Giả ứng dụng Android để lây nhiễm trojan SharkBot, đánh cắp tài khoản ngân hàng

Giả ứng dụng Android để lây nhiễm trojan SharkBot, đánh cắp tài khoản ngân hàng

Thứ 4, 23/11/2022 16:45
Một số ứng dụng giả phần mềm quản lý tệp được cung cấp trên Google Play có thể lây nhiễm trojan SharkBot để ăn cắp tài khoản ngân hàng người dùng.

Thông tin này được các nhà nghiên cứu bảo mật tại BitDefender đưa ra trong cảnh báo mới nhất. Họ cho biết các ứng dụng này sẽ không xuất hiện dấu hiệu có hại khi tải xuống để đánh lừa người dùng, điều này khiến việc phát hiện hoạt động độc hại trở nên khó khăn hơn.

Mặc dù các ứng dụng gian lận hiện không còn có sẵn trên cửa hàng Google Play nhưng điều đó không có nghĩa các ứng dụng tương tự bị loại bỏ. Trong khi đó, nhiều người đã cài đặt các ứng dụng này trên thiết bị, vì vậy họ cần gỡ bỏ chúng ngay lập tức.

Danh sách các ứng dụng độc hại được phát hiện bởi BitDefender bao gồm X-File Manager do Viktor Soft Ice LLC phát triển đã đạt khoảng 10.000 lượt tải xuống trước khi bị gỡ bỏ. Ứng dụng này tải SharkBot cho những đối tượng khách hàng sử dụng SIM đến từ Anh, Ý, Iran và Đức.

BitDefender cho biết, ứng dụng sẽ yêu cầu các quyền có vẻ giống như quy trình tiêu chuẩn do tính chất của một ứng dụng quản lý tệp nhằm cho phép kẻ gian truy cập vào dữ liệu nhạy cảm. Các quyền này xuất hiện dưới dạng đọc và ghi bộ nhớ ngoài, cài đặt gói mới và truy cập chi tiết tài khoản. Nó cũng có thể xóa các gói để tránh bị theo dõi.

2

Một ứng dụng độc hại khác là FileVoyager được phát triển bởi Julia Soft lo LLC và đã được tải xuống 5.000 lượt trước khi bị gỡ xuống. Nó cũng nhắm mục tiêu người dùng ở các khu vực như Anh và Ý. Ngay cả khi ứng dụng chỉ nhận được 1.000 lượt tải xuống trước khi bị xóa, một ứng dụng khác có tên “LiteCleaner M” vẫn gây ra mối đe dọa cho người dùng, vì vậy tốt nhất mọi người nên xóa ứng dụng này càng sớm càng tốt.

Để hiểu rõ hơn về sự nguy hiểm của các ứng dụng này, người dùng sẽ được yêu cầu quyền cài đặt các gói bên ngoài. Kết quả là, người dùng không hề hay biết chúng đang tải xuống trojan ngân hàng Sharkbot vào thiết bị của họ, sau đó sẽ ghi một trọng tải trên thiết bị và hiển thị lời nhắc cập nhật giả mạo với yêu cầu cài đặt các gói tệp APK.

Sau đó, Sharkbot sẽ thử và đánh cắp thông tin ngân hàng của người dùng bằng cách hiển thị các biểu mẫu đăng nhập xuất hiện như thể chúng đến từ các ứng dụng ngân hàng. Sau đó, thông tin đăng nhập được nhập vào biểu mẫu sẽ được gửi đến các tác nhân xấu để lấy cắp thông tin ngân hàng của nạn nhân. Nếu đã gặp phải trường hợp này, người dùng hãy đảm bảo cập nhật mật khẩu tài khoản và ngân hàng của mình ngay lập tức.

Thái An

Bình luận tiêu biểu (0)

Sắp xếp theo lượt thích | Sắp xếp theo ngày
Chưa có bình luận. Hãy là người đầu tiên bình luận bài viết này.

