-
Dự án Nuôi em tiếp tục lộ bất thường: Hết mã trong nước, chuyển nhà hảo tâm sang nuôi em ở Campuchia -
Gần 98ha rừng bị xâm hại: Đề nghị kỷ luật 2 kiểm lâm -
Cờ đỏ sao vàng tung bay tại Bangkok: Đoàn thể thao Việt Nam trang nghiêm dự Lễ thượng cờ, quyết tâm chinh phục SEA Games 33 -
Thi thể phân huỷ trong nhà vệ sinh chung cư TP.HCM: Hé lộ danh tính bí ẩn cùng loạt dấu vết bất thường -
Cô gái chuyển nhầm 580 triệu cho bạn em trai, liên hệ xin lại thì đối phương tỉnh bơ: Trả nợ rồi! -
Lùm xùm dự án Nuôi em không minh bạch: Người phụ trách dự án biến mất, luật sư nêu loạt bất thường -
Camera AI phát hiện 703 lượt xe vượt đèn đỏ ở một ngã tư Hà Nội trong một ngày -
Truy tìm xe tải bỏ chạy sau khi làm rơi đá xuống xe khách khiến du khách nước ngoài tử vong -
Hotgirl RMIT xinh đẹp được Lý Hoàng Nam dành tặng cúp vô địch PPA Tour Asia là ai? -
Ngày càng nhiều người tử vong vì tiểu đường: Bác sĩ chỉ đích danh 5 loại đồ uống nên tránh xa
Công nghệ
17/06/2022 23:00Phát hiện phần mềm độc hại tấn công ví điện tử và ngân hàng trực tuyến
Phần mềm độc hại MaliBot, được thiết kế nhằm đánh cắp thông tin đăng nhập và cookie, bỏ qua mã xác thực đa yếu tố (MFA) và lạm dụng dịch vụ trợ năng trên Android để theo dõi màn hình thiết bị của nạn nhân.
Dịch vụ trợ năng là một dịch vụ nền chạy trên các thiết bị Android nhằm hỗ trợ người dùng khuyết tật. Tuy nhiên, dịch vụ này từ lâu đã bị phần mềm gián điệp và Trojan tận dụng để lấy nội dung và đánh cắp thông tin đăng nhập.
MaliBot là phiên bản được sửa đổi lại từ phần mềm độc hại SOVA (có nghĩa là “cú” trong tiếng Nga). SOVA được phát hiện lần đầu tiên vào tháng 8/2021, nổi bật với khả năng tấn công bằng lớp phủ, giả mạo giao diện đăng nhập ngân hàng và đánh cắp thông tin của nạn nhân.
Theo nhà nghiên cứu bảo mật Dor Nizar của F5 Labs, MaliBot chủ yếu ngụy trang thành các ứng dụng khai thác tiