-
Danh tính người phụ nữ phơi lúa lấn chiếm lòng đường rồi dùng cào tấn công tài xế, bị xử lý ra sao? -
Toàn bộ lời khai của Bùi Đình Khánh: Hé lộ lý do nổ súng gây bất ngờ? Quá trình tẩu thoát đầy kịch tích -
Bùi Đình Khánh khai về phát súng khiến thiếu tá công an hy sinh, lý do không lên xe bạn gái sắp xếp khi bỏ trốn -
Chở can xăng bị rò rỉ, người đàn ông bất ngờ bốc cháy cùng xe máy giữa trưa -
Xót xa cảnh cậu bé học lớp 6 hoảng sợ, liên tục khóc sau khi bị mẹ kế đánh đến mức không mở nổi mắt -
Sau lời nhắn "Tạm biệt người anh yêu", nghi phạm sát hại vợ cũ ở Quảng Trị đã treo cổ tự tử -
Bộ Chính trị điều chỉnh phân cấp quản lý cán bộ và danh mục chức danh lãnh đạo một số cơ quan Trung ương -
Nữ sinh Đồng Tháp gây "bão mạng" với clip 21 giây trong lớp học, gợi nhớ thanh xuân tuổi học trò -
Tài xế Mercedes dừng xe giữa cao tốc Nội Bài – Lào Cai để tranh cãi, bị xử phạt nặng -
Xác minh clip hai người đàn ông dừng xe, đuổi đánh nhau trên đại lộ ở TPHCM
Công nghệ
17/06/2022 23:00Phát hiện phần mềm độc hại tấn công ví điện tử và ngân hàng trực tuyến
Phần mềm độc hại MaliBot, được thiết kế nhằm đánh cắp thông tin đăng nhập và cookie, bỏ qua mã xác thực đa yếu tố (MFA) và lạm dụng dịch vụ trợ năng trên Android để theo dõi màn hình thiết bị của nạn nhân.
Dịch vụ trợ năng là một dịch vụ nền chạy trên các thiết bị Android nhằm hỗ trợ người dùng khuyết tật. Tuy nhiên, dịch vụ này từ lâu đã bị phần mềm gián điệp và Trojan tận dụng để lấy nội dung và đánh cắp thông tin đăng nhập.
MaliBot là phiên bản được sửa đổi lại từ phần mềm độc hại SOVA (có nghĩa là “cú” trong tiếng Nga). SOVA được phát hiện lần đầu tiên vào tháng 8/2021, nổi bật với khả năng tấn công bằng lớp phủ, giả mạo giao diện đăng nhập ngân hàng và đánh cắp thông tin của nạn nhân.
Theo nhà nghiên cứu bảo mật Dor Nizar của F5 Labs, MaliBot chủ yếu ngụy trang thành các ứng dụng khai thác tiền điện tử như Mining X hoặc The CryptoApp, và được phân phối thông qua các trang web lừa đảo.
Bên cạnh việc đánh cắp mật khẩu và cookie của nạn nhân, phần mềm độc hại còn có khả năng quét mã 2FA từ ứng dụng Google Authenticator, lọc thông tin nhạy cảm như tổng số dư trên ứng dụng Binance và Trust Wallet.
Các nhà nghiên cứu cho biết, tính linh hoạt và khả năng kiểm soát của phần mềm độc hại cho phép kẻ gian có thể thực hiện hàng loạt các cuộc tấn công, thay vì chỉ đơn thuần đánh cắp thông tin cá nhân.
Trên thực tế, bất kỳ ứng dụng nào sử dụng WebView đều có thể bị đánh cắp thông tin đăng nhập và cookie.
Trước đó không lâu, các nhà nghiên cứu bảo mật tại Avast cũng đã phát hiện một phần mềm độc hại mới có tên “FakeCrack”, được thiết kế để đánh cắp mật khẩu và thông tin đăng nhập ngân hàng. Phần lớn nạn nhân bị tấn công đều ở Pháp, Brazil, Indonesia và Ấn Độ.
Theo Khải Hoàn (Kienthuc.net.vn)
- Chấn động showbiz Thái: Cuộc đối đầu nảy lửa và bằng chứng mới trong vụ tố xâm hại tại gia tộc tỷ đô (8 phút trước)
- Petrolimex chính thức niêm yết giá xăng sinh học E10: Ưu đãi hơn so với xăng khoáng RON 95 (56 phút trước)
- WHO nhận định về Hantavirus: Khó bùng phát thành đại dịch như Covid-19 (1 giờ trước)
- Hàng xóm tiết lộ tình tiết nóng vụ sát hại bạn gái đang mang thai rồi thản nhiên nằm ngủ bên thi thể nhiều lần (1 giờ trước)
- Thông tin chính thức ngày xét xử hai tên cướp ngân hàng 1,9 tỷ: Cả hai đều bị xét xử 3 tội danh? (1 giờ trước)
- Danh tính người phụ nữ phơi lúa lấn chiếm lòng đường rồi dùng cào tấn công tài xế, bị xử lý ra sao? (2 giờ trước)
- Đạo diễn Nguyễn Quang Dũng và NSƯT Tân Nhàn đồng loạt "kêu cứu" (2 giờ trước)
- Tự bỏ thuốc để uống thuốc nam, người phụ nữ từ suy thận giai đoạn 4 phải chạy thận suốt đời (2 giờ trước)
- Toàn bộ lời khai của Bùi Đình Khánh: Hé lộ lý do nổ súng gây bất ngờ? Quá trình tẩu thoát đầy kịch tích (2 giờ trước)
- Bùi Đình Khánh khai về phát súng khiến thiếu tá công an hy sinh, lý do không lên xe bạn gái sắp xếp khi bỏ trốn (2 giờ trước)