2 ứng dụng đánh cắp thông tin ngân hàng bạn nên xóa ngay lập tức

2 ứng dụng đánh cắp thông tin ngân hàng bạn nên xóa ngay lập tức

Thứ 3, 06/09/2022 | 10:17
0
Ứng dụng độc hại SharkBot từng bị phát hiện trên Play Store (Android) nay trở lại với phiên bản nâng cấp, tiếp tục ăn cắp thông tin đăng nhập ngân hàng của nạn nhân.

Theo BleepingComputer, một phiên bản nâng cấp của phần mềm độc hại SharkBot vừa bị phát hiện có mặt trên kho Play Store của Google. Chương trình này vẫn nhắm vào thông tin tài khoản ngân hàng như phiên bản trước, hiện giả danh thành các ứng dụng với hàng chục nghìn lượt tải về, cài đặt trên nền tảng Android.

Cụ thể, SharkBot tồn tại trong 2 phần mềm cho Android. Tại thời điểm nhà phát triển nộp dữ liệu để hệ thống tự động của Google xét duyệt, các chương trình này không chứa bất kỳ đoạn mã khả nghi nào. Tuy nhiên, SharkBot nhanh chóng chèn mã độc vào dưới dạng bản cập nhật sau khi người dùng cài đặt chương trình gốc.

Fox IT, nhóm an ninh thuộc NCC Group cho biết hai ứng dụng có tên "Mister Phone Cleaner" và "Kylhavy Mobile Security" chứa SharkBot đã có tổng cộng trên 60.000 lượt tải. Cả hai ứng dụng đã bị gỡ khỏi Play Store nhưng những người đã cài về máy vẫn đối mặt với rủi ro và được khuyến cáo xóa ngay khỏi thiết bị.

SharkBot lần đầu được phát hiện bởi các chuyên gia phân tích mã độc tại Cleafy, một công ty quản lý và ngăn chặn lừa đảo trực tuyến của Ý, vào tháng 10/2021. Tới tháng 3/2022, NCC Group tìm được những ứng dụng đầu tiên chứa mã độc này tồn tại trên Play Store. Ở thời điểm đó, SharkBot tấn công và đánh cắp dữ liệu thông qua cơ chế sao chép thao tác nhập liệu, can thiệp vào tin nhắn SMS hoặc cho phép kẻ đứng sau quyền kiểm soát hoàn toàn máy nạn nhân.

Công nghệ - 2 ứng dụng đánh cắp thông tin ngân hàng bạn nên xóa ngay lập tức

Phần mềm độc hại bạn nên gỡ bỏ ngay lập tức. Ảnh: Fox IT

Phiên bản mới nhất (2.25) bị phát hiện ngày 22/8 vừa qua được bổ sung khả năng đánh cắp cookie từ quá trình đăng nhập tài khoản ngân hàng trên thiết bị. Sau khi cài 1 trong 2 ứng dụng nêu trên vào máy, Trojan được thiết kế để cài phần mềm độc hại (Trojan Dropper hay các Dropper) sẽ gửi yêu cầu tới máy chủ C2 (máy chủ điều khiển và kiểm soát) để trực tiếp nhận file APK cài đặt SharkBot vào thiết bị mà không cần đường link tải về cũng như hiển thị các bước thiết lập.

Dropper sẽ hiện thông báo tới người dùng rằng phần mềm có một bản cập nhật khả dụng, đề xuất được cài và đòi cấp mọi quyền trên máy để tiến hành quá trình. Để làm khó cho quy trình rà soát mã độc tự động, SharkBot lưu trữ cấu hình mã lập trình cứng dưới dạng mã hóa sử dụng thuật toán RC4.

Hiện tại cả 2 ứng dụng đã bị xóa khỏi Google Play, nhưng chúng sẽ vẫn tồn tại trên điện thoại nếu bạn đã lỡ cài đặt trước đó.

Để gỡ cài đặt, bạn hãy truy cập vào Settings (cài đặt) - Apps (ứng dụng) - Manage apps (quản lý ứng dụng), chọn ứng dụng độc hại và nhấn Uninstall (gỡ cài đặt). Lưu ý, tên và vị trí các tùy chọn có thể thay đổi tùy vào thiết bị bạn đang sử dụng.

Phiên bản mới của SharkBot có thể thực hiện các cuộc tấn công lớp phủ, ăn cắp dữ liệu thông qua keylogging, chặn tin nhắn SMS hoặc cho phép tin tặc chiếm quyền kiểm soát từ xa bằng cách lạm dụng dịch vụ trợ năng trên điện thoại.

Hương Anh (tổng hợp) 

Ứng dụng công nghệ cao vào cuộc chiến chống hàng giả, hàng nhái

Thứ 2, 29/08/2022 | 07:00
Theo các chuyên gia, doanh nghiệp cần đầu tư ứng dụng khoa học và công nghệ để giúp người tiêu dùng và nhà quản lý nhận diện thương hiệu, truy xuất nguồn gốc.

Apple sẽ chạy nhiều quảng cáo hơn trên ứng dụng của mình?

Thứ 3, 16/08/2022 | 07:55
Theo hãng phân tích Gurman, Apple sẽ hiển thị nhiều quảng cáo hơn bên trong các ứng dụng của chính hãng.

