-
Rơi vào cảnh thất nghiệp, người chồng bất lực nhìn người đàn ông khác từng bước "nuôi" vợ con mình -
Loại thực phẩm bình dân được đánh giá cao hơn cả trứng, cá hồi và thịt bò -
Mẹ đơn thân Vbiz được tình trẻ kém 11 tuổi tặng 6.836 bông hồng nhân ngày sinh nhật, dàn sao Việt rần rần chúc phúc -
Ảnh hẹn hò gần 20 năm trước của Hoa hậu Thùy Lâm và chồng tiến sĩ gây chú ý -
Được xóa khoản nợ 1,7 tỷ đồng sau biến cố mất cha mẹ, nam sinh xúc động: "Em sẽ cố gắng sống nên người" -
Tranh cãi vụ nam thanh niên thản nhiên "chộp" bồ câu giữa trung tâm TP.HCM, lãnh đạo phường nói gì? -
Ôtô chở 4 người bất ngờ bốc cháy trên đèo Bảo Lộc -
Cháy nhà nghỉ ở Đà Nẵng lúc rạng sáng, 28 người mắc kẹt giữa khói độc -
Động thái gây chú ý của Hải Sapa giữa lúc dư luận xôn xao về hình ảnh lực lượng chức năng xuất hiện tại nhà riêng -
Chạm mặt chồng cũ dẫn theo người mới tại buổi họp lớp 20 năm, danh tính cô gái khiến tôi sững sờ
Công nghệ
17/06/2022 23:00Phát hiện phần mềm độc hại tấn công ví điện tử và ngân hàng trực tuyến
Phần mềm độc hại MaliBot, được thiết kế nhằm đánh cắp thông tin đăng nhập và cookie, bỏ qua mã xác thực đa yếu tố (MFA) và lạm dụng dịch vụ trợ năng trên Android để theo dõi màn hình thiết bị của nạn nhân.
Dịch vụ trợ năng là một dịch vụ nền chạy trên các thiết bị Android nhằm hỗ trợ người dùng khuyết tật. Tuy nhiên, dịch vụ này từ lâu đã bị phần mềm gián điệp và Trojan tận dụng để lấy nội dung và đánh cắp thông tin đăng nhập.
MaliBot là phiên bản được sửa đổi lại từ phần mềm độc hại SOVA (có nghĩa là “cú” trong tiếng Nga). SOVA được phát hiện lần đầu tiên vào tháng 8/2021, nổi bật với khả năng tấn công bằng lớp phủ, giả mạo giao diện đăng nhập ngân hàng và đánh cắp thông tin của nạn nhân.
Theo nhà nghiên cứu bảo mật Dor Nizar của F5 Labs, MaliBot chủ yếu ngụy trang thành các ứng dụng khai thác tiền điện tử như Mining X hoặc The CryptoApp, và được phân phối thông qua các trang web lừa đảo.
Bên cạnh việc đánh cắp mật khẩu và cookie của nạn nhân, phần mềm độc hại còn có khả năng quét mã 2FA từ ứng dụng Google Authenticator, lọc thông tin nhạy cảm như tổng số dư trên ứng dụng Binance và Trust Wallet.
Các nhà nghiên cứu cho biết, tính linh hoạt và khả năng kiểm soát của phần mềm độc hại cho phép kẻ gian có thể thực hiện hàng loạt các cuộc tấn công, thay vì chỉ đơn thuần đánh cắp thông tin cá nhân.
Trên thực tế, bất kỳ ứng dụng nào sử dụng WebView đều có thể bị đánh cắp thông tin đăng nhập và cookie.
Trước đó không lâu, các nhà nghiên cứu bảo mật tại Avast cũng đã phát hiện một phần mềm độc hại mới có tên “FakeCrack”, được thiết kế để đánh cắp mật khẩu và thông tin đăng nhập ngân hàng. Phần lớn nạn nhân bị tấn công đều ở Pháp, Brazil, Indonesia và Ấn Độ.
Theo Khải Hoàn (Kienthuc.net.vn)
- ĐT Việt Nam đón tin cực vui sau trận thắng Thái Lan (31 phút trước)
- Công diễn 3 "Anh trai vượt ngàn chông gai 2026": Nhạc nhạt, dàn dựng không cứu nổi phong độ trồi sụt (42 phút trước)
- Sạt lở nghiêm trọng làm đứt gãy Quốc lộ 4B, phong tỏa giao thông Lạng Sơn – Quảng Ninh (1 giờ trước)
- Bắt giữ đối tượng bị truy nã suốt 20 năm ngay tại sân bay Tân Sơn Nhất (2 giờ trước)
- Quốc hội thông qua quy định mới về các hành vi trốn nghĩa vụ quân sự (2 giờ trước)
- Thu Trang lên tiếng sau sự cố phải khâu hơn 20 mũi trên mặt (3 giờ trước)
- Lý do không khởi tố vụ án xe khách lao xuống vực làm 4 người tử vong ở Lâm Đồng (3 giờ trước)
- Bão số 4 (Narra) mạnh lên đầu cấp 9, miền Bắc tiếp tục mưa tầm tã và dâng lũ (3 giờ trước)
- CĐV Thái Lan khuyên Đình Bắc sang J.League thi đấu sau màn trình diễn chói sáng tại Rajamangala (3 giờ trước)
- Hyundai Tucson 2027 bất ngờ lộ diện ngoài đời thực với diện mạo lột xác hoàn toàn (4 giờ trước)