2 ứng dụng đánh cắp thông tin ngân hàng bạn nên xóa ngay lập tức

2 ứng dụng đánh cắp thông tin ngân hàng bạn nên xóa ngay lập tức

Thứ 3, 06/09/2022 | 10:17
0
Ứng dụng độc hại SharkBot từng bị phát hiện trên Play Store (Android) nay trở lại với phiên bản nâng cấp, tiếp tục ăn cắp thông tin đăng nhập ngân hàng của nạn nhân.

Theo BleepingComputer, một phiên bản nâng cấp của phần mềm độc hại SharkBot vừa bị phát hiện có mặt trên kho Play Store của Google. Chương trình này vẫn nhắm vào thông tin tài khoản ngân hàng như phiên bản trước, hiện giả danh thành các ứng dụng với hàng chục nghìn lượt tải về, cài đặt trên nền tảng Android.

Cụ thể, SharkBot tồn tại trong 2 phần mềm cho Android. Tại thời điểm nhà phát triển nộp dữ liệu để hệ thống tự động của Google xét duyệt, các chương trình này không chứa bất kỳ đoạn mã khả nghi nào. Tuy nhiên, SharkBot nhanh chóng chèn mã độc vào dưới dạng bản cập nhật sau khi người dùng cài đặt chương trình gốc.

Fox IT, nhóm an ninh thuộc NCC Group cho biết hai ứng dụng có tên "Mister Phone Cleaner" và "Kylhavy Mobile Security" chứa SharkBot đã có tổng cộng trên 60.000 lượt tải. Cả hai ứng dụng đã bị gỡ khỏi Play Store nhưng những người đã cài về máy vẫn đối mặt với rủi ro và được khuyến cáo xóa ngay khỏi thiết bị.

SharkBot lần đầu được phát hiện bởi các chuyên gia phân tích mã độc tại Cleafy, một công ty quản lý và ngăn chặn lừa đảo trực tuyến của Ý, vào tháng 10/2021. Tới tháng 3/2022, NCC Group tìm được những ứng dụng đầu tiên chứa mã độc này tồn tại trên Play Store. Ở thời điểm đó, SharkBot tấn công và đánh cắp dữ liệu thông qua cơ chế sao chép thao tác nhập liệu, can thiệp vào tin nhắn SMS hoặc cho phép kẻ đứng sau quyền kiểm soát hoàn toàn máy nạn nhân.

Công nghệ - 2 ứng dụng đánh cắp thông tin ngân hàng bạn nên xóa ngay lập tức

Phần mềm độc hại bạn nên gỡ bỏ ngay lập tức. Ảnh: Fox IT

Phiên bản mới nhất (2.25) bị phát hiện ngày 22/8 vừa qua được bổ sung khả năng đánh cắp cookie từ quá trình đăng nhập tài khoản ngân hàng trên thiết bị. Sau khi cài 1 trong 2 ứng dụng nêu trên vào máy, Trojan được thiết kế để cài phần mềm độc hại (Trojan Dropper hay các Dropper) sẽ gửi yêu cầu tới máy chủ C2 (máy chủ điều khiển và kiểm soát) để trực tiếp nhận file APK cài đặt SharkBot vào thiết bị mà không cần đường link tải về cũng như hiển thị các bước thiết lập.

Dropper sẽ hiện thông báo tới người dùng rằng phần mềm có một bản cập nhật khả dụng, đề xuất được cài và đòi cấp mọi quyền trên máy để tiến hành quá trình. Để làm khó cho quy trình rà soát mã độc tự động, SharkBot lưu trữ cấu hình mã lập trình cứng dưới dạng mã hóa sử dụng thuật toán RC4.

Hiện tại cả 2 ứng dụng đã bị xóa khỏi Google Play, nhưng chúng sẽ vẫn tồn tại trên điện thoại nếu bạn đã lỡ cài đặt trước đó.

Để gỡ cài đặt, bạn hãy truy cập vào Settings (cài đặt) - Apps (ứng dụng) - Manage apps (quản lý ứng dụng), chọn ứng dụng độc hại và nhấn Uninstall (gỡ cài đặt). Lưu ý, tên và vị trí các tùy chọn có thể thay đổi tùy vào thiết bị bạn đang sử dụng.

Phiên bản mới của SharkBot có thể thực hiện các cuộc tấn công lớp phủ, ăn cắp dữ liệu thông qua keylogging, chặn tin nhắn SMS hoặc cho phép tin tặc chiếm quyền kiểm soát từ xa bằng cách lạm dụng dịch vụ trợ năng trên điện thoại.

Hương Anh (tổng hợp) 

Ứng dụng công nghệ cao vào cuộc chiến chống hàng giả, hàng nhái

Thứ 2, 29/08/2022 | 07:00
Theo các chuyên gia, doanh nghiệp cần đầu tư ứng dụng khoa học và công nghệ để giúp người tiêu dùng và nhà quản lý nhận diện thương hiệu, truy xuất nguồn gốc.

Apple sẽ chạy nhiều quảng cáo hơn trên ứng dụng của mình?

Thứ 3, 16/08/2022 | 07:55
Theo hãng phân tích Gurman, Apple sẽ hiển thị nhiều quảng cáo hơn bên trong các ứng dụng của chính hãng.

