cắm tai nghe 3.5 mm.

Tái diễn thủ đoạn lừa đảo điện thoại "con đang cấp cứu ở bệnh viện"

Thứ 3, 19/11/2024 10:19
Bệnh viện Chợ Rẫy (TP.HCM) mới đây đã tiếp nhận khoảng 5 trường hợp người dân tìm đến Khoa Cấp cứu trong tình trạng hốt hoảng, lo lắng vì nhận được điện thoại thông báo có con đang cấp cứu ở đây. Thực tế, đây là một hình thức lừa đảo đã được cơ quan chức năng cảnh báo nhiều lần trước đó.
     
Nổi bật trong ngày

Tỷ phú Phạm Nhật Vượng tiếp tục đầu tư vào lĩnh vực người máy và AI

Thứ 4, 20/11/2024 16:33
Tập đoàn Vingroup vừa thông báo chính thức thành lập Công ty Cổ phần Nghiên cứu Phát triển và Ứng dụng người máy VinRobotics với vốn điều lệ 1.000 tỷ đồng. Mục tiêu của VinRobotics là góp phần nâng cao hiệu quả sản xuất, tối ưu hóa quy trình trong các lĩnh vực công nghiệp, dịch vụ và đời sống.

Android sẽ có một tính năng quan trọng của iOS 18 giúp hạn chế say xe

Thứ 4, 20/11/2024 17:12
Google có thể đang để mắt đến một tính năng trợ năng Android nhằm mục đích hạn chế tác động của chứng say tàu xe khi sử dụng điện thoại thông minh hoặc máy tính bảng trên ô tô.

OPPO Find X8 Series ra mắt thị trường Việt: Nhiếp ảnh AI "xịn xò", tích hợp Gemini App

Thứ 5, 21/11/2024 16:51
OPPO vừa chính thức ra mắt Find X8 Series‏‏ tại Việt Nam bao gồm 2 phiên bản, giá bán từ 22,99 triệu đồng, sẽ lên kệ từ ngày 7/12 tới.
xe.nguoiduatin.vn