Các ứng dụng Android tấn công tài khoản ngân hàng cần xóa gấp

Theo dõi Báo Gia Lai trên Google News
Một số ứng dụng Android độc hại có chứa trojan Sharkbot đã xâm nhập vào Google Play Store để đánh cắp thông tin đăng nhập ngân hàng của nạn nhân.
Theo BleepingComputer, các nhà nghiên cứu của BitDefender đã phát hiện ra một số ứng dụng Android trong Google Play Store phân phối Sharkbot. Các ứng dụng này giả dạng trình quản lý tệp thông thường và ban đầu không có chứa Sharkbot trong đó và không có các tải trọng độc hại để tránh bị phát hiện.

X-File Manager của Victor Soft Ice LLC là một trong những phần mềm độc hại phân phối trojan Sharkbot. Ảnh: Chụp màn hình
X-File Manager của Victor Soft Ice LLC là một trong những phần mềm độc hại phân phối trojan Sharkbot. Ảnh: Chụp màn hình
Nhưng sau khi cài đặt, chúng sẽ yêu cầu một loạt quyền như đọc và ghi bộ nhớ ngoài, cài đặt gói mới, truy cập chi tiết tài khoản, xóa gói (để xóa dấu vết)… Vì đây là những ứng dụng quản lý tệp nên chúng nhiều khả năng nhận được các quyền đó mà không gây ra bất kỳ nghi vấn nào. Sau khi được cấp quyền, chúng sẽ yêu cầu người dùng cập nhật lên phiên bản mới có sẵn, nơi chúng sẽ tìm nạp Sharkbot trước khi thực hiện theo quy trình để đánh cắp dữ liệu ngân hàng.
BitDefender cho biết các ứng dụng độc hại này đã tích lũy được hàng nghìn lượt tải xuống trước khi bị Google xóa sau khi phát hiện gian lận. Các nhà nghiên cứu tại BitDefender đã đề cập đến các ứng dụng mà họ phát hiện ra Sharkbot, bao gồm X-File Manager của Victor Soft Ice LLC (hơn 10.000 lượt tải xuống), FileVoyager của Julia Soft Io LLC (hơn 5.000 lượt tải xuống), LiteCleaner M (hơn 1.000 lượt tải xuống) và Phone AID, Cleaner, Booster 2.6. Người dùng thiết bị Android có các ứng dụng này nên xóa chúng ngay lập tức.
Sharkbot là một trojan ăn cắp dữ liệu thường nhắm mục tiêu thông tin đăng nhập ngân hàng của nạn nhân bằng cách phủ một biểu mẫu lừa đảo lên các biểu mẫu đăng nhập hợp pháp của các tài khoản ngân hàng phổ biến mà nạn nhân có thể sử dụng.
Các biểu mẫu được tạo cẩn thận để trông giống thật và thu thập tất cả thông tin nhạy cảm được nhập vào chúng. Khi hoàn tất, những thứ này sẽ được chuyển đến tay hacker để sử dụng trong việc đánh cắp tiền hoặc các cuộc tấn công khác.
Mặc dù tất cả các ứng dụng này hiện đã bị xóa khỏi cửa hàng Google Play sau khi Google nhận được báo cáo, tuy nhiên các nhà nghiên cứu cảnh báo những người dùng Android đã cài đặt chúng trước khi bị xóa vẫn dễ bị tấn công, do đó hãy nhanh chóng xóa các ứng dụng nói trên nếu lỡ cài đặt vào máy.
Theo Kiến Văn (TNO)

Có thể bạn quan tâm

Nhân viên viễn thông hỗ trợ thực hiện xác thực sinh trắc học để không bị gián đoạn liên lạc.

SIM có bị khóa nếu đứng tên người thân?

(GLO)- Tình trạng đăng ký SIM đứng tên hộ người thân, đặc biệt là cha mẹ lớn tuổi ở khu vực nông thôn, vẫn khá phổ biến tại Việt Nam. Tuy nhiên, việc duy trì hình thức này có thể trở thành rào cản về pháp lý và công nghệ cho cả người đứng tên lẫn người sử dụng.

Dữ liệu nhịp tim và tiêu hao calo trên đồng hồ thông minh thường có sai số.

Đừng quá tin vào dữ liệu từ đồng hồ thông minh

(GLO)- Các thiết bị đeo thông minh, đặc biệt là đồng hồ thông minh (smartwatch), ngày càng phổ biến trong việc theo dõi sức khỏe cá nhân. Tuy nhiên, nhiều nghiên cứu và chuyên gia cảnh báo, các dữ liệu này không phải lúc nào cũng chính xác, đòi hỏi người dùng tiếp cận một cách thận trọng.

ICISE và APCTP ký kết hợp tác khoa học song phương

ICISE và APCTP ký kết hợp tác khoa học song phương

(GLO)- Nhân chuyến thăm cấp Nhà nước của Tổng thống Hàn Quốc Lee Jae Myung tới Việt Nam, Trung tâm Lý thuyết Châu Á - Thái Bình Dương (APCTP) và Trung tâm Quốc tế Khoa học và Giáo dục liên ngành (ICISE) đã ký biên bản ghi nhớ hợp tác, mở ra chương trình mới trong hợp tác khoa học song phương.

null