13 ứng dụng độc hại trên Android cần xóa ngay lập tức

Thứ 4, 10/08/2022 | 08:05
Các chuyên gia bảo mật của Công ty Phần mềm an ninh toàn cầu McAfee (Mỹ) vừa cảnh báo người dùng cần xóa ngay 13 ứng dụng "đội lốt phần mềm dọn rác" khỏi điện thoại thông minh Android.
Cùng tác giả

Đắk Lắk: Trượt chân xuống mương, bé gái 3 tuổi bị đuối nước thương tâm

Thứ 3, 27/08/2019 | 21:16
Trong lúc ra mương nước gần nhà chơi, cháu Y. đã bị trượt chân ngã xuống mương nước tử vong

Cách làm kem chuối mát lạnh xóa tan cái nóng mùa hè

Thứ 6, 17/05/2019 | 10:00
Thời tiết đang dần bị "xâm chiếm" bởi sự nắng nóng gay gắt của mùa hè khiến chúng ta luôn cảm thấy bí bách và ngột ngạt, vì vậy còn gì tuyệt vời hơn những cốc kem mát lạnh ngay tại nhà.

Google dự định mang đến tính năng mới giống 3D Touch trong phiên bản Androi sắp tới

Thứ 3, 09/04/2019 | 09:04
Google dự định sẽ "mượn" một tính năng từ Apple cho hệ điều hành Androi trong tương lai của họ.

Cận cảnh con trăn khổng lồ nặng hơn 70kg mang trong mình 73 quả trứng

Thứ 2, 08/04/2019 | 13:31
Trăn Miến Điện là một trong những loài trăn lớn nhất trên thế giới, tuy nhiên với cân nặng hơn 70 kg, dài hơn 5.2m thì con trăn được tìm thấy ở Florida cũng được coi là khổng lồ.

Các quốc gia trên thế giới trừng phạt tội phạm xâm hại tình dục trẻ em như thế nào?

Thứ 2, 08/04/2019 | 12:00
Hiện nay tình trạng xâm hại tình dục trẻ em diễn ra ở mức đáng báo động tại khắp mọi quốc gia trên thế giới, chính vì vậy nhiều quốc gia đã mạnh tay áp dụng những biện pháp cứng rắn, nghiêm trị để loại trừ loại tội phạm nguy hiểm này.
Cùng chuyên mục

Chủ tịch Tập đoàn Samsung trở thành người giàu nhất Hàn Quốc

Thứ 3, 23/04/2024 | 17:00
Với việc tăng thêm 3,5 tỷ USD, ông Lee Jae Yong lần đầu trở thành người giàu nhất Hàn Quốc với khối tài sản ròng 11,5 tỷ USD, theo tạp chí Forbes.

Có gì mới trên ứng dụng VNeID phiên bản cập nhật?

Thứ 3, 23/04/2024 | 10:45
Trong phiên bản VNeID mới đã bổ sung tiện ích cấp phiếu Lý lịch tư pháp (thí điểm áp dụng với trường hợp có nơi thường trú tại Tp. Hà Nội và tỉnh Thừa Thiên Huế).

Đà Nẵng: Hợp tác phát triển nhà ga sân bay thông minh

Thứ 2, 22/04/2024 | 20:01
Việc hợp tác với mục tiêu thúc đẩy chuyển đổi số trong ngắn hạn và hướng tới hiện đại hóa toàn diện trong dài hạn.

Nhân ngày Trái Đất 2024, Google thay ảnh đại diện

Thứ 2, 22/04/2024 | 10:33
Google Doodle hôm nay nhấn mạnh vào vẻ đẹp thiên nhiên, tính đa dạng sinh học và nhắc nhở chúng ta tầm quan trọng của việc bảo vệ hành tinh này.

Người dùng Android nên xóa ngay 3 ứng dụng chứa mã độc nguy hiểm này

Chủ nhật, 21/04/2024 | 06:09
Những người sử dụng thiết bị Android nên xóa 3 ứng dụng mà các chuyên gia tại ESET xác định là nguy hiểm và đã đưa ra cảnh báo.
     
Nổi bật trong ngày

Nhân ngày Trái Đất 2024, Google thay ảnh đại diện

Thứ 2, 22/04/2024 | 10:33
Google Doodle hôm nay nhấn mạnh vào vẻ đẹp thiên nhiên, tính đa dạng sinh học và nhắc nhở chúng ta tầm quan trọng của việc bảo vệ hành tinh này.

Có gì mới trên ứng dụng VNeID phiên bản cập nhật?

Thứ 3, 23/04/2024 | 10:45
Trong phiên bản VNeID mới đã bổ sung tiện ích cấp phiếu Lý lịch tư pháp (thí điểm áp dụng với trường hợp có nơi thường trú tại Tp. Hà Nội và tỉnh Thừa Thiên Huế).

Chủ tịch Tập đoàn Samsung trở thành người giàu nhất Hàn Quốc

Thứ 3, 23/04/2024 | 17:00
Với việc tăng thêm 3,5 tỷ USD, ông Lee Jae Yong lần đầu trở thành người giàu nhất Hàn Quốc với khối tài sản ròng 11,5 tỷ USD, theo tạp chí Forbes.

Giá vàng 23/4: Vàng SJC giảm sâu

Thứ 3, 23/04/2024 | 09:59
Giá vàng trong nước sáng nay lao dốc mạnh, trong đó các doanh nghiệp báo giá mua vàng miếng SJC chưa tới 80 triệu đồng/lượng.

Lâm Đồng: UBND tỉnh chỉ đạo xử lý nghiêm vụ xây dựng 22 căn nhà không phép

Thứ 3, 23/04/2024 | 21:00
Liên quan đến công trình xây dựng 22 căn nhà không phép tại thôn 10A, xã Lộc Thành (huyện Bảo Lâm), UBND tỉnh Lâm Đồng chỉ đạo xử lý nghiêm.