Các ứng dụng Android tấn công tài khoản ngân hàng cần xóa gấp

Theo dõi Báo Gia Lai trên Google News
Một số ứng dụng Android độc hại có chứa trojan Sharkbot đã xâm nhập vào Google Play Store để đánh cắp thông tin đăng nhập ngân hàng của nạn nhân.
Theo BleepingComputer, các nhà nghiên cứu của BitDefender đã phát hiện ra một số ứng dụng Android trong Google Play Store phân phối Sharkbot. Các ứng dụng này giả dạng trình quản lý tệp thông thường và ban đầu không có chứa Sharkbot trong đó và không có các tải trọng độc hại để tránh bị phát hiện.

X-File Manager của Victor Soft Ice LLC là một trong những phần mềm độc hại phân phối trojan Sharkbot. Ảnh: Chụp màn hình
X-File Manager của Victor Soft Ice LLC là một trong những phần mềm độc hại phân phối trojan Sharkbot. Ảnh: Chụp màn hình
Nhưng sau khi cài đặt, chúng sẽ yêu cầu một loạt quyền như đọc và ghi bộ nhớ ngoài, cài đặt gói mới, truy cập chi tiết tài khoản, xóa gói (để xóa dấu vết)… Vì đây là những ứng dụng quản lý tệp nên chúng nhiều khả năng nhận được các quyền đó mà không gây ra bất kỳ nghi vấn nào. Sau khi được cấp quyền, chúng sẽ yêu cầu người dùng cập nhật lên phiên bản mới có sẵn, nơi chúng sẽ tìm nạp Sharkbot trước khi thực hiện theo quy trình để đánh cắp dữ liệu ngân hàng.
BitDefender cho biết các ứng dụng độc hại này đã tích lũy được hàng nghìn lượt tải xuống trước khi bị Google xóa sau khi phát hiện gian lận. Các nhà nghiên cứu tại BitDefender đã đề cập đến các ứng dụng mà họ phát hiện ra Sharkbot, bao gồm X-File Manager của Victor Soft Ice LLC (hơn 10.000 lượt tải xuống), FileVoyager của Julia Soft Io LLC (hơn 5.000 lượt tải xuống), LiteCleaner M (hơn 1.000 lượt tải xuống) và Phone AID, Cleaner, Booster 2.6. Người dùng thiết bị Android có các ứng dụng này nên xóa chúng ngay lập tức.
Sharkbot là một trojan ăn cắp dữ liệu thường nhắm mục tiêu thông tin đăng nhập ngân hàng của nạn nhân bằng cách phủ một biểu mẫu lừa đảo lên các biểu mẫu đăng nhập hợp pháp của các tài khoản ngân hàng phổ biến mà nạn nhân có thể sử dụng.
Các biểu mẫu được tạo cẩn thận để trông giống thật và thu thập tất cả thông tin nhạy cảm được nhập vào chúng. Khi hoàn tất, những thứ này sẽ được chuyển đến tay hacker để sử dụng trong việc đánh cắp tiền hoặc các cuộc tấn công khác.
Mặc dù tất cả các ứng dụng này hiện đã bị xóa khỏi cửa hàng Google Play sau khi Google nhận được báo cáo, tuy nhiên các nhà nghiên cứu cảnh báo những người dùng Android đã cài đặt chúng trước khi bị xóa vẫn dễ bị tấn công, do đó hãy nhanh chóng xóa các ứng dụng nói trên nếu lỡ cài đặt vào máy.
Theo Kiến Văn (TNO)

Có thể bạn quan tâm

OpenAI “bắt tay” với Broadcom sản xuất chip AI

OpenAI “bắt tay” với Broadcom sản xuất chip AI

(GLO)- OpenAI sẽ “bắt tay” hợp tác với Tập đoàn bán dẫn Broadcom (Mỹ) sản xuất hàng loạt chip trí tuệ nhân tạo (AI) của riêng mình từ năm 2025. Đây được xem là nỗ lực đáp ứng nhu cầu tính toán khổng lồ và giảm sự phụ thuộc vào nhà cung cấp GPU Nvidia.

Từ 'trái tim' đến con người

Từ 'trái tim' đến con người

Vừa được khai trương trên khu đất rộng 20 ha, Trung tâm dữ liệu quốc gia số 1 do Bộ Công an xây dựng là một trong những trung tâm dữ liệu có quy mô lớn nhất Đông Nam Á, đạt chứng chỉ quốc tế với cấp độ cao nhất.

Khai mạc Thế vận hội robot hình người đầu tiên trên thế giới tại Bắc Kinh

Khai mạc Thế vận hội robot hình người đầu tiên trên thế giới tại Bắc Kinh

(GLO)- Tối 14-8, lễ khai mạc Thế vận hội robot hình người thế giới lần thứ nhất diễn ra tại Bắc Kinh (Trung Quốc) với các màn trình diễn hip-hop, võ thuật, chơi đàn và thời trang của các robot hình người. Nhiều robot cũng tham gia mô phỏng thi đấu thể thao như tại một sự kiện thực thụ.

null