Phát hiện phần mềm độc hại tấn công ví điện tử và ngân hàng trực tuyến

Phần mềm độc hại có tên MaliBot nhắm mục tiêu vào người dùng ví điện tử và ngân hàng trực tuyến vừa được các nhà nghiên cứu bảo mật tại F5 Labs phát hiện.

Phần mềm độc hại MaliBot, được thiết kế nhằm đánh cắp thông tin đăng nhập và cookie, bỏ qua mã xác thực đa yếu tố (MFA) và lạm dụng dịch vụ trợ năng trên Android để theo dõi màn hình thiết bị của nạn nhân.

Dịch vụ trợ năng là một dịch vụ nền chạy trên các thiết bị Android nhằm hỗ trợ người dùng khuyết tật. Tuy nhiên, dịch vụ này từ lâu đã bị phần mềm gián điệp và Trojan tận dụng để lấy nội dung và đánh cắp thông tin đăng nhập.

Phat hien phan mem doc hai tan cong vi dien tu va ngan hang truc tuyen
 Ảnh minh họa.

MaliBot là phiên bản được sửa đổi lại từ phần mềm độc hại SOVA (có nghĩa là “cú” trong tiếng Nga). SOVA được phát hiện lần đầu tiên vào tháng 8/2021, nổi bật với khả năng tấn công bằng lớp phủ, giả mạo giao diện đăng nhập ngân hàng và đánh cắp thông tin của nạn nhân.

Theo nhà nghiên cứu bảo mật Dor Nizar của F5 Labs, MaliBot chủ yếu ngụy trang thành các ứng dụng khai thác tiền điện tử như Mining X hoặc The CryptoApp, và được phân phối thông qua các trang web lừa đảo.

Bên cạnh việc đánh cắp mật khẩu và cookie của nạn nhân, phần mềm độc hại còn có khả năng quét mã 2FA từ ứng dụng Google Authenticator, lọc thông tin nhạy cảm như tổng số dư trên ứng dụng Binance và Trust Wallet.

Các nhà nghiên cứu cho biết, tính linh hoạt và khả năng kiểm soát của phần mềm độc hại cho phép kẻ gian có thể thực hiện hàng loạt các cuộc tấn công, thay vì chỉ đơn thuần đánh cắp thông tin cá nhân.

Trên thực tế, bất kỳ ứng dụng nào sử dụng WebView đều có thể bị đánh cắp thông tin đăng nhập và cookie.

Trước đó không lâu, các nhà nghiên cứu bảo mật tại Avast cũng đã phát hiện một phần mềm độc hại mới có tên “FakeCrack”, được thiết kế để đánh cắp mật khẩu và thông tin đăng nhập ngân hàng. Phần lớn nạn nhân bị tấn công đều ở Pháp, Brazil, Indonesia và Ấn Độ.

>>> Mời độc giả xem thêm video Hacker nhí đánh sập hàng loạt website trường học tại Nhật Bản:
(Nguồn: VTV) 

Phần mềm độc hại có thể lấy hết dữ liệu thiết bị Android

Một phần mềm độc hại mới đã được phát hiện có khả năng tự ngụy trang dưới dạng Software Update cho thiết bị Android của người dùng.

Phần mềm độc hại này cực kỳ mạnh mẽ có khả năng đánh cắp tất cả dữ liệu được lưu trữ trên thiết bị của người dùng, bao gồm tin nhắn, ảnh, lịch sử truy cập trình duyệt, tin nhắn WhatsApp và hơn nữa. Nó thậm chí có khả năng kiểm soát hoàn toàn thiết bị Android bị nhiễm.

4 dấu hiệu nhận biết điện thoại, máy tính của bạn đang bị theo dõi

Nếu một ngày bạn thấy máy tính hay điện thoại di của mình có 1 trong 4 dấu hiệu này, hãy thay đổi mật khẩu, cài đặt phần mềm bảo mật.

Pin của điện thoại, máy tính xách tay hết quá nhanh

Đọc nhiều nhất

Làng hương cổ ở Hà Nội tất bật hàng Tết

Làng hương cổ ở Hà Nội tất bật hàng Tết

Những ngày cận Tết Nguyên đán Ất Tỵ 2025, làng nghề làm hương tại xã Quảng Phú Cầu (Hà Nội) lại tất bật. Khắp các xưởng, không khí lao động trở nên hối hả, máy móc hoạt động hết công suất.

Tin mới

Làng hương cổ ở Hà Nội tất bật hàng Tết

Làng hương cổ ở Hà Nội tất bật hàng Tết

Những ngày cận Tết Nguyên đán Ất Tỵ 2025, làng nghề làm hương tại xã Quảng Phú Cầu (Hà Nội) lại tất bật. Khắp các xưởng, không khí lao động trở nên hối hả, máy móc hoạt động hết công suất.