Giả ứng dụng Android để lây nhiễm trojan SharkBot, đánh cắp tài khoản ngân hàng

Giả ứng dụng Android để lây nhiễm trojan SharkBot, đánh cắp tài khoản ngân hàng

Thứ 4, 23/11/2022 16:45
Một số ứng dụng giả phần mềm quản lý tệp được cung cấp trên Google Play có thể lây nhiễm trojan SharkBot để ăn cắp tài khoản ngân hàng người dùng.

Thông tin này được các nhà nghiên cứu bảo mật tại BitDefender đưa ra trong cảnh báo mới nhất. Họ cho biết các ứng dụng này sẽ không xuất hiện dấu hiệu có hại khi tải xuống để đánh lừa người dùng, điều này khiến việc phát hiện hoạt động độc hại trở nên khó khăn hơn.

Mặc dù các ứng dụng gian lận hiện không còn có sẵn trên cửa hàng Google Play nhưng điều đó không có nghĩa các ứng dụng tương tự bị loại bỏ. Trong khi đó, nhiều người đã cài đặt các ứng dụng này trên thiết bị, vì vậy họ cần gỡ bỏ chúng ngay lập tức.

Danh sách các ứng dụng độc hại được phát hiện bởi BitDefender bao gồm X-File Manager do Viktor Soft Ice LLC phát triển đã đạt khoảng 10.000 lượt tải xuống trước khi bị gỡ bỏ. Ứng dụng này tải SharkBot cho những đối tượng khách hàng sử dụng SIM đến từ Anh, Ý, Iran và Đức.

BitDefender cho biết, ứng dụng sẽ yêu cầu các quyền có vẻ giống như quy trình tiêu chuẩn do tính chất của một ứng dụng quản lý tệp nhằm cho phép kẻ gian truy cập vào dữ liệu nhạy cảm. Các quyền này xuất hiện dưới dạng đọc và ghi bộ nhớ ngoài, cài đặt gói mới và truy cập chi tiết tài khoản. Nó cũng có thể xóa các gói để tránh bị theo dõi.

2

Một ứng dụng độc hại khác là FileVoyager được phát triển bởi Julia Soft lo LLC và đã được tải xuống 5.000 lượt trước khi bị gỡ xuống. Nó cũng nhắm mục tiêu người dùng ở các khu vực như Anh và Ý. Ngay cả khi ứng dụng chỉ nhận được 1.000 lượt tải xuống trước khi bị xóa, một ứng dụng khác có tên “LiteCleaner M” vẫn gây ra mối đe dọa cho người dùng, vì vậy tốt nhất mọi người nên xóa ứng dụng này càng sớm càng tốt.

Để hiểu rõ hơn về sự nguy hiểm của các ứng dụng này, người dùng sẽ được yêu cầu quyền cài đặt các gói bên ngoài. Kết quả là, người dùng không hề hay biết chúng đang tải xuống trojan ngân hàng Sharkbot vào thiết bị của họ, sau đó sẽ ghi một trọng tải trên thiết bị và hiển thị lời nhắc cập nhật giả mạo với yêu cầu cài đặt các gói tệp APK.

Sau đó, Sharkbot sẽ thử và đánh cắp thông tin ngân hàng của người dùng bằng cách hiển thị các biểu mẫu đăng nhập xuất hiện như thể chúng đến từ các ứng dụng ngân hàng. Sau đó, thông tin đăng nhập được nhập vào biểu mẫu sẽ được gửi đến các tác nhân xấu để lấy cắp thông tin ngân hàng của nạn nhân. Nếu đã gặp phải trường hợp này, người dùng hãy đảm bảo cập nhật mật khẩu tài khoản và ngân hàng của mình ngay lập tức.

Thái An

Phát hiện lỗi nghiêm trọng trên màn hình khóa Android

Thứ 2, 14/11/2022 19:00
Một nhà nghiên cứu an ninh mạng tên David Schütz đã phát hiện ra cách mở màn hình khóa trên Google Pixel 6 và Pixel 5 một cách dễ dàng, ai cũng có thể làm được và đó là một lỗi phần mềm nghiêm trọng đốivới hệ điều hành Android.

Phát hiện hơn 400 ứng dụng Android và iOS có thể 'đột nhập' Facebook

Thứ 7, 08/10/2022 11:46
Hơn 400 ứng dụng độc hại có khả năng đánh cắp mật khẩu đã được phát hiện và khoảng một triệu người dùng Facebook đã được thông báo khả năng bị xâm phạm dữ liệu.

Khi nút âm lượng trên điện thoại Android bị hỏng, cần làm gì?

Thứ 5, 29/09/2022 11:00
Nút cứng tăng giảm âm lượng trên điện thoại android bị hỏng, bạn cần phải thay thế sớm. Tuy nhiên, cũng có một số mẹo điều khiển âm lượng không cần dùng phím:
Cùng chuyên mục

Xiaomi Việt Nam bị phạt 290 triệu đồng vì vi phạm quyền lợi người tiêu dùng

Thứ 4, 03/06/2026 11:35
Uỷ ban Cạnh tranh Quốc gia vừa có quyết định xử phạt Công ty TNHH Xiaomi Việt Nam 290 triệu đồng vì các hành vi vi phạm liên quan đến Luật Bảo vệ quyền lợi người tiêu dùng.

Khi doanh nghiệp Logistics chuyển mình thành một "Company Tech": Câu chuyện từ HTL

Thứ 5, 28/05/2026 14:22
Trong bối cảnh dòng chảy thương mại toàn cầu dịch chuyển không ngừng, công nghệ đã trở thành "chìa khóa vàng" quyết định năng lực cạnh tranh của các doanh nghiệp logistics. Tại Việt Nam, HTL Logistics Solutions đang khẳng định vị thế tiên phong khi mạnh dạn số hóa vào quy trình vận hành.

VNPT Hà Nội tăng cường hạ tầng viễn thông phục vụ Đại hội MTTQ Việt Nam lần thứ XI

Thứ 3, 12/05/2026 14:21
Để đảm bảo thông tin liên lạc an toàn, thông suốt phục vụ sự kiện chính trị quan trọng của đất nước, VNPT Hà Nội đã chủ động tăng cường hạ tầng mạng, bố trí lực lượng kỹ thuật trực chiến ngày đêm và triển khai nhiều phương án dự phòng tại Trung tâm Hội nghị Quốc gia.

OPPO Find X9 Ultra và Find X9s chính thức ra mắt thị trường Việt, giá từ 24.99 triệu đồng

Thứ 4, 06/05/2026 07:00
OPPO Việt Nam vừa chính thức ra mắt bộ đôi flagship Find X9 Ultra và Find X9s tại sự kiện “Finding Hội An”. Lấy cảm hứng từ vẻ đẹp thị giác đặc trưng của phố cổ cùng di sản màu sắc đến từ Hasselblad, sự kiện đánh dấu lần đầu tiên dòng sản phẩm flagship Find X9 Series được giới thiệu đầy đủ tại thị trường Việt Nam.

Xiaomi ra mắt REDMI Watch 6, REDMI Headphones Neo và REDMI Buds 8 tại Việt Nam

Thứ 3, 05/05/2026 09:00
Bộ ba REDMI Watch 6, REDMI Headphones Neo và REDMI Buds 8 được Xiaomi giới thiệu tại Việt Nam, mang đến giải pháp toàn diện cho sức khỏe, giải trí và phong cách sống, góp phần hoàn thiện trải nghiệm sử dụng trong hệ sinh thái AIoT.
     
xe.nguoiduatin.vn