Ứng dụng Android độc hại đánh cắp thông tin đăng nhập tài khoản ngân hàng

Theo dõi Báo Gia Lai trên Google News
MB Bank mới đây phát cảnh báo mã độc mang tên Xenomorph 3 có trong ứng dụng Fast Cleaner trên chợ ứng dụng Google Play.

Xenomorph là một trojan hoành hành trên nền tảng Android của Google, mã độc này lần đầu tiên được ghi nhận bởi ThreatFabric vào đầu tháng 2.2022. Cách thức của trojan này là tạo các tấn công lớp phủ, với màn hình đăng nhập giả được hiển thị trên các ứng dụng ngân hàng hợp pháp để đánh cắp thông tin đăng nhập của nạn nhân.

Vào cuối năm 2022, Google cũng đã loại bỏ nhiều ứng dụng Android độc hại đã được phát hiện trên Play Store khi phân phối phần mềm độc hại Xenomorph.

Theo MB Bank, phiên bản mới nhất của mã độc Xenomorph đã có thể đánh cắp thông tin của ứng dụng ngân hàng, thực hiện toàn bộ chuỗi gian lận (lây nhiễm phần mềm độc hại cho tới rút tiền) một cách hoàn toàn tự động. Trojan này có khả năng đánh cắp thông tin đăng nhập của người dùng như đăng nhập, số dư tài khoản... và thực hiện chuyển tiền từ tài khoản của nạn nhân...

Ứng dụng Fast Cleaner chứa trojan Xenomorph được phát tán trên nhiều website. Ảnh: Chụp màn hình

Ứng dụng Fast Cleaner chứa trojan Xenomorph được phát tán trên nhiều website. Ảnh: Chụp màn hình

MB Bank cho biết ứng dụng Fast Cleaner chứa mã độc Xenomorph có thông tin nhà phát hành mang tên "ilzeeva4", hiện đã bị Google gỡ khỏi kho Play Store. Tuy vậy có nhiều website đang phát tán dưới dạng tập tin cài đặt .apk.

Ngân hàng MB khuyến cáo người dùng nên thực hiện những phương pháp khắc phục và phòng chống nguy cơ từ ứng dụng độc hại như không tải và cài đặt phần mềm Fast Cleaner. Nếu đã cài, hãy gỡ bỏ chúng ngay lập tức, đổi mật khẩu tài khoản ứng dụng MB Bank và sử dụng tính năng Digital OTP thay vì SMS OTP. Đồng thời bật Google Play Protect để quét và dò tìm các phần mềm độc hại trên thiết bị Android.

Có thể bạn quan tâm

50 học viên tham gia diễn tập thực chiến ứng cứu sự cố an toàn thông tin mạng.

Gia Lai: 50 học viên tham gia diễn tập thực chiến ứng cứu sự cố an toàn thông tin mạng

(GLO)- Chiều 26-12, tại Trường Đại học Quy Nhơn, Phòng An ninh mạng và Phòng chống tội phạm công nghệ cao (Công an tỉnh Gia Lai) phối hợp với Trung tâm Chuyển đổi số (Sở Khoa học và Công nghệ) và Đại học Duy Tân tổ chức diễn tập thực chiến ứng cứu sự cố an toàn thông tin mạng năm 2025.

Trung Quốc công bố chip điện toán quang học có tốc độ và hiệu suất gấp 100 lần chip AI của Nvidia

Trung Quốc công bố chip điện toán quang học có tốc độ và hiệu suất gấp 100 lần chip AI của Nvidia

(GLO)- Các nhà khoa học Trung Quốc vừa công bố loại chip điện toán quang học LightGen có tốc độ và hiệu suất năng lượng vượt xa phần cứng AI của Nvidia tới 100 lần. Công nghệ mới này đặc biệt hiệu quả trong các tác vụ tạo sinh như sản xuất video và tổng hợp hình ảnh.

Hội thảo đánh giá kết quả thực hiện đề án về truy xuất nguồn gốc

Gia Lai: Tiếp tục hoàn thiện cơ chế, hỗ trợ doanh nghiệp ứng dụng hệ thống truy xuất nguồn gốc

(GLO)- Sáng 12-12, Sở Khoa học và Công nghệ tỉnh Gia Lai tổ chức hội thảo đánh giá kết quả thực hiện Đề án triển khai, áp dụng và quản lý hệ thống truy xuất nguồn gốc (Đề án 100) giai đoạn 2020-2025; đồng thời thảo luận định hướng, giải pháp cho giai đoạn 2026-2030.

null