Cảnh báo mã độc nhắm đến hàng trăm ứng dụng ngân hàng trên toàn cầu

Các chuyên gia của hãng nghiên cứu bảo mật trên di động Zimperium (Mỹ) đã phát hiện một loại mã độc nhắm đến nền tảng Android, mang tên gọi “Godfather” (Bố già), có khả năng tạo ra một môi trường ảo cách ly trên các thiết bị di động để đánh cắp thông tin đăng nhập tài khoản, chiếm quyền kiểm soát các ứng dụng ngân hàng, tài chính trên thiết bị.

Mã độc Godfather được phát hiện lần đầu tiên từ năm 2021, nhưng phiên bản mới được phát hiện của loại mã độc này đã trở nên tinh vi và khó nhận diện hơn.

Theo đó, mã độc Godfather được phát tán thông qua các file cài đặt định dạng .apk (file cài đặt ứng dụng) trên nền tảng Android. Một khi người dùng vô tình cài đặt ứng dụng có chứa mã độc này, Godfather sẽ âm thầm quét thiết bị của nạn nhân để kiểm tra xem có cài đặt các ứng dụng ngân hàng, tài chính, ví điện tử hay ví tiền số hay không…

Khi phát hiện ra ứng dụng mục tiêu, mã độc Godfather sẽ đưa các ứng dụng này vào môi trường ảo hóa do nó tạo ra.

Khi người dùng kích hoạt ứng dụng ngân hàng, tài chính hoặc ví điện tử trên smartphone, các ứng dụng mục tiêu này thực chất đang chạy trên môi trường ảo hóa do Godfather kiểm soát, thay vì chạy trực tiếp trên smartphone.

Người dùng vẫn thấy giao diện thực sự của ứng dụng ngân hàng hay ví điện tử, nhưng thật ra các ứng dụng này đã bị mã độc Godfather kiểm soát. Mã độc có thể ghi lại thông tin đăng nhập tài khoản ngân hàng, những lần chạm tay trên màn hình của người dùng và ghi lại những phản hồi từ máy chủ của ngân hàng.

Các thông tin đăng nhập vào ứng dụng ngân hàng sẽ bị mã độc Godfather thu thập, sau đó gửi ra máy chủ bên ngoài do tin tặc kiểm soát.

Sau khi có thông tin đăng nhập vào tài khoản ngân hàng hoặc ví điện tử, tin tặc sẽ đợi cho người dùng mở khóa smartphone, chúng sẽ kích hoạt các giao diện giả mạo như thông báo cập nhật ứng dụng hoặc màn hình đen trên smartphone để che giấu việc tin tặc đang âm thầm kích hoạt và đăng nhập vào các ứng dụng tài chính để lấy cắp tài sản của người dùng.

Các chuyên gia của Zimperium cho biết mã độc Godfather đang nhắm đến 500 ứng dụng ngân hàng, tiền điện tử và thương mại điện tử trên toàn thế giới, nhưng chủ yếu nhắm đến các ngân hàng tại Thổ Nhĩ Kỳ.

Zimperium cho rằng tin tặc đứng sau mã độc này hoàn toàn có thể thực hiện cách thức này để tấn công bất kỳ ngân hàng ở quốc gia nào mà chúng nhắm đến.

Để tự bảo vệ bản thân khỏi mã độc Godfather nói riêng và các ứng dụng độc hại nói chung, người dùng smartphone chỉ tải xuống và cài đặt các ứng dụng từ những nguồn đáng tin cậy. Tuyệt đối không download và cài ứng dụng từ các file định dạng .apk tìm kiếm trên Internet hoặc không rõ nguồn gốc.

Ngoài ra, người dùng cũng tuyệt đối không mở các file đính kèm trong email hoặc trên các ứng dụng nhắn tin được gửi đến từ người lạ (cách thức này áp dụng cho cả người dùng máy tính lẫn smartphone), tránh nhấp vào các quảng cáo có nội dung hấp dẫn để không vô tình cài đặt mã độc lên thiết bị.

