Các ứng dụng Android tấn công tài khoản ngân hàng cần xóa gấp

MasterchiefsReborn

Senior Member
https://thanhnien.vn/cac-ung-dung-android-tan-cong-tai-khoan-ngan-hang-can-xoa-gap-post1524505.html

Một số ứng dụng Android độc hại có chứa trojan Sharkbot đã xâm nhập vào Google Play Store để đánh cắp thông tin đăng nhập ngân hàng của nạn nhân.

Theo BleepingComputer, các nhà nghiên cứu của BitDefender đã phát hiện ra một số ứng dụng Android trong Google Play Store phân phối Sharkbot. Các ứng dụng này giả dạng trình quản lý tệp thông thường và ban đầu không có chứa Sharkbot trong đó và không có các tải trọng độc hại để tránh bị phát hiện.

Nhưng sau khi cài đặt, chúng sẽ yêu cầu một loạt quyền như đọc và ghi bộ nhớ ngoài, cài đặt gói mới, truy cập chi tiết tài khoản, xóa gói (để xóa dấu vết)… Vì đây là những ứng dụng quản lý tệp nên chúng nhiều khả năng nhận được các quyền đó mà không gây ra bất kỳ nghi vấn nào. Sau khi được cấp quyền, chúng sẽ yêu cầu người dùng cập nhật lên phiên bản mới có sẵn, nơi chúng sẽ tìm nạp Sharkbot trước khi thực hiện theo quy trình để đánh cắp dữ liệu ngân hàng.

BitDefender cho biết các ứng dụng độc hại này đã tích lũy được hàng nghìn lượt tải xuống trước khi bị Google xóa sau khi phát hiện gian lận. Các nhà nghiên cứu tại BitDefender đã đề cập đến các ứng dụng mà họ phát hiện ra Sharkbot, bao gồm X-File Manager của Victor Soft Ice LLC (hơn 10.000 lượt tải xuống), FileVoyager của Julia Soft Io LLC (hơn 5.000 lượt tải xuống), LiteCleaner M (hơn 1.000 lượt tải xuống) và Phone AID, Cleaner, Booster 2.6. Người dùng thiết bị Android có các ứng dụng này nên xóa chúng ngay lập tức.

Sharkbot là một trojan ăn cắp dữ liệu thường nhắm mục tiêu thông tin đăng nhập ngân hàng của nạn nhân bằng cách phủ một biểu mẫu lừa đảo lên các biểu mẫu đăng nhập hợp pháp của các tài khoản ngân hàng phổ biến mà nạn nhân có thể sử dụng.

...........
 
Top