Menu

Ứng dụng nguy hiểm đánh cắp tiền trong tài khoản, "bẫy" nạn nhân từ 400 ngân hàng

26/12/2022 11:34:33

Loạt ứng dụng này đã tấn công người dùng tại 16 quốc gia và cố gắng đánh cắp thông tin đăng nhập tài khoản của hơn 400 ngân hàng.

BleepingComputer đua tin, các chuyên gia bảo mật tại Group-IB vừa phát hiện ra một loại mã độc có tên "Godfather", được cài cắm trên hàng loạt ứng dụng Android.

Cụ thể, loại mã độc nguy hiểm được cài cắm trên hàng loạt ứng dụng Android này đã tấn công người dùng tại 16 quốc gia và cố gắng đánh cắp thông tin đăng nhập tài khoản của hơn 400 ngân hàng cũng như các sàn giao dịch tiền số.

Một loại mã độc có tên "Godfather" được cài cắm trên hàng loạt ứng dụng Android đã được phát hiện (Ảnh: NoypiGeeks)

Được phát hiện lần đầu bởi ThreatFabric vào tháng 3/2021, mã độc Godfather này đã tìm kiếm được không ít nạn nhân. Và sau một khoảng thời gian biến mất, chúng đã được cải tiến và trở nên nguy hiểm hơn đáng kể.

Báo cáo cho biết, mã độc này nhắm mục tiêu đến 215 ứng dụng ngân hàng, 110 nền tảng trao đổi tiền điện tử và 94 ứng dụng ví điện tử.

Những ứng dụng độc hại chứa mã độc "Godfather" sẽ giả dạng thành các tiện ích chỉnh sửa hình ảnh/video, danh bạ,... từ đó yêu cầu người dùng cấp quyền truy cập vào dịch vụ trợ năng.

Một trong những ứng dụng được phát hiện nhiễm mã độc "Godfather" được công bố là MYT Müzik (giả mạo ứng dụng có tên MYT Music). Trước khi bị gỡ bỏ khỏi kho ứng dụng Google Play, ứng dụng này đã có hơn 10 triêu lượt tải về (Nguồn: Group-IB)

Báo cáo cho biết, có 23 quyền khác nhau mà phần mềm độc hại yêu cầu từ người dùng và ít nhất 6 trong số các quyền đó bị phần mềm độc hại lạm dụng để tấn công nạn nhân.

Khi đạt được yêu cầu, chúng sẽ có thể tự cấp tất cả các quyền mà nó cần để thực hiện hành vi nguy hiểm. Có thể kể đến là khả năng truy cập vào tin nhắn SMS và thông báo, ghi màn hình, danh bạ, thực hiện cuộc gọi, ghi vào bộ nhớ ngoài và đọc trạng thái thiết bị.

Ứng dụng trên có thể đánh cắp và thu thập trái phép thông tin cá nhân của người dùng. Do đó, nếu đã lỡ cài đặt nó, người dùng cần xóa khỏi thiết bị càng sớm càng tốt.

Để tránh bị tấn công bởi loại mã độc nguy hiểm, các chuyên gia tại BleepingComputer khuyến cáo người dùng chỉ nên tải xuống ứng dụng từ cửa hàng CH Play. Đồng thời, người dùng hãy đảm bảo công cụ Play Protect luôn hoạt động để có thể sớm phát hiện ra những mối nguy hiểm.

Tham khảo BleepingComputer

Huỳnh Duy

(theo ttvn.toquoc.vn)

 

Bài viết cùng chuyên mục

Xỏa bỏ Sổ hộ khẩu giấy từ 1/1/2023, làm thủ tục về đất đai bằng cách nào?

Từ ngày 1/1/2023, Sổ hộ khẩu, Sổ tạm trú sẽ không còn giá trị nữa theo quy định của Luật Cư trú năm 2020. Các cơ quan chức năng đã thống nhất quản lý thông tin công dân bằng dữ liệu điện...

68 năm Chiến thắng Điện Biên Phủ (7/5/1954-7/5/2022): Bản lĩnh, trí tuệ Việt Nam

Chiến thắng Điện Biên Phủ năm 1954 đã trở thành một trong những chiến công chói lọi, như một Bạch Đằng, Chi Lăng, Đống Đa của thế kỷ XX trong lịch sử dân tộc; là kết quả sự hội tụ của...

NASA chuẩn bị khám phá hành tinh toàn vàng, vượt qua giá trị nền kinh tế của Trái Đất

Sau nhiều lần trì hoãn, vào tháng 10/2023, NASA dự định sẽ phóng tàu vũ trụ tới tiểu hành tinh chứa nhiều kim loại quý khổng lồ, với ước tính khoảng 10 tỷ tỷ USD.

“Xác lập Kỷ lục Guinness Việt Nam - Nam Nữ Doanh nhân trong trang phục Áo dài Quảng bá Du lịch nhiều nhất Việt Nam”

Ngày 17/06/2022, tại Công viên Phạm Văn Đồng, TP. Đà Nẵng, đã diễn ra sự kiện xác lập Kỷ lục Guinness Việt Nam “Nam Nữ Doanh nhân mặc trang phục Áo dài quảng bá Du lịch nhiều nhất Việt Nam”.