-
Nguồn cơn vụ cụ ông mổ ruột thừa đi lạc suốt đêm, gia đình vỡ òa khi phát hiện cách viện hơn 30km -
Nghệ An: Cơ quan chức năng thông tin vụ cô gái trẻ để lại ô tô trên cầu Rỏi rồi mất tích, cập nhật tình hình tìm kiếm -
NASA chính thức đưa con người trở lại mặt trăng sau hơn nửa thế kỷ -
Phụ huynh tự bỏ tiền xét nghiệm, phát hiện thịt lợn trường mầm non nhiễm tả lợn châu Phi và E.coli -
Bình ổn giá xăng dầu: Có thể tạm ứng từ ngân sách trung ương 4.000–5.000 đồng mỗi lít -
Lần đầu về ra mắt nhà bạn trai, cô gái bàng hoàng khi nhận ra “bố chồng tương lai” là người quen cũ -
Danh tính người đi xe máy tông đuôi container tử vong ở TPHCM, hiện trường hé lộ nguyên nhân ban đầu -
Chồng không rượu chè, không bồ bịch nhưng có một thói quen khiến tôi rùng mình -
Không có phép màu vụ học sinh lớp 5 mất tích: Nguyên nhân tử vong? Tìm thấy thi thể nơi không ngờ -
Quên đặt cảnh báo khi dừng xe trên cao tốc, tài xế bị phạt 13 triệu đồng
Công nghệ
17/06/2022 23:00Phát hiện phần mềm độc hại tấn công ví điện tử và ngân hàng trực tuyến
Phần mềm độc hại MaliBot, được thiết kế nhằm đánh cắp thông tin đăng nhập và cookie, bỏ qua mã xác thực đa yếu tố (MFA) và lạm dụng dịch vụ trợ năng trên Android để theo dõi màn hình thiết bị của nạn nhân.
Dịch vụ trợ năng là một dịch vụ nền chạy trên các thiết bị Android nhằm hỗ trợ người dùng khuyết tật. Tuy nhiên, dịch vụ này từ lâu đã bị phần mềm gián điệp và Trojan tận dụng để lấy nội dung và đánh cắp thông tin đăng nhập.
MaliBot là phiên bản được sửa đổi lại từ phần mềm độc hại SOVA (có nghĩa là “cú” trong tiếng Nga). SOVA được phát hiện lần đầu tiên vào tháng 8/2021, nổi bật với khả năng tấn công bằng lớp phủ, giả mạo giao diện đăng nhập ngân hàng và đánh cắp thông tin của nạn nhân.
Theo nhà nghiên cứu bảo mật Dor Nizar của F5 Labs, MaliBot chủ yếu ngụy trang thành các ứng dụng khai thác tiền điện tử như Mining X hoặc The CryptoApp, và được phân phối thông qua các trang web lừa đảo.
Bên cạnh việc đánh cắp mật khẩu và cookie của nạn nhân, phần mềm độc hại còn có khả năng quét mã 2FA từ ứng dụng Google Authenticator, lọc thông tin nhạy cảm như tổng số dư trên ứng dụng Binance và Trust Wallet.
Các nhà nghiên cứu cho biết, tính linh hoạt và khả năng kiểm soát của phần mềm độc hại cho phép kẻ gian có thể thực hiện hàng loạt các cuộc tấn công, thay vì chỉ đơn thuần đánh cắp thông tin cá nhân.
Trên thực tế, bất kỳ ứng dụng nào sử dụng WebView đều có thể bị đánh cắp thông tin đăng nhập và cookie.
Trước đó không lâu, các nhà nghiên cứu bảo mật tại Avast cũng đã phát hiện một phần mềm độc hại mới có tên “FakeCrack”, được thiết kế để đánh cắp mật khẩu và thông tin đăng nhập ngân hàng. Phần lớn nạn nhân bị tấn công đều ở Pháp, Brazil, Indonesia và Ấn Độ.
Theo Khải Hoàn (Kienthuc.net.vn)
- Học viện Ngân hàng giữ xét học bạ, chấp nhận IELTS từ 5.5 trong tuyển sinh 2026 (1 giờ trước)
- Jisoo (BLACKPINK) chi 132 tỷ đồng thâu tóm căn hộ cũ của danh ca Elton John tại Mỹ? (1 giờ trước)
- Tehran ra 4 điều kiện hòa bình giữa bối cảnh chiến tranh tổng lực cận kề (1 giờ trước)
- Nóng: Đề xuất áp phí phụ thu nhiên liệu hàng không, giá vé bay nội địa sắp biến động mạnh? (2 giờ trước)
- Nguồn cơn vụ cụ ông mổ ruột thừa đi lạc suốt đêm, gia đình vỡ òa khi phát hiện cách viện hơn 30km (2 giờ trước)
- 65 ngày trong "bóng tối": Bi kịch của một gia đình gốc Việt sau buổi trình diện ICE định kỳ (2 giờ trước)
- Khoảnh khắc hai cô dâu đổi hoa giữa đường khiến dân mạng tan chảy (2 giờ trước)
- Nghệ An: Cơ quan chức năng thông tin vụ cô gái trẻ để lại ô tô trên cầu Rỏi rồi mất tích, cập nhật tình hình tìm kiếm (2 giờ trước)
- Bảng giá iPhone 11 tháng 4/2026: Máy cũ giá chưa đến 5 triệu, iPhone 11 Pro Max vẫn hot hơn iPhone 17e (2 giờ trước)
- Phụ huynh tự bỏ tiền xét nghiệm, phát hiện thịt lợn trường mầm non nhiễm tả lợn châu Phi và E.coli (2 giờ trước)