TIN CÙNG CHỦ ĐỀ

Tin tức 1
Apple ép đối tác giảm giá linh kiện để đối phó mức thuế nhập khẩu vào Mỹ?

Hầu hết các sản phẩm của Apple hiện được sản xuất tại Trung Quốc, khiến "gã khổng lồ" công nghệ này chịu ảnh hưởng nặng nề bởi mức thuế nhập khẩu mới lên đến 55% mà chính quyền Tổng thống Donald Trump áp dụng.Điều này dự kiến sẽ đẩy giá các sản phẩm chủ lực như iPhone, iPad, MacBook tăng đáng kể tại thị trường Mỹ, làm giảm tính cạnh tranh của Apple ngay trên sân nhà.Để đối phó với tình hình này, Apple được cho là đang tìm cách giảm giá thành sản xuất, bao gồm việc gây áp lực lên các đối tác cung cấp linh kiện.Theo trang tin The Bell (Hàn Quốc), Apple đang gây áp lực lên Samsung Display và LG Display, hai nhà cung cấp màn hình lớn tại Hàn Quốc, yêu cầu giảm giá màn hình cung ứng.Trong khi LG Display đã chấp nhận yêu cầu do phụ thuộc lớn vào doanh thu từ Apple, Samsung Display vẫn đang trong...

Tin tức 1
Trạm thu phát sóng di động 'trực chiến' đảm bảo liên lạc xuyên bão

Bảo đảm thông tin liên lạc thông suốtTrong công điện khẩn số 04/CĐ-BKHCN, Bộ Khoa học và Công nghệ (KH&CN) yêu cầu các sở khoa học và công nghệ ở khu vực Bắc Bộ và dọc ven biển từ Quảng Ninh đến Đắk Lắk, các đơn vị trực thuộc Bộ và các doanh nghiệp viễn thông, bưu chính triển khai ngay công tác ứng phó với bão.Các đơn vị phải duy trì nghiêm chế độ trực lãnh đạo, trực ban phòng chống thiên tai và trực thông tin 24/24; đồng thời theo dõi sát diễn biến của áp thấp nhiệt đới đã mạnh lên thành bão.Cục Viễn thông là đầu mối tiếp nhận thông tin, tổng hợp tình hình, tham mưu cho lãnh đạo bộ các phương án chỉ đạo kịp thời.Các doanh nghiệp viễn thông được yêu cầu triển khai các biện pháp ứng phó phù hợp. Cục Bưu điện Trung ương đảm bảo thông tin liên lạc bằng xe cơ động cho các đoàn công tác của Chí...

Tin tức 1
iPhone gập đầu tiên: Một 'khác biệt' lạ thường từ Apple

Dự kiến ra mắt vào cuối năm sau, chiếc iPhone màn hình gập đầu tiên của Apple được cho là sẽ không phải là một sản phẩm tiên phong về công nghệ. Thay vào đó, thiết bị này sẽ kế thừa nhiều yếu tố từ đối thủ lớn nhất của Apple là Samsung.Trong lịch sử phát triển, Apple thường không phải là người đầu tiên giới thiệu sản phẩm mới, nhưng gần như luôn dẫn đầu về doanh số.Công ty đã định hình lại nhiều sản phẩm chủ chốt như iPod, iPhone, iPad, Apple Watch và AirPods, biến những ý tưởng ban đầu thành sản phẩm phổ biến toàn cầu.Ngay cả Apple Vision Pro, dù chưa thành công về mặt thương mại, cũng cho thấy cách tiếp cận độc đáo của Apple trong một danh mục mới nổi.Điểm chung của các sản phẩm này là Apple thâm nhập thị trường tương đối sớm và định hình phiên bản chính thống của chúng, thay đổi cách ng...