-
Bảng giá xe máy điện VinFast cuối tháng 6/2026 rẻ hiếm thấy: Chỉ nhỉnh 10 triệu đồng đả bại xe máy Honda -
Bảo Ngọc phản hồi nghi vấn về thư mời Columbia, công khai khoản hỗ trợ 15.000 USD -
Tìm thấy thi thể người cha đuối nước khi tắm biển ở Hà Tĩnh, con trai chưa rõ tung tích -
Sun Group nghiên cứu làm khu du lịch – đô thị sinh thái hơn 1.400 ha tại Hưng Yên -
5 cách làm sạch dép Crocs nhanh và hiệu quả, giúp đôi dép luôn như mới -
Gần 50 y bác sĩ giành giật sự sống bất thành cho chàng trai 25 sau cuộc vui xem bóng đá -
Chủ quan với cơn đau lưng kéo dài, người phụ nữ 29 tuổi phải cắt bỏ một bên thận -
Giá xăng dầu hôm nay 23/6: Dầu thô rớt giá, lý do xăng E5, E10, dầu diesel giảm sâu từ đỉnh lịch sử? -
Chuyện tình 20 năm sau nụ hôn vĩnh biệt qua mặt nạ oxy: Dành cả thanh xuân bên nhau, đến lúc đủ đầy lại sinh ly tử biệt -
Miền Bắc và miền Trung đối mặt với đợt nắng nóng đỉnh điểm đặc biệt gay gắt
Công nghệ
17/06/2022 23:00Phát hiện phần mềm độc hại tấn công ví điện tử và ngân hàng trực tuyến
Phần mềm độc hại MaliBot, được thiết kế nhằm đánh cắp thông tin đăng nhập và cookie, bỏ qua mã xác thực đa yếu tố (MFA) và lạm dụng dịch vụ trợ năng trên Android để theo dõi màn hình thiết bị của nạn nhân.
Dịch vụ trợ năng là một dịch vụ nền chạy trên các thiết bị Android nhằm hỗ trợ người dùng khuyết tật. Tuy nhiên, dịch vụ này từ lâu đã bị phần mềm gián điệp và Trojan tận dụng để lấy nội dung và đánh cắp thông tin đăng nhập.
MaliBot là phiên bản được sửa đổi lại từ phần mềm độc hại SOVA (có nghĩa là “cú” trong tiếng Nga). SOVA được phát hiện lần đầu tiên vào tháng 8/2021, nổi bật với khả năng tấn công bằng lớp phủ, giả mạo giao diện đăng nhập ngân hàng và đánh cắp thông tin của nạn nhân.
Theo nhà nghiên cứu bảo mật Dor Nizar của F5 Labs, MaliBot chủ yếu ngụy trang thành các ứng dụng khai thác tiền điện tử như Mining X hoặc The CryptoApp, và được phân phối thông qua các trang web lừa đảo.
Bên cạnh việc đánh cắp mật khẩu và cookie của nạn nhân, phần mềm độc hại còn có khả năng quét mã 2FA từ ứng dụng Google Authenticator, lọc thông tin nhạy cảm như tổng số dư trên ứng dụng Binance và Trust Wallet.
Các nhà nghiên cứu cho biết, tính linh hoạt và khả năng kiểm soát của phần mềm độc hại cho phép kẻ gian có thể thực hiện hàng loạt các cuộc tấn công, thay vì chỉ đơn thuần đánh cắp thông tin cá nhân.
Trên thực tế, bất kỳ ứng dụng nào sử dụng WebView đều có thể bị đánh cắp thông tin đăng nhập và cookie.
Trước đó không lâu, các nhà nghiên cứu bảo mật tại Avast cũng đã phát hiện một phần mềm độc hại mới có tên “FakeCrack”, được thiết kế để đánh cắp mật khẩu và thông tin đăng nhập ngân hàng. Phần lớn nạn nhân bị tấn công đều ở Pháp, Brazil, Indonesia và Ấn Độ.
Theo Khải Hoàn (Kienthuc.net.vn)
- Hà Nội tạm dừng toàn bộ kế hoạch cắt điện trong 3 ngày nắng nóng gay gắt (4 phút trước)
- Hailey Bieber tung ảnh hiếm của Justin Bieber bên con trai, chi tiết gây chú ý (8 phút trước)
- Bảng giá xe máy điện VinFast cuối tháng 6/2026 rẻ hiếm thấy: Chỉ nhỉnh 10 triệu đồng đả bại xe máy Honda (15 phút trước)
- Siêu bão Mekkhala vừa suy yếu, ngay lập tức xuất hiện một cơn bão mới hình thành gần Biển Đông (20 phút trước)
- Nam sinh lớp 12 bỏ dở bữa cơm, lao từ nhà hàng ra biển cứu sống 2 anh em khỏi tay tử thần (21 phút trước)
- Bảo Ngọc phản hồi nghi vấn về thư mời Columbia, công khai khoản hỗ trợ 15.000 USD (22 phút trước)
- Tìm thấy thi thể người cha đuối nước khi tắm biển ở Hà Tĩnh, con trai chưa rõ tung tích (23 phút trước)
- Dynamic Island trên iPhone 18 Pro có thể nhỏ hơn nhiều so với iPhone 17 (34 phút trước)
- 5 bị cáo tà đạo "Thiên triều Nam Quốc" tra tấn người phụ nữ chính thức lĩnh án: 2 người được hưởng án treo (39 phút trước)
- Bắt nam thanh niên hiếp dâm và sát hại người phụ nữ thiểu năng trí tuệ (42 phút trước)