-
Yamaha chính thức ra mắt "vua xe ga" 155cc mới giá 54 triệu đồng: "Chơi tất tay" với Honda Air Blade -
Mua ô tô nào trong khoảng 500 triệu đồng chơi Tết? -
Hiền Hồ gây bão khi công khai "tỏ tình" với thủ môn cao 1m91 của U23 Việt Nam -
Rosé lên tiếng về nghi vấn BLACKPINK tan rã, fan "đứng ngồi không yên" -
Ưng Hoàng Phúc, Thanh Thảo bị chê "lỗi thời" khi trở lại đường đua nhạc Tết -
iPhone 17 Pro Max đang đắt thì chiếc iPhone Pro Max này rẻ bằng 1/3, có đủ màn 120Hz camera zoom 3x -
Quên Honda Vision đi, "xe ga quốc dân" 125cc mới 'nét' hơn SH Mode và LEAD ra mắt, giá 32 triệu đồng -
NSƯT Cát Tường: "Tôi hào hoa hơn cả đàn ông, thích ai là 'rải tiền' mua quà" -
Touliver xuất hiện với nụ cười sau thông báo ly hôn Tóc Tiên, tiết lộ tín hiệu cân bằng trở lại -
Buộc thôi việc giảng viên Đại học Sư phạm Hà Nội 2 dùng bằng tiến sĩ giả, xóa tên khỏi bia đá tiến sĩ
Công nghệ
17/06/2022 23:00Phát hiện phần mềm độc hại tấn công ví điện tử và ngân hàng trực tuyến
Phần mềm độc hại MaliBot, được thiết kế nhằm đánh cắp thông tin đăng nhập và cookie, bỏ qua mã xác thực đa yếu tố (MFA) và lạm dụng dịch vụ trợ năng trên Android để theo dõi màn hình thiết bị của nạn nhân.
Dịch vụ trợ năng là một dịch vụ nền chạy trên các thiết bị Android nhằm hỗ trợ người dùng khuyết tật. Tuy nhiên, dịch vụ này từ lâu đã bị phần mềm gián điệp và Trojan tận dụng để lấy nội dung và đánh cắp thông tin đăng nhập.
MaliBot là phiên bản được sửa đổi lại từ phần mềm độc hại SOVA (có nghĩa là “cú” trong tiếng Nga). SOVA được phát hiện lần đầu tiên vào tháng 8/2021, nổi bật với khả năng tấn công bằng lớp phủ, giả mạo giao diện đăng nhập ngân hàng và đánh cắp thông tin của nạn nhân.
Theo nhà nghiên cứu bảo mật Dor Nizar của F5 Labs, MaliBot chủ yếu ngụy trang thành các ứng dụng khai thác tiền điện tử như Mining X hoặc The CryptoApp, và được phân phối thông qua các trang web lừa đảo.
Bên cạnh việc đánh cắp mật khẩu và cookie của nạn nhân, phần mềm độc hại còn có khả năng quét mã 2FA từ ứng dụng Google Authenticator, lọc thông tin nhạy cảm như tổng số dư trên ứng dụng Binance và Trust Wallet.
Các nhà nghiên cứu cho biết, tính linh hoạt và khả năng kiểm soát của phần mềm độc hại cho phép kẻ gian có thể thực hiện hàng loạt các cuộc tấn công, thay vì chỉ đơn thuần đánh cắp thông tin cá nhân.
Trên thực tế, bất kỳ ứng dụng nào sử dụng WebView đều có thể bị đánh cắp thông tin đăng nhập và cookie.
Trước đó không lâu, các nhà nghiên cứu bảo mật tại Avast cũng đã phát hiện một phần mềm độc hại mới có tên “FakeCrack”, được thiết kế để đánh cắp mật khẩu và thông tin đăng nhập ngân hàng. Phần lớn nạn nhân bị tấn công đều ở Pháp, Brazil, Indonesia và Ấn Độ.
Theo Khải Hoàn (Kienthuc.net.vn)
- TP.HCM: Kết quả bất ngờ sau 3 lần kiểm tra công ty cung cấp suất ăn cho học sinh nghi dùng "thịt bẩn" (29/01/26 23:22)
- VinFast VF5 lộ diện diện mạo mới: Bản nâng cấp "lột xác" kỳ vọng gây bão năm 2026 (29/01/26 23:14)
- Mỹ gặp khó tại Trung Đông khi các đồng minh vùng Vịnh từ chối hỗ trợ tấn công Iran (29/01/26 22:52)
- Vụ cô giáo ném thước kẻ vào mặt học sinh, dặn nói dối bố mẹ: Phát ngôn mới nhất phía nhà trường (29/01/26 22:32)
- Triệt phá đường dây lừa đảo xuyên quốc gia: Thủ đoạn chiếm đoạt 300 tỷ đồng của "ông trùm" Lê Đình Hùng (29/01/26 21:53)
- Hiện trường tang thương vụ xe tải "tự trôi" trên đường liên xã khiến một cháu bé tử vong thương tâm (29/01/26 21:15)
- Tuyển Futsal Việt Nam sớm giành vé vào Tứ kết giải châu Á 2026 (29/01/26 20:50)
- Bộ Quốc phòng Trung Quốc lên tiếng về vụ "ngã ngựa" của hai tướng Trương Hựu Hiệp và Lưu Chấn Lập (29/01/26 20:41)
- Á hậu Vũ Thúy Quỳnh lên tiếng trước tin đồn chuẩn bị lên xe hoa cùng Đức Phạm (29/01/26 20:34)
- TP.HCM: Đình chỉ khẩn cấp bữa ăn bán trú tại các trường sử dụng thực phẩm Sago Food (29/01/26 20:10)