Tài khoản ngân hàng giờ dễ bị hak như thế này à các bác ?

Trong diễn đàn có post một bài của chuyên gia bảo mật phân tích cái app rồi đấy, cấp quyền trợ năng là chuyên gia list ra được một danh sách dài các phần mềm/quyền mà app điều khiển được, trong đó nổi bật là keylogging, sms, chụp ảnh màn hình,... Chắc chỉ có vân tay với khuôn mặt thì chịu, nhưng nó sẽ login sai để bắt đăng nhập bằng gõ để lấy. Hiện tại thì lừa đảo đều là android, ko biết có ghi nhận trường hợp Iphone nào chưa.
 
Trong diễn đàn có post một bài của chuyên gia bảo mật phân tích cái app rồi đấy, cấp quyền trợ năng là chuyên gia list ra được một danh sách dài các phần mềm/quyền mà app điều khiển được, trong đó nổi bật là keylogging, sms, chụp ảnh màn hình,... Chắc chỉ có vân tay với khuôn mặt thì chịu, nhưng nó sẽ login sai để bắt đăng nhập bằng gõ để lấy. Hiện tại thì lừa đảo đều là android, ko biết có ghi nhận trường hợp Iphone nào chưa.
Có rồi, GoldPickaxe do mấy thằng khựa làm.
Android thì lừa cài app, iOS thì lừa cài MDM.
 
Mù công nghệ thì xài iOS thôi thằng android mà bật trợ năng lại version cũ lên nó chả chiếm mie cái máy :confuse:
 
Cài vào là bùm sau vài phút có thật hay không thì tôi cũng không biết, cũng thắc mắc nó làm kiểu gì.
Nhưng về mấy ý sau thì tìm hiểu về con Sharkbot nó ra như này:
Giả sử đã cài vào điện thoại phần mềm kia thì nó sẽ yêu cầu nạn nhân cho phép quyền Trợ năng (Accessibility), một khi đã có quyền trợ năng thì nó sẽ làm được các trò như sau:
  • Injection (tấn công lớp phủ): SharkBot có thể đánh cắp thông tin đăng nhập bằng cách hiển thị WebView với trang web đăng nhập giả mạo (lừa đảo) ngay khi phát hiện ứng dụng ngân hàng đã được mở.
  • Keylogging: Sharkbot có thể đánh cắp thông tin đăng nhập bằng cách ghi lại các sự kiện trợ năng
  • Chặn tin nhắn SMS: Sharkbot có khả năng chặn/ẩn tin nhắn SMS.
  • Điều khiển từ xa / ATS: Sharkbot có khả năng điều khiển từ xa hoàn toàn thiết bị Android (thông qua Dịch vụ trợ năng).

Thế nên:
  • 2.1.1 Nó chặn/ẩn toàn bộ tin nhắn sms chứa otp thì nạn nhân không thể biết. Trừ trường hợp là đt nhận otp và đt cài app ngân hàng là khác nhau.
  • 2.1.2 Mình nghĩ là có, vì "bấm 1 2 cái theo thằng lừa đảo kia bảo" thì nhiều khả năng là nạn nhân đã cấp quyền gì đó cho nó rồi.
Mặt khác, khi con bot này nâng cấp lên bản Sharkbot 2.25 thì người ta phát hiện thấy nó có thêm câu lệnh logsCookies, có khả năng là nó sẽ lấy cookies để đăng nhập vào app ngân hàng mà không cần đến mật khẩu cũng như vân tay.
Chính vì thế mà đợt trước hàng loạt ngân hàng cấm sử dụng Trợ năng, yêu cầu tắt Trợ năng mới được dùng app.
chuẩn rồi
  • Điều kiện cần là cấp quyền Accessibility
  • Điều kiện đủ là sim chính cũng ngay trên chính cái điện thoại đó
 
chuẩn rồi
  • Điều kiện cần là cấp quyền Accessibility
  • Điều kiện đủ là sim chính cũng ngay trên chính cái điện thoại đó
Chuẩn luôn 2 cái điều kiện này, cái tôi thắc mắc là sao từ cái trợ năng thôi mà nó hak dc

via theNEXTvoz for iPhone
 
Chuẩn luôn 2 cái điều kiện này, cái tôi thắc mắc là sao từ cái trợ năng thôi mà nó hak dc

via theNEXTvoz for iPhone
Vì nó là 'Trợ năng', đơn giản người ta hay dùng nhất là tính năng dành cho người khiếm thị, nó phản hồi khi thím bấm, đọc tên/sô điện thoại trong danh bạ, đọc tin nhắn các thứ thì nó cần những quyền đặc biệt tương ứng
 
Có rồi, GoldPickaxe do mấy thằng khựa làm.
Android thì lừa cài app, iOS thì lừa cài MDM.
MDM, profile trên iOS cũng ghê lắm này, làm được nhiều thứ, mà không rõ đã có vụ nào dính qua cái này chưa ?
 
tải app dichvucong về, qua đường link của nó (dĩ nhiên là fake), sau khi tải về nó sẽ bảo các bác bấm vào app

Tóm lại là chỉ do nguyên nhân này thôi
 
MDM, profile trên iOS cũng ghê lắm này, làm được nhiều thứ, mà không rõ đã có vụ nào dính qua cái này chưa ?

Cũng có bọn làm trò này nhưng không ăn thua lắm, vì nó tốn nhiều bước. Người không rành điện thoại thì không cài đặt được. Người rành rồi thì không lừa được :D
 
Ai dùng Android tránh cho trẻ con chơi, cháu tui lớp 4 có cái máy mở ra toàn app tùm lum ,pop úp mở đùng đùng .cài app tụi trẻ con chỉ next next là xong cmnr
 
Máy 2 cụ nhà mình sài Android . Mình vào tắt luôn gg play, xóa hết các trình duyệt web mặc định . Nên chả cài được app nào cả .
big_smile.png

Mấy cái quảng cáo trên youtub ,fb cài app hay dẫn link web bấm vào chả chuyển hướng được nữa, an toàn luôn .
big_smile.png


via theNEXTvoz for iPhone
 
hôm cũng dính vụ này, chúng nó bắt cài app, ok thử coi chúng mày 3 đầu 6 tay như nào, lấy mẹ bluestack cài app chúng nó yêu cầu vào xong đúng lúc đấy mình lại mắc công chuyện dek theo tới cùng đc nên chỉ dừng lại đó :after_boom::after_boom:
 
Mình ko hiểu lắm về ngân hàng VN, mình ở nước ngoài chuyển tiền qua 1 tài khoản lạ thì chuyển nhưng mấy ngày sau nó mới đi. Đó là khoảng thời gian vàng để mình ngừng giao dịch. VN ko có cái đó hả? Chuyển tiền là đi ngay hay sao?
Thứ 2 mình có thể chỉnh định mức giao dịch 1 lần hoặc 1 ngày, lấy ví dụ 10tr là mặc định lúc lập tài khoản thì làm sao mà đi 1 lần mấy tỉ dc? Cảm ơn mấy bác thông não
 
Back
Top