Ứng dụng Android độc hại đánh cắp thông tin đăng nhập tài khoản ngân hàng

Theo dõi Báo Gia Lai trên Google News
MB Bank mới đây phát cảnh báo mã độc mang tên Xenomorph 3 có trong ứng dụng Fast Cleaner trên chợ ứng dụng Google Play.

Xenomorph là một trojan hoành hành trên nền tảng Android của Google, mã độc này lần đầu tiên được ghi nhận bởi ThreatFabric vào đầu tháng 2.2022. Cách thức của trojan này là tạo các tấn công lớp phủ, với màn hình đăng nhập giả được hiển thị trên các ứng dụng ngân hàng hợp pháp để đánh cắp thông tin đăng nhập của nạn nhân.

Vào cuối năm 2022, Google cũng đã loại bỏ nhiều ứng dụng Android độc hại đã được phát hiện trên Play Store khi phân phối phần mềm độc hại Xenomorph.

Theo MB Bank, phiên bản mới nhất của mã độc Xenomorph đã có thể đánh cắp thông tin của ứng dụng ngân hàng, thực hiện toàn bộ chuỗi gian lận (lây nhiễm phần mềm độc hại cho tới rút tiền) một cách hoàn toàn tự động. Trojan này có khả năng đánh cắp thông tin đăng nhập của người dùng như đăng nhập, số dư tài khoản... và thực hiện chuyển tiền từ tài khoản của nạn nhân...

Ứng dụng Fast Cleaner chứa trojan Xenomorph được phát tán trên nhiều website. Ảnh: Chụp màn hình

Ứng dụng Fast Cleaner chứa trojan Xenomorph được phát tán trên nhiều website. Ảnh: Chụp màn hình

MB Bank cho biết ứng dụng Fast Cleaner chứa mã độc Xenomorph có thông tin nhà phát hành mang tên "ilzeeva4", hiện đã bị Google gỡ khỏi kho Play Store. Tuy vậy có nhiều website đang phát tán dưới dạng tập tin cài đặt .apk.

Ngân hàng MB khuyến cáo người dùng nên thực hiện những phương pháp khắc phục và phòng chống nguy cơ từ ứng dụng độc hại như không tải và cài đặt phần mềm Fast Cleaner. Nếu đã cài, hãy gỡ bỏ chúng ngay lập tức, đổi mật khẩu tài khoản ứng dụng MB Bank và sử dụng tính năng Digital OTP thay vì SMS OTP. Đồng thời bật Google Play Protect để quét và dò tìm các phần mềm độc hại trên thiết bị Android.

Có thể bạn quan tâm

Bên trong phòng máy chủ siêu hiện đại đạt chuẩn quốc tế của Trung tâm Dữ liệu Viettel Hòa Lạc 2

Việt Nam sở hữu trung tâm dữ liệu AI đầu tiên tại APAC đạt chuẩn quốc tế

(GLO)- Tập đoàn Công nghiệp - Viễn thông Quân đội vừa công bố Trung tâm Dữ liệu Hòa Lạc 2 trở thành hạ tầng số đầu tiên tại khu vực châu Á - Thái Bình Dương (APAC) tích hợp hệ thống siêu máy chủ GPU NVIDIA H200 và được tổ chức Uptime Institute chứng nhận đạt tiêu chuẩn TCCF Uptime Tier III.

Người dùng ngày càng lo ngại về quyền riêng tư và nguy cơ rò rỉ dữ liệu cá nhân khi sử dụng các ứng dụng nhắn tin phổ biến hiện nay.

Người dùng lo ngại ứng dụng nhắn tin ngày càng kém an toàn

(GLO)- Sự tiện lợi của các ứng dụng nhắn tin đang đi kèm với những lo ngại ngày càng lớn về bảo mật và quyền riêng tư của người dùng. Nhiều nền tảng nhắn tin hiện nay đang bị đặt dấu hỏi về khả năng bảo vệ dữ liệu cá nhân trong bối cảnh tội phạm mạng và lừa đảo công nghệ cao gia tăng mạnh.

null