2 ứng dụng đánh cắp thông tin ngân hàng bạn nên xóa ngay lập tức

Mới đây, các nhà nghiên cứu đã phát hiện phiên bản mới của phần mềm độc hại SharkBot trên Google Play, được thiết kế để đánh cắp thông tin đăng nhập ngân hàng của người dùng Android.

Phần mềm độc hại SharkBot được phát hiện lần đầu tiên bởi các nhà nghiên cứu bảo mật tại Cleafy vào tháng 10/2021.

Sau khi phân tích, họ kết luận SharkBot thuộc loại độc nhất vô nhị vì được trang bị nhiều tính năng xảo quyệt, và không liên quan đến phần mềm độc hại TeaBot hoặc Xenomorph từng được phát hiện trước đó.

phan-mem-doc-hai-sharkbot

Cụ thể, SharkBot được tích hợp hệ thống chuyển tiền tự động (ATS), cho phép kẻ tấn công tự động chuyển tiền ra khỏi tài khoản ngân hàng mà không cần sự can thiệp của con người.

Sau khi bị xóa bỏ, phiên bản mới của phần mềm độc hại SharkBot đã quay trở lại Google Play, ẩn mình bên trong các ứng dụng Android có hàng chục ngàn lượt tải xuống.

Để qua mặt cơ chế kiểm duyệt của Google, phần mềm độc hại chỉ thực sự được tải xuống điện thoại sau khi người dùng cập nhật ứng dụng.

Theo một bài đăng trên blog của Fox IT, 2 ứng dụng có chứa phần mềm độc hại SharkBot là “Mister Phone Cleaner” và “Kylhavy Mobile Security”, tổng cộng có hơn 60.000 lượt cài đặt.

Phần mềm độc hại bạn nên gỡ bỏ ngay lập tức. Ảnh: Fox IT

Phần mềm độc hại bạn nên gỡ bỏ ngay lập tức. 

Hiện tại cả 2 ứng dụng đã bị xóa khỏi Google Play, nhưng chúng sẽ vẫn tồn tại trên điện thoại nếu bạn đã lỡ cài đặt trước đó.

Để gỡ cài đặt, bạn hãy truy cập vào Settings (cài đặt) - Apps (ứng dụng) - Manage apps (quản lý ứng dụng), chọn ứng dụng độc hại và nhấn Uninstall (gỡ cài đặt). Lưu ý, tên và vị trí các tùy chọn có thể thay đổi tùy vào thiết bị bạn đang sử dụng.

Phiên bản mới của SharkBot có thể thực hiện các cuộc tấn công lớp phủ, ăn cắp dữ liệu thông qua keylogging, chặn tin nhắn SMS hoặc cho phép tin tặc chiếm quyền kiểm soát từ xa bằng cách lạm dụng dịch vụ trợ năng trên điện thoại.

Vào tháng 5/2022, các nhà nghiên cứu tại ThreatFabric đã phát hiện ra SharkBot 2 đi kèm với thuật toán tạo tên miền (DGA), phần mã và giao thức kết nối đã được cập nhật lại, đi kèm theo đó là khả năng đánh cắp cookie từ thông tin đăng nhập tài khoản ngân hàng.

Khi nạn nhân đăng nhập vào tài khoản ngân hàng, SharkBot sẽ đánh cắp session cookie bằng một lệnh mới (logsCookie) và gửi nó đến máy chủ.

Cookie cho phép kẻ gian có thể đăng nhập tài khoản mà không cần phải biết mật khẩu, sử dụng vân tay hoặc mã xác thực (trong một số trường hợp).

Các nhà nghiên cứu nhận thấy chiến dịch SharkBot hiện đang được triển khai tại châu Âu (Tây Ban Nha, Áo, Đức, Ba Lan, Áo) và Mỹ.

Theo Plo.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

"Bình dân học vụ số" làn sóng mạnh mẽ trong cộng đồng dân cư

"Bình dân học vụ số" làn sóng mạnh mẽ trong cộng đồng dân cư

Thực hiện phong trào “Bình dân học vụ số” do Tổng Bí thư Tô Lâm, Trưởng Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số phát động, Tỉnh ủy, UBND tỉnh Lào Cai đã tiếp thu, triển khai hiệu quả, sáng tạo phù hợp với thực tiễn địa phương. Từ đó tạo sức lan toả mạnh mẽ trong trong cộng đồng, góp phần phát triển bền vững.  

