-
Dẫu là trai hay gái cứ có đặc điểm này là đứa con tới báo ân cha mẹ gia đình giàu có hạnh phúc -
Quảng Trị: Hiện trường xe máy va chạm xe khách, danh tính 3 thiếu niên bị thương nặng nằm bất động -
Bê bối thịt lợn bệnh tại Đồ hộp Hạ Long: Highlands Coffee bất ngờ bị "gọi tên" gây xôn xao dư luận -
Nestlé Việt Nam khẩn cấp thu hồi 17 lô sữa NAN do lo ngại nhiễm độc tố từ nguyên liệu -
Công ty CP Đồ hộp Hạ Long chính thức lên tiếng về vụ 130 tấn thịt heo nhiễm dịch bệnh -
Vì sao TP.HCM có lúc lạnh xuống 16 độ C? -
Giới thiệu Đại tướng Phan Văn Giang ứng cử đại biểu Quốc hội khóa XVI -
Hình ảnh ông trùm Chen Zhi bị áp giải về Trung Quốc -
Công an hé lộ nguyên nhân gã chồng vác dao lao vào truy sát hai mẹ con ở Bắc Ninh -
Diễn biến mới vụ 120 tấn thịt lợn bệnh: Phát hiện virus dịch tả châu Phi trong sản phẩm đã đóng gói
Công nghệ
17/06/2022 23:00Phát hiện phần mềm độc hại tấn công ví điện tử và ngân hàng trực tuyến
Phần mềm độc hại MaliBot, được thiết kế nhằm đánh cắp thông tin đăng nhập và cookie, bỏ qua mã xác thực đa yếu tố (MFA) và lạm dụng dịch vụ trợ năng trên Android để theo dõi màn hình thiết bị của nạn nhân.
Dịch vụ trợ năng là một dịch vụ nền chạy trên các thiết bị Android nhằm hỗ trợ người dùng khuyết tật. Tuy nhiên, dịch vụ này từ lâu đã bị phần mềm gián điệp và Trojan tận dụng để lấy nội dung và đánh cắp thông tin đăng nhập.
MaliBot là phiên bản được sửa đổi lại từ phần mềm độc hại SOVA (có nghĩa là “cú” trong tiếng Nga). SOVA được phát hiện lần đầu tiên vào tháng 8/2021, nổi bật với khả năng tấn công bằng lớp phủ, giả mạo giao diện đăng nhập ngân hàng và đánh cắp thông tin của nạn nhân.
Theo nhà nghiên cứu bảo mật Dor Nizar của F5 Labs, MaliBot chủ yếu ngụy trang thành các ứng dụng khai thác tiền điện tử như Mining X hoặc The CryptoApp, và được phân phối thông qua các trang web lừa đảo.
Bên cạnh việc đánh cắp mật khẩu và cookie của nạn nhân, phần mềm độc hại còn có khả năng quét mã 2FA từ ứng dụng Google Authenticator, lọc thông tin nhạy cảm như tổng số dư trên ứng dụng Binance và Trust Wallet.
Các nhà nghiên cứu cho biết, tính linh hoạt và khả năng kiểm soát của phần mềm độc hại cho phép kẻ gian có thể thực hiện hàng loạt các cuộc tấn công, thay vì chỉ đơn thuần đánh cắp thông tin cá nhân.
Trên thực tế, bất kỳ ứng dụng nào sử dụng WebView đều có thể bị đánh cắp thông tin đăng nhập và cookie.
Trước đó không lâu, các nhà nghiên cứu bảo mật tại Avast cũng đã phát hiện một phần mềm độc hại mới có tên “FakeCrack”, được thiết kế để đánh cắp mật khẩu và thông tin đăng nhập ngân hàng. Phần lớn nạn nhân bị tấn công đều ở Pháp, Brazil, Indonesia và Ấn Độ.
Theo Khải Hoàn (Kienthuc.net.vn)
- Hot girl "Hồng tỷ" bóc phốt 15 sao hạng A rúng động Cbiz nhận cái kết đắng (08:23)
- Dẫu là trai hay gái cứ có đặc điểm này là đứa con tới báo ân cha mẹ gia đình giàu có hạnh phúc (08:23)
- Quảng Trị: Hiện trường xe máy va chạm xe khách, danh tính 3 thiếu niên bị thương nặng nằm bất động (08:16)
- CIA phá vỡ sự im lặng về nghi vấn người ngoài hành tinh đổ bộ cùng sao chổi 3I/ATLAS (08:15)
- Thông tin về trọng tài bắt chính trận U23 Việt Nam vs U23 Kyrgyzstan (08:03)
- Châu Âu dậy sóng trước các chính sách đối ngoại "phá vỡ quy tắc" của Mỹ (46 phút trước)
- Bê bối thịt lợn bệnh tại Đồ hộp Hạ Long: Highlands Coffee bất ngờ bị "gọi tên" gây xôn xao dư luận (59 phút trước)
- Nestlé Việt Nam khẩn cấp thu hồi 17 lô sữa NAN do lo ngại nhiễm độc tố từ nguyên liệu (1 giờ trước)
- Công ty CP Đồ hộp Hạ Long chính thức lên tiếng về vụ 130 tấn thịt heo nhiễm dịch bệnh (1 giờ trước)
- Va chạm với ô tô trên phố Nguyễn Lương Bằng, người đi xe máy tử vong tại chỗ (1 giờ trước)