-
"Hot girl Bella" trộm xe máy của người dân, để lại xe cũ hết xăng? -
Khẩn trương xây tuyến đường kết nối sân bay Gia Bình với Hà Nội theo lệnh khẩn cấp -
Kinh hoàng khoảnh khắc vỉa hè bất ngờ sụt xuống, người đàn ông thoát nạn trong gang tấc -
Kinh hoàng khoảnh khắc xe đầu kéo "ủi" ô tô điện gần 10 mét giữa vòng xoay ở TP HCM -
Tình hình vụ người đàn ông 34 tuổi ra đuôi ghe rồi biến mất bí ẩn trên vịnh Vân Phong, Khánh Hòa -
Vụ "tập đoàn y dược" dởm thu lợi 227 tỷ: Tình trạng sức khỏe đáng lo ngại của nhiều nạn nhân -
Khối ngoại xả ròng nhiều mã lớn, bất ngờ chi gần 250 tỷ gom một cổ phiếu VN30 -
Hà Nội đẩy lịch thi lớp 10 sớm hai tuần: Những thay đổi quan trọng thí sinh cần lưu ý -
Thực hư thông tin nhiều người "mang vàng mua tích trữ đi bán mới phát hiện vàng giả" gây hoang mang -
Vụ "hô biến" thịt quá hạn: Sở GD&ĐT TP.HCM công bố 7 trường học từng sử dụng suất ăn từ Sago Food
Công nghệ
17/06/2022 23:00Phát hiện phần mềm độc hại tấn công ví điện tử và ngân hàng trực tuyến
Phần mềm độc hại MaliBot, được thiết kế nhằm đánh cắp thông tin đăng nhập và cookie, bỏ qua mã xác thực đa yếu tố (MFA) và lạm dụng dịch vụ trợ năng trên Android để theo dõi màn hình thiết bị của nạn nhân.
Dịch vụ trợ năng là một dịch vụ nền chạy trên các thiết bị Android nhằm hỗ trợ người dùng khuyết tật. Tuy nhiên, dịch vụ này từ lâu đã bị phần mềm gián điệp và Trojan tận dụng để lấy nội dung và đánh cắp thông tin đăng nhập.
MaliBot là phiên bản được sửa đổi lại từ phần mềm độc hại SOVA (có nghĩa là “cú” trong tiếng Nga). SOVA được phát hiện lần đầu tiên vào tháng 8/2021, nổi bật với khả năng tấn công bằng lớp phủ, giả mạo giao diện đăng nhập ngân hàng và đánh cắp thông tin của nạn nhân.
Theo nhà nghiên cứu bảo mật Dor Nizar của F5 Labs, MaliBot chủ yếu ngụy trang thành các ứng dụng khai thác tiền điện tử như Mining X hoặc The CryptoApp, và được phân phối thông qua các trang web lừa đảo.
Bên cạnh việc đánh cắp mật khẩu và cookie của nạn nhân, phần mềm độc hại còn có khả năng quét mã 2FA từ ứng dụng Google Authenticator, lọc thông tin nhạy cảm như tổng số dư trên ứng dụng Binance và Trust Wallet.
Các nhà nghiên cứu cho biết, tính linh hoạt và khả năng kiểm soát của phần mềm độc hại cho phép kẻ gian có thể thực hiện hàng loạt các cuộc tấn công, thay vì chỉ đơn thuần đánh cắp thông tin cá nhân.
Trên thực tế, bất kỳ ứng dụng nào sử dụng WebView đều có thể bị đánh cắp thông tin đăng nhập và cookie.
Trước đó không lâu, các nhà nghiên cứu bảo mật tại Avast cũng đã phát hiện một phần mềm độc hại mới có tên “FakeCrack”, được thiết kế để đánh cắp mật khẩu và thông tin đăng nhập ngân hàng. Phần lớn nạn nhân bị tấn công đều ở Pháp, Brazil, Indonesia và Ấn Độ.
Theo Khải Hoàn (Kienthuc.net.vn)
- Phát hiện người đàn ông lôi kéo vợ và hai thiếu niên 15 tuổi vào tiệc ma túy (12/03/26 23:11)
- Giá xăng dầu biến động mạnh: Xăng RON 95 và dầu đồng loạt tăng giá (12/03/26 22:04)
- Tân Lãnh tụ Tối cao Iran ra tối hậu thư: Yêu cầu Mỹ đóng cửa toàn bộ căn cứ tại Trung Đông (12/03/26 21:39)
- Lời khai người đăng tin "giá xăng lên 34.000 đồng/lít" vừa bị công an xử phạt (12/03/26 21:28)
- Quá khứ nhạc sĩ Minh Khang trong "Bố ơi mình đi đâu thế", hé lộ tính cách và đời sống gia đình ít người biết (12/03/26 21:13)
- Danh tính nhóm thanh thiếu niên đánh bạn học bất tỉnh ở Phú Quốc, hé lộ nguyên nhân mâu thuẫn (12/03/26 21:11)
- Lãnh tụ Tối cao Iran Mojtaba Khamenei bị thương sau cuộc tấn công của Mỹ và Israel, tình trạng hiện nay ra sao (12/03/26 20:47)
- Người đàn ông nhảy lầu từ sân thượng bệnh viện sau cuộc điện thoại bí ẩn (12/03/26 20:40)
- Lối thoát cho xung đột Trung Đông: Tổng thống Iran chính thức ra điều kiện với Mỹ và Israel (12/03/26 20:36)
- Luật bóng đá: Giải mã 17 điều luật IFAB và tác động đến chiến thuật thực tiễn (12/03/26 20:00)