13 ứng dụng độc hại trên Android cần xóa ngay lập tức

Thứ 4, 10/08/2022 | 08:05
Các chuyên gia bảo mật của Công ty Phần mềm an ninh toàn cầu McAfee (Mỹ) vừa cảnh báo người dùng cần xóa ngay 13 ứng dụng "đội lốt phần mềm dọn rác" khỏi điện thoại thông minh Android.
Cùng tác giả

Đắk Lắk: Trượt chân xuống mương, bé gái 3 tuổi bị đuối nước thương tâm

Thứ 3, 27/08/2019 | 21:16
Trong lúc ra mương nước gần nhà chơi, cháu Y. đã bị trượt chân ngã xuống mương nước tử vong

Cách làm kem chuối mát lạnh xóa tan cái nóng mùa hè

Thứ 6, 17/05/2019 | 10:00
Thời tiết đang dần bị "xâm chiếm" bởi sự nắng nóng gay gắt của mùa hè khiến chúng ta luôn cảm thấy bí bách và ngột ngạt, vì vậy còn gì tuyệt vời hơn những cốc kem mát lạnh ngay tại nhà.

Google dự định mang đến tính năng mới giống 3D Touch trong phiên bản Androi sắp tới

Thứ 3, 09/04/2019 | 09:04
Google dự định sẽ "mượn" một tính năng từ Apple cho hệ điều hành Androi trong tương lai của họ.

Cận cảnh con trăn khổng lồ nặng hơn 70kg mang trong mình 73 quả trứng

Thứ 2, 08/04/2019 | 13:31
Trăn Miến Điện là một trong những loài trăn lớn nhất trên thế giới, tuy nhiên với cân nặng hơn 70 kg, dài hơn 5.2m thì con trăn được tìm thấy ở Florida cũng được coi là khổng lồ.

Các quốc gia trên thế giới trừng phạt tội phạm xâm hại tình dục trẻ em như thế nào?

Thứ 2, 08/04/2019 | 12:00
Hiện nay tình trạng xâm hại tình dục trẻ em diễn ra ở mức đáng báo động tại khắp mọi quốc gia trên thế giới, chính vì vậy nhiều quốc gia đã mạnh tay áp dụng những biện pháp cứng rắn, nghiêm trị để loại trừ loại tội phạm nguy hiểm này.
Cùng chuyên mục

Ốp lưng có ảnh hưởng đến khả năng bắt sóng của điện thoại?

Thứ 5, 02/05/2024 | 06:09
Sử dụng ốp lưng thường xuyên nhưng nhiều người vẫn thắc mắc dùng ốp lưng có ảnh hưởng đến khả năng tiếp nhận sóng của điện thoại hay không.

Lý do lợi nhuận của Samsung quý 1/2024 tăng vọt 933%, vượt qua Apple

Thứ 4, 01/05/2024 | 09:15
Samsung Electronics, nhà sản xuất memory chip lớn nhất thế giới  quý I/2024 vượt qua Apple với lợi nhuận tăng vọt 932,8%.  

Việt Nam – “thỏi nam châm” hút vốn FDI từ nhiều “ông lớn” công nghệ

Thứ 3, 30/04/2024 | 09:16
Việt Nam ngày càng có vai trò lớn hơn, quan trọng hơn trong chuỗi cung ứng toàn cầu.

Hãy cập nhật iPhone càng sớm càng tốt

Thứ 3, 30/04/2024 | 08:54
Đã vài tuần kể từ khi Apple phát hành iOS 17.4.1, hiện là bản cập nhật ổn định mới nhất cho iPhone, đây là lúc cho thấy tầm quan trọng của bản cập nhật này.

Nhiều người bị khóa Apple ID không rõ lý do: Chuyên gia đưa ra lời khuyên hữu ích

Thứ 2, 29/04/2024 | 06:30
Nhiều người dùng phát hiện tất cả thiết bị của mình đột nhiên bị đăng xuất khỏi Apple ID mà chẳng có lý do gì.
     
Nổi bật trong ngày

Lý do lợi nhuận của Samsung quý 1/2024 tăng vọt 933%, vượt qua Apple

Thứ 4, 01/05/2024 | 09:15
Samsung Electronics, nhà sản xuất memory chip lớn nhất thế giới  quý I/2024 vượt qua Apple với lợi nhuận tăng vọt 932,8%.  

Gần 6,2 triệu lượt khách quốc tế đến Việt Nam 4 tháng qua

Thứ 4, 01/05/2024 | 06:00
Tính chung 4 tháng qua, khách quốc tế đến Việt Nam đạt 6,2 triệu lượt người, tăng 68,3% so với cùng kỳ năm trước; tăng 3,9% so với cùng kỳ năm 2019.

Ốp lưng có ảnh hưởng đến khả năng bắt sóng của điện thoại?

Thứ 5, 02/05/2024 | 06:09
Sử dụng ốp lưng thường xuyên nhưng nhiều người vẫn thắc mắc dùng ốp lưng có ảnh hưởng đến khả năng tiếp nhận sóng của điện thoại hay không.

Giá vàng 1/5: Vàng thế giới tiếp tục lao dốc

Thứ 4, 01/05/2024 | 10:17
Giá vàng hôm nay tiếp tục giảm mạnh khi đồng USD tăng giá dữ dội, lãi suất trái phiếu Mỹ nóng lên.

Tp.HCM: Doanh thu du lịch dịp lễ 30/4 và 1/5 ước đạt 3.235 tỷ đồng

Thứ 5, 02/05/2024 | 05:56
Ngày 30/4, Sở Du lịch Tp.HCM cho biết doanh thu dịp lễ 30/4 - 1/5 của ngành du lịch thành phố ước đạt 3.235 tỷ đồng, tăng 3,4% so với cùng kỳ năm 2023.