-
Tiếp tục sắp xếp, tinh gọn tổ chức bộ máy ở Trung ương và địa phương -
Xôn xao clip ô tô "thông chốt" CSGT, màn rượt đuổi gay cấn như phim -
Kinh hoàng ô tô bán tải kéo lê xe máy gần 1km, người đàn ông tử vong -
Mùng 4 Tết Bính Ngọ: 4 con giáp "hứng lộc trời cho", mở hàng như ý, tiền vào như nước! -
Loạt màu hấp dẫn của dòng Macbook giá rẻ 15 triệu của Apple lộ diện, hứa hẹn cháy hàng -
Yamaha chính thức ra mắt "vua xe ga" 155cc mới giá 39 triệu đồng: Thiết kế chất hơn cả Honda SH Mode -
Vỡ mộng "bỏ phố về quê": Khi tự do tài chính biến thành khoản nợ 800 triệu đồng -
Biến căng phòng vé Tết 2026: Khán giả "cầu cứu" cho phim của Trường Giang vì suất chiếu quá "nghèo nàn" -
Lời khai vợ chồng tài xế đỗ xe chắn đầu, đuôi trong ngõ ở Hà Tĩnh, thực hư chuyện là phóng viên -
Ông Trump ra "tối hậu thư" 15 ngày cho Iran
Công nghệ
17/06/2022 23:00Phát hiện phần mềm độc hại tấn công ví điện tử và ngân hàng trực tuyến
Phần mềm độc hại MaliBot, được thiết kế nhằm đánh cắp thông tin đăng nhập và cookie, bỏ qua mã xác thực đa yếu tố (MFA) và lạm dụng dịch vụ trợ năng trên Android để theo dõi màn hình thiết bị của nạn nhân.
Dịch vụ trợ năng là một dịch vụ nền chạy trên các thiết bị Android nhằm hỗ trợ người dùng khuyết tật. Tuy nhiên, dịch vụ này từ lâu đã bị phần mềm gián điệp và Trojan tận dụng để lấy nội dung và đánh cắp thông tin đăng nhập.
MaliBot là phiên bản được sửa đổi lại từ phần mềm độc hại SOVA (có nghĩa là “cú” trong tiếng Nga). SOVA được phát hiện lần đầu tiên vào tháng 8/2021, nổi bật với khả năng tấn công bằng lớp phủ, giả mạo giao diện đăng nhập ngân hàng và đánh cắp thông tin của nạn nhân.
Theo nhà nghiên cứu bảo mật Dor Nizar của F5 Labs, MaliBot chủ yếu ngụy trang thành các ứng dụng khai thác tiền điện tử như Mining X hoặc The CryptoApp, và được phân phối thông qua các trang web lừa đảo.
Bên cạnh việc đánh cắp mật khẩu và cookie của nạn nhân, phần mềm độc hại còn có khả năng quét mã 2FA từ ứng dụng Google Authenticator, lọc thông tin nhạy cảm như tổng số dư trên ứng dụng Binance và Trust Wallet.
Các nhà nghiên cứu cho biết, tính linh hoạt và khả năng kiểm soát của phần mềm độc hại cho phép kẻ gian có thể thực hiện hàng loạt các cuộc tấn công, thay vì chỉ đơn thuần đánh cắp thông tin cá nhân.
Trên thực tế, bất kỳ ứng dụng nào sử dụng WebView đều có thể bị đánh cắp thông tin đăng nhập và cookie.
Trước đó không lâu, các nhà nghiên cứu bảo mật tại Avast cũng đã phát hiện một phần mềm độc hại mới có tên “FakeCrack”, được thiết kế để đánh cắp mật khẩu và thông tin đăng nhập ngân hàng. Phần lớn nạn nhân bị tấn công đều ở Pháp, Brazil, Indonesia và Ấn Độ.
Theo Khải Hoàn (Kienthuc.net.vn)
- Tìm thấy thi thể hai ông cháu trong vụ lật đò thương tâm trên sông Gianh (2 giờ trước)
- Lao mình xuống biển động cứu 2 trẻ em, Đại úy công an được đề nghị tặng Huy hiệu “Tuổi trẻ dũng cảm” (2 giờ trước)
- Bảng giá xe máy Honda giữa tháng 2/2026 lao dốc không phanh: SH, SH Mode cực rẻ, Air Blade chạm đáy (2 giờ trước)
- Paris Hilton tung bộ ảnh nude táo bạo chào đón tuổi 45 (3 giờ trước)
- 40 tuổi chưa lấy chồng, vì mẹ giục quá nên tôi chấp nhận lên xe hoa với một ông chú U60 có 2 đời vợ (3 giờ trước)
- "Đường Tăng" Giang Hoa gây xót xa với diện mạo gầy gò ở tuổi 62 (3 giờ trước)
- AFC xác nhận 7 cầu thủ Malaysia liên quan vụ gian lận nhập tịch không được thi đấu cấp ĐTQG (4 giờ trước)
- Cảnh sát Thái Lan cải trang thành đoàn múa lân tóm gọn trùm trộm cổ vật (4 giờ trước)
- Đại học Nhật Bản công bố nghiên cứu quan trọng: Môn thể thao nhẹ nhàng, rẻ tiền nhưng giúp giảm mỡ máu, kéo dài tuổi thọ cực kỳ tốt (4 giờ trước)
- Linh Ka và Dương Domic lộ ảnh đón Tết cùng nhau, thực hư ra sao? (4 giờ trước)