-
Trương Quỳnh Anh "gây bão" với váy dây táo bạo, khoe trọn lưng trần nõn nà quyến rũ -
Sự thật phía sau "nàng dâu hoàn hảo" khiến tôi bừng tỉnh sau bao lần bị so sánh -
Vì sao Bộ trưởng Hải quân Mỹ bị sa thải chớp nhoáng? -
Gồng gánh anh qua những ngày trắng tay, đến lúc anh thành công thì người bên cạnh lại là người khác -
Đường đua phim Việt dịp lễ 30/4: Cuộc cạnh tranh chưa từng có, kinh dị chiếm ưu thế -
Giá xăng dầu tiếp tục giảm, thấp hơn nhiều so với các nước láng giềng -
Hòa Minzy hiếm hoi lộ diện bên chồng sắp cưới, khoảnh khắc giản dị vẫn thu hút sự chú ý -
Suzuki chính thức ra mắt "huyền thoại côn tay" siêu kinh điển: Thiết kế đẹp vượt thời gian, giá mềm -
Bản sao giá rẻ của iPhone 17 Pro Max ra mắt, pin khủng 7.000 mAh, camera 200MP đại chiến Galaxy S26 Ultra -
Chuyên gia y tế nói gì về việc dùng nước tiểu bản thân để uống, bôi lên da, rửa mặt và nhỏ mắt
Công nghệ
17/06/2022 23:00Phát hiện phần mềm độc hại tấn công ví điện tử và ngân hàng trực tuyến
Phần mềm độc hại MaliBot, được thiết kế nhằm đánh cắp thông tin đăng nhập và cookie, bỏ qua mã xác thực đa yếu tố (MFA) và lạm dụng dịch vụ trợ năng trên Android để theo dõi màn hình thiết bị của nạn nhân.
Dịch vụ trợ năng là một dịch vụ nền chạy trên các thiết bị Android nhằm hỗ trợ người dùng khuyết tật. Tuy nhiên, dịch vụ này từ lâu đã bị phần mềm gián điệp và Trojan tận dụng để lấy nội dung và đánh cắp thông tin đăng nhập.
MaliBot là phiên bản được sửa đổi lại từ phần mềm độc hại SOVA (có nghĩa là “cú” trong tiếng Nga). SOVA được phát hiện lần đầu tiên vào tháng 8/2021, nổi bật với khả năng tấn công bằng lớp phủ, giả mạo giao diện đăng nhập ngân hàng và đánh cắp thông tin của nạn nhân.
Theo nhà nghiên cứu bảo mật Dor Nizar của F5 Labs, MaliBot chủ yếu ngụy trang thành các ứng dụng khai thác tiền điện tử như Mining X hoặc The CryptoApp, và được phân phối thông qua các trang web lừa đảo.
Bên cạnh việc đánh cắp mật khẩu và cookie của nạn nhân, phần mềm độc hại còn có khả năng quét mã 2FA từ ứng dụng Google Authenticator, lọc thông tin nhạy cảm như tổng số dư trên ứng dụng Binance và Trust Wallet.
Các nhà nghiên cứu cho biết, tính linh hoạt và khả năng kiểm soát của phần mềm độc hại cho phép kẻ gian có thể thực hiện hàng loạt các cuộc tấn công, thay vì chỉ đơn thuần đánh cắp thông tin cá nhân.
Trên thực tế, bất kỳ ứng dụng nào sử dụng WebView đều có thể bị đánh cắp thông tin đăng nhập và cookie.
Trước đó không lâu, các nhà nghiên cứu bảo mật tại Avast cũng đã phát hiện một phần mềm độc hại mới có tên “FakeCrack”, được thiết kế để đánh cắp mật khẩu và thông tin đăng nhập ngân hàng. Phần lớn nạn nhân bị tấn công đều ở Pháp, Brazil, Indonesia và Ấn Độ.
Theo Khải Hoàn (Kienthuc.net.vn)
- Từ tháng 5/2026, thi sát hạch lái xe sẽ khó hơn? Nội dung mới yêu cầu học viên cần tập trung cao độ (17:02)
- Trương Quỳnh Anh "gây bão" với váy dây táo bạo, khoe trọn lưng trần nõn nà quyến rũ (59 phút trước)
- Hạnh phúc nở muộn: 3 con giáp nữ bước vào thời kỳ "hoàng kim" từ nửa cuối năm 2026 (1 giờ trước)
- Thứ quả bán đầy chợ Việt hóa ra là “trợ thủ” thải độc gan, ăn sai lại phản tác dụng (1 giờ trước)
- “Hội chứng cuồng trường thọ”: Chi 3 tỷ đồng mỗi tuần để sống lâu… nhưng "chết dần" vì ám ảnh (1 giờ trước)
- Ứng viên hàng đầu cho ghế nóng Chelsea lộ diện (1 giờ trước)
- Sự thật phía sau "nàng dâu hoàn hảo" khiến tôi bừng tỉnh sau bao lần bị so sánh (1 giờ trước)
- Căn hộ "giá hời" dưới 1 tỷ đồng sắp tái xuất tại Hà Nội (1 giờ trước)
- Nam thanh niên dùng clip "nóng" tống tiền, xâm hại bé gái 13 tuổi (1 giờ trước)
- Gồng gánh anh qua những ngày trắng tay, đến lúc anh thành công thì người bên cạnh lại là người khác (1 giờ trước)