Gắn kết công nghệ với đời sống Nhân dân

Gắn kết công nghệ với đời sống Nhân dân

Trong bối cảnh chuyển đổi số (CĐS) quốc gia đang được đẩy mạnh, Mặt trận Tổ quốc (MTTQ) Việt Nam tỉnh Lào Cai đã và đang thể hiện rõ vai trò nòng cốt trong việc gắn kết công nghệ với đời sống Nhân dân, bằng nhiều giải pháp sáng tạo, thiết thực, nhằm thực hiện mục tiêu chung giúp người dân biết sử dụng công nghệ, hiểu được lợi ích của CĐS và ứng dụng hiệu quả trong cuộc sống hằng ngày.

Bảo mật dữ liệu trong kỷ nguyên số

Bảo mật dữ liệu trong kỷ nguyên số

Trong kỷ nguyên số, mỗi lỗ hổng bảo mật là cơ hội cho hacker xâm nhập. Chuẩn hóa hệ thống, xây dựng quy trình an ninh mạng và phát triển công nghệ nội địa là giải pháp giúp Việt Nam bảo vệ dữ liệu trước các mối nguy đang gia tăng.

Chuyển đổi số - động lực tăng trưởng mới

Chuyển đổi số - động lực tăng trưởng mới

Từ một tỉnh miền núi còn nhiều khó khăn, Lào Cai đang từng bước chuyển mình mạnh mẽ nhờ định hướng phát triển đúng đắn: Lấy khoa học - công nghệ (KH&CN) và chuyển đổi số (CĐS) làm trụ cột cho tăng trưởng. Với tư duy đổi mới, chính sách linh hoạt và hành động quyết liệt, tỉnh đang hiện thực hóa mục tiêu trở thành cực tăng trưởng, trung tâm kết nối giao thương kinh tế quốc tế, phát triển theo hướng “Xanh, hài hòa, bản sắc, hạnh phúc”.

Phát triển thương mại điện tử đặt trong hệ sinh thái chuyển đổi số

Phát triển thương mại điện tử đặt trong hệ sinh thái chuyển đổi số

Là hoạt động thương mại dựa trên công nghệ, Thương mại điện tử (TMĐT) chịu ảnh hưởng nhiều khi công nghệ ngày càng đổi mới và phát triển. Nghị quyết số 57-NQ/TW của Bộ Chính trị đã khẳng định phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia là đột phá quan trọng hàng đầu, là động lực chính để phát triển kinh tế - xã hội.

Thuế điện tử hải quan gỡ nút thắt cho doanh nghiệp xuất nhập khẩu

Thuế điện tử hải quan gỡ nút thắt cho doanh nghiệp xuất nhập khẩu

Trong bối cảnh các doanh nghiệp xuất nhập khẩu đang nỗ lực mở rộng thị trường, đáp ứng những yêu cầu khắt khe từ các đối tác quốc tế, thì việc rút ngắn thời gian thông quan, giảm chi phí, cải cách thủ tục hành chính trở thành yếu tố then chốt. Tại cửa khẩu quốc tế Lào Cai, giải pháp thuế điện tử hải quan được triển khai thời gian qua đã chứng minh hiệu quả rõ rệt, gỡ bỏ nhiều “nút thắt” vốn tồn tại lâu nay trong quá trình thông quan hàng hóa.

Lào Cai tham dự Phiên họp lần thứ Tư Ban Chỉ đạo của Chính phủ về phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số và Đề án 06

Lào Cai tham dự Phiên họp lần thứ Tư Ban Chỉ đạo của Chính phủ về phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số và Đề án 06

Chiều 24/9, Thủ tướng Chính phủ Phạm Minh Chính, Trưởng Ban Chỉ đạo của Chính phủ về phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số và Đề án 06 chủ trì phiên họp lần thứ Tư của Ban Chỉ đạo để sơ kết, đánh giá tình hình thực hiện nhiệm vụ từ đầu năm và quán triệt, triển khai các nhiệm vụ trọng tâm từ nay đến cuối năm.

Nga đẩy mạnh phát triển chuyển đổi số thông qua nền tảng GosTech

Nga đẩy mạnh phát triển chuyển đổi số thông qua nền tảng GosTech

Chính phủ Nga cho biết sẽ đẩy mạnh triển khai nền tảng số thống nhất với tên gọi “Công nghệ quốc gia” (GosTech) nhằm hiện đại hóa và đồng bộ hóa các dịch vụ công trực tuyến trên toàn quốc. Nga đặt mục tiêu đến năm 2030 sẽ triển khai 100 dịch vụ xã hội thiết yếu trên nền tảng này.

fb yt zl tw