Phát hiện lỗi nghiêm trọng trên màn hình khóa Android

Thứ 2, 14/11/2022 19:00
Một nhà nghiên cứu an ninh mạng tên David Schütz đã phát hiện ra cách mở màn hình khóa trên Google Pixel 6 và Pixel 5 một cách dễ dàng, ai cũng có thể làm được và đó là một lỗi phần mềm nghiêm trọng đốivới hệ điều hành Android.

Phát hiện hơn 400 ứng dụng Android và iOS có thể 'đột nhập' Facebook

Thứ 7, 08/10/2022 11:46
Hơn 400 ứng dụng độc hại có khả năng đánh cắp mật khẩu đã được phát hiện và khoảng một triệu người dùng Facebook đã được thông báo khả năng bị xâm phạm dữ liệu.

Khi nút âm lượng trên điện thoại Android bị hỏng, cần làm gì?

Thứ 5, 29/09/2022 11:00
Nút cứng tăng giảm âm lượng trên điện thoại android bị hỏng, bạn cần phải thay thế sớm. Tuy nhiên, cũng có một số mẹo điều khiển âm lượng không cần dùng phím:
Cùng chuyên mục

Tổng thống Mỹ Donald Trump gia hạn lệnh cấm đối với TikTok

Thứ 7, 05/04/2025 11:46
Tổng thống Mỹ, ông Donald Trump đã gia hạn thời gian lần thứ 2 cho TikTok để công ty mẹ ByteDance có đủ thời gian để đạt được một thỏa thuận thoái vốn cho một công ty không phải của Trung Quốc. Ông cho biết, thỏa thuận này “cần nhiều nỗ lực hơn để đảm bảo mọi phê duyệt cần thiết đều được ký kết”.

POCO M7 Pro 5G chính thức ra mắt thị trường Việt, giá chưa đến 6 triệu đồng

Thứ 5, 03/04/2025 17:04
POCO M7 Pro 5G vừa chính thức ra mắt thị trường Việt Nam, đánh dấu sự trở lại ấn tượng của dòng smartphone 5G với hiệu năng dẫn đầu tầm giá, kết hợp thiết kế trẻ trung và công nghệ cải tiến phục vụ nhu cầu giải trí tối đa.

VNPT ra mắt gói cước Internet tốc độ tối thiểu 300Mbps

Thứ 3, 01/04/2025 15:12
Từ 1/4/2025, tất cả các gói cước Internet mới của VNPT sẽ được cung cấp với tốc độ tối thiểu 300Mbps, gấp gần 2 lần so với tốc độ trung bình của Internet Việt Nam hiện nay, thiết lập dấu mốc tốc độ tối thiểu mới cao nhất trong các nhà cung cấp hiện tại.

Thương vụ thoái vốn của TikTok sẽ được “chốt kèo” sớm trước ngày 5/4

Thứ 2, 31/03/2025 18:51
Tổng thống Mỹ Donald Trump cho biết, thỏa thuận với công ty mẹ của TikTok tại Trung Quốc là ByteDance để bán ứng dụng sẽ đạt được trước thời hạn vào thứ Bảy tuần này (5/4).

BlackBerry có hy vọng hồi sinh

Chủ nhật, 30/03/2025 12:04
Sau khi “giấc mơ” điện thoại Blackberry hỗ trợ 5G kết thúc, thương hiệu huyền thoại một thời đã biến mất một thời gian dài cho đến gần đây. Một số nguồn tin cho thấy, một công ty khởi nghiệp tại Anh đang tìm cách đưa Blackberry trở lại thị trường điện thoại thông minh.
    Xem thêm
Nổi bật trong ngày

Tổng thống Mỹ Donald Trump gia hạn lệnh cấm đối với TikTok

Thứ 7, 05/04/2025 11:46
Tổng thống Mỹ, ông Donald Trump đã gia hạn thời gian lần thứ 2 cho TikTok để công ty mẹ ByteDance có đủ thời gian để đạt được một thỏa thuận thoái vốn cho một công ty không phải của Trung Quốc. Ông cho biết, thỏa thuận này “cần nhiều nỗ lực hơn để đảm bảo mọi phê duyệt cần thiết đều được ký kết”.
xe.nguoiduatin.vn