Các ứng dụng Android tấn công tài khoản ngân hàng cần xóa gấp

Theo dõi Báo Gia Lai trên Google News
Một số ứng dụng Android độc hại có chứa trojan Sharkbot đã xâm nhập vào Google Play Store để đánh cắp thông tin đăng nhập ngân hàng của nạn nhân.
Theo BleepingComputer, các nhà nghiên cứu của BitDefender đã phát hiện ra một số ứng dụng Android trong Google Play Store phân phối Sharkbot. Các ứng dụng này giả dạng trình quản lý tệp thông thường và ban đầu không có chứa Sharkbot trong đó và không có các tải trọng độc hại để tránh bị phát hiện.

X-File Manager của Victor Soft Ice LLC là một trong những phần mềm độc hại phân phối trojan Sharkbot. Ảnh: Chụp màn hình
X-File Manager của Victor Soft Ice LLC là một trong những phần mềm độc hại phân phối trojan Sharkbot. Ảnh: Chụp màn hình
Nhưng sau khi cài đặt, chúng sẽ yêu cầu một loạt quyền như đọc và ghi bộ nhớ ngoài, cài đặt gói mới, truy cập chi tiết tài khoản, xóa gói (để xóa dấu vết)… Vì đây là những ứng dụng quản lý tệp nên chúng nhiều khả năng nhận được các quyền đó mà không gây ra bất kỳ nghi vấn nào. Sau khi được cấp quyền, chúng sẽ yêu cầu người dùng cập nhật lên phiên bản mới có sẵn, nơi chúng sẽ tìm nạp Sharkbot trước khi thực hiện theo quy trình để đánh cắp dữ liệu ngân hàng.
BitDefender cho biết các ứng dụng độc hại này đã tích lũy được hàng nghìn lượt tải xuống trước khi bị Google xóa sau khi phát hiện gian lận. Các nhà nghiên cứu tại BitDefender đã đề cập đến các ứng dụng mà họ phát hiện ra Sharkbot, bao gồm X-File Manager của Victor Soft Ice LLC (hơn 10.000 lượt tải xuống), FileVoyager của Julia Soft Io LLC (hơn 5.000 lượt tải xuống), LiteCleaner M (hơn 1.000 lượt tải xuống) và Phone AID, Cleaner, Booster 2.6. Người dùng thiết bị Android có các ứng dụng này nên xóa chúng ngay lập tức.
Sharkbot là một trojan ăn cắp dữ liệu thường nhắm mục tiêu thông tin đăng nhập ngân hàng của nạn nhân bằng cách phủ một biểu mẫu lừa đảo lên các biểu mẫu đăng nhập hợp pháp của các tài khoản ngân hàng phổ biến mà nạn nhân có thể sử dụng.
Các biểu mẫu được tạo cẩn thận để trông giống thật và thu thập tất cả thông tin nhạy cảm được nhập vào chúng. Khi hoàn tất, những thứ này sẽ được chuyển đến tay hacker để sử dụng trong việc đánh cắp tiền hoặc các cuộc tấn công khác.
Mặc dù tất cả các ứng dụng này hiện đã bị xóa khỏi cửa hàng Google Play sau khi Google nhận được báo cáo, tuy nhiên các nhà nghiên cứu cảnh báo những người dùng Android đã cài đặt chúng trước khi bị xóa vẫn dễ bị tấn công, do đó hãy nhanh chóng xóa các ứng dụng nói trên nếu lỡ cài đặt vào máy.
Theo Kiến Văn (TNO)

Có thể bạn quan tâm

Các ứng dụng tiết kiệm pin thường chạy ngầm liên tục, vô tình trở thành tác nhân gây hao pin và nóng máy hơn mức bình thường.

Vì sao chuyên gia khuyên xóa ứng dụng tiết kiệm pin?

(GLO)- Các ứng dụng tiết kiệm pin từng được nhiều người dùng smartphone xem như giải pháp kéo dài thời lượng sử dụng thiết bị. Tuy nhiên, theo các chuyên gia công nghệ, đây lại có thể là nguyên nhân khiến điện thoại hao pin nhanh hơn và tiềm ẩn nguy cơ mất an toàn dữ liệu.

Các tập đoàn công nghệ lớn đang ưu tiên thu mua linh kiện số lượng lớn để xây dựng hệ thống AI, đẩy giá thành máy tính cá nhân lên cao.

Linh kiện máy tính khan hiếm vì cuộc đua AI

(GLO)- Sự bùng nổ của trí tuệ nhân tạo (AI) đang tạo ra những tác động trái chiều lên ngành công nghệ toàn cầu. Trong khi các tập đoàn AI và nhà sản xuất chip hưởng lợi lớn từ làn sóng đầu tư hạ tầng dữ liệu, nhiều lĩnh vực công nghệ truyền thống lại rơi vào khó khăn vì giá linh kiện leo thang.

Danh mục 10 nhóm công nghệ chiến lược theo Quyết định 21/2026/QĐ-TTg được kỳ vọng sẽ tạo ra động lực tăng trưởng mới cho kinh tế số Việt Nam

Xác lập 10 nhóm công nghệ chiến lược, định hình động lực tăng trưởng mới

(GLO)- Thủ tướng Chính phủ vừa ký ban hành Quyết định số 21/2026/QĐ-TTg công bố danh mục 10 nhóm công nghệ chiến lược quốc gia, tạo nền tảng quan trọng để tập trung nguồn lực phát triển các công nghệ lõi, nâng cao năng lực cạnh tranh và bảo đảm an ninh quốc gia trong giai đoạn mới.

null