-
Vợ chồng tử vong do điện giật: Ngân hàng có động thái gây chú ý về khoản nợ 1,7 tỷ của người đã mất -
"Bẫy" hố ga sâu 2m giữa lòng đô thị Thanh Hóa khiến người dân bất an -
Đội tuyển Việt Nam cần điều chỉnh gì trước cuộc đối đầu then chốt với Indonesia? -
Chưa từng ốm đau, chàng trai 19 tuổi bất ngờ đột quỵ, cơ hội sống chỉ 1% -
Nguyên nhân hàng trăm người tìm kiếm cụ bà 89 tuổi ở Đồng Nai, gia đình phát thông báo khẩn -
Nóng: Concert BIGBANG tại Hà Nội chính thức công bố sơ đồ sân khấu và giá vé, cao nhất chạm mốc 10,5 triệu đồng -
Bão Dolphin giật cấp 17 và đi rất nhanh, hoàn lưu ảnh hưởng đến Việt Nam ra sao? -
Nhật Bản phát hiện thi thể cụ bà 91 tuổi trong rừng, điều tra sau lời khai của người đàn ông Việt Nam -
328 thí sinh Chuyên Tuyên Quang có bị hủy kết quả thi như 5 thí sinh gian lận ở Quảng Trị? -
"Mùa hè năm ấy" tập 1: Khánh say khướt đòi dắt gái karaoke về ra mắt, mẹ xổng lưng trách mắng bạn thân
Công nghệ
17/06/2022 23:00Phát hiện phần mềm độc hại tấn công ví điện tử và ngân hàng trực tuyến
Phần mềm độc hại MaliBot, được thiết kế nhằm đánh cắp thông tin đăng nhập và cookie, bỏ qua mã xác thực đa yếu tố (MFA) và lạm dụng dịch vụ trợ năng trên Android để theo dõi màn hình thiết bị của nạn nhân.
Dịch vụ trợ năng là một dịch vụ nền chạy trên các thiết bị Android nhằm hỗ trợ người dùng khuyết tật. Tuy nhiên, dịch vụ này từ lâu đã bị phần mềm gián điệp và Trojan tận dụng để lấy nội dung và đánh cắp thông tin đăng nhập.
MaliBot là phiên bản được sửa đổi lại từ phần mềm độc hại SOVA (có nghĩa là “cú” trong tiếng Nga). SOVA được phát hiện lần đầu tiên vào tháng 8/2021, nổi bật với khả năng tấn công bằng lớp phủ, giả mạo giao diện đăng nhập ngân hàng và đánh cắp thông tin của nạn nhân.
Theo nhà nghiên cứu bảo mật Dor Nizar của F5 Labs, MaliBot chủ yếu ngụy trang thành các ứng dụng khai thác tiền điện tử như Mining X hoặc The CryptoApp, và được phân phối thông qua các trang web lừa đảo.
Bên cạnh việc đánh cắp mật khẩu và cookie của nạn nhân, phần mềm độc hại còn có khả năng quét mã 2FA từ ứng dụng Google Authenticator, lọc thông tin nhạy cảm như tổng số dư trên ứng dụng Binance và Trust Wallet.
Các nhà nghiên cứu cho biết, tính linh hoạt và khả năng kiểm soát của phần mềm độc hại cho phép kẻ gian có thể thực hiện hàng loạt các cuộc tấn công, thay vì chỉ đơn thuần đánh cắp thông tin cá nhân.
Trên thực tế, bất kỳ ứng dụng nào sử dụng WebView đều có thể bị đánh cắp thông tin đăng nhập và cookie.
Trước đó không lâu, các nhà nghiên cứu bảo mật tại Avast cũng đã phát hiện một phần mềm độc hại mới có tên “FakeCrack”, được thiết kế để đánh cắp mật khẩu và thông tin đăng nhập ngân hàng. Phần lớn nạn nhân bị tấn công đều ở Pháp, Brazil, Indonesia và Ấn Độ.
Theo Khải Hoàn (Kienthuc.net.vn)
- Vợ chồng tử vong do điện giật: Ngân hàng có động thái gây chú ý về khoản nợ 1,7 tỷ của người đã mất (14:36)
- Chủ tịch FIFA đối mặt nguy cơ mất ghế sau tranh cãi về quyền khai thác World Cup (14:29)
- Phát hiện bị trao nhầm sau 37 năm, hai người phụ nữ khởi kiện bệnh viện đòi bồi thường (14:20)
- "Bẫy" hố ga sâu 2m giữa lòng đô thị Thanh Hóa khiến người dân bất an (14:16)
- Đội tuyển Việt Nam cần điều chỉnh gì trước cuộc đối đầu then chốt với Indonesia? (43 phút trước)
- Thanh Hóa: Triệt phá đường dây mua bán, vận chuyển hàng nghìn linh kiện súng ná nhập lậu từ Trung Quốc (44 phút trước)
- Quốc Cường Gia Lai còn phải hoàn trả bao nhiêu tiền liên quan bà Trương Mỹ Lan? (47 phút trước)
- Chưa từng ốm đau, chàng trai 19 tuổi bất ngờ đột quỵ, cơ hội sống chỉ 1% (49 phút trước)
- Apple lặng lẽ khai tử chính sách mua iPhone được lòng iFan nhất: Giá niêm yết tưởng rẻ nhưng hóa ra đắt hơn (54 phút trước)
- Tình thế tiến thoái lưỡng nan của ông Trump trong bài toán Iran (55 phút trước)