-
Bài toán định giá xăng E10: Làm sao để rẻ hơn xăng khoáng và thu hút người dùng? -
Nam diễn viên Ji Chang-wook bị điều tra thuế, truy thu hàng tỷ won -
Chuyến bay 8.000km và kế hoạch du lịch Việt Nam của chàng trai Mỹ khiến bạn gái vỡ òa -
Cơn ác mộng tại quán cà phê Đà Nẵng: Khối tài sản nửa tỷ đồng tan hoang vì vị khách ngoại quốc -
Tử vi thứ 3 ngày 2/6/2026 của 12 con giáp: Tý thị phi, Ngọ tiền tài hanh thông -
Việt Nam và Philippines chính thức nâng cấp quan hệ lên Đối tác Chiến lược Tăng cường -
Hiểm họa khôn lường từ chiếc vỏ gối lười giặt: Từ hủy hoại nhan sắc đến nguy cơ tử vong -
Bị kẹt trong thang máy suốt hai tiếng, hai bé gái bấm cứu hộ 50 lần trong vô vọng vì bảo vệ ngó lơ -
Dấu ấn đặc biệt trong chuyến thăm cấp Nhà nước của người đứng đầu Việt Nam tới Philippines -
Cộng đồng mạng dậy sóng trước động thái gây tranh cãi của Miss Universe 1991
Công nghệ
17/06/2022 23:00Phát hiện phần mềm độc hại tấn công ví điện tử và ngân hàng trực tuyến
Phần mềm độc hại MaliBot, được thiết kế nhằm đánh cắp thông tin đăng nhập và cookie, bỏ qua mã xác thực đa yếu tố (MFA) và lạm dụng dịch vụ trợ năng trên Android để theo dõi màn hình thiết bị của nạn nhân.
Dịch vụ trợ năng là một dịch vụ nền chạy trên các thiết bị Android nhằm hỗ trợ người dùng khuyết tật. Tuy nhiên, dịch vụ này từ lâu đã bị phần mềm gián điệp và Trojan tận dụng để lấy nội dung và đánh cắp thông tin đăng nhập.
MaliBot là phiên bản được sửa đổi lại từ phần mềm độc hại SOVA (có nghĩa là “cú” trong tiếng Nga). SOVA được phát hiện lần đầu tiên vào tháng 8/2021, nổi bật với khả năng tấn công bằng lớp phủ, giả mạo giao diện đăng nhập ngân hàng và đánh cắp thông tin của nạn nhân.
Theo nhà nghiên cứu bảo mật Dor Nizar của F5 Labs, MaliBot chủ yếu ngụy trang thành các ứng dụng khai thác tiền điện tử như Mining X hoặc The CryptoApp, và được phân phối thông qua các trang web lừa đảo.
Bên cạnh việc đánh cắp mật khẩu và cookie của nạn nhân, phần mềm độc hại còn có khả năng quét mã 2FA từ ứng dụng Google Authenticator, lọc thông tin nhạy cảm như tổng số dư trên ứng dụng Binance và Trust Wallet.
Các nhà nghiên cứu cho biết, tính linh hoạt và khả năng kiểm soát của phần mềm độc hại cho phép kẻ gian có thể thực hiện hàng loạt các cuộc tấn công, thay vì chỉ đơn thuần đánh cắp thông tin cá nhân.
Trên thực tế, bất kỳ ứng dụng nào sử dụng WebView đều có thể bị đánh cắp thông tin đăng nhập và cookie.
Trước đó không lâu, các nhà nghiên cứu bảo mật tại Avast cũng đã phát hiện một phần mềm độc hại mới có tên “FakeCrack”, được thiết kế để đánh cắp mật khẩu và thông tin đăng nhập ngân hàng. Phần lớn nạn nhân bị tấn công đều ở Pháp, Brazil, Indonesia và Ấn Độ.
Theo Khải Hoàn (Kienthuc.net.vn)
- Từ lời hứa lợi nhuận hấp dẫn đến vụ án hơn 1.000 tỷ đồng: Hành trình huy động vốn của Mai Hà Trang (02/06/26 23:18)
- Bắt tạm giam cô gái mang dao truy sát người trong quán trà sữa (02/06/26 22:55)
- Meta lên tiếng trước tin đồn Facebook sắp thu phí người dùng (02/06/26 22:44)
- Nga tuyên bố có thể kết thúc xung đột với Ukraine ngay tối nay nếu Kiev đáp ứng điều kiện (02/06/26 22:23)
- Real Madrid chốt xong tân binh đầu tiên trong hè 2026 (02/06/26 22:10)
- Lật thuyền, 4 người trong một gia đình tử vong thương tâm (02/06/26 22:05)
- Chàng trai dùng bình cứu hỏa cứu người phụ nữ bị đâm giữa đường: "Tôi làm phúc không mong được trả ơn" (02/06/26 21:31)
- Barcelona ra giá thấp khó tin cho Rashford (02/06/26 21:08)
- Nguyễn Văn Chung lên tiếng trước tin đồn hẹn hò Yên Đan (02/06/26 21:01)
- Đề thi chuyên Vật lý lớp 10 tại TP.HCM sai công thức (02/06/26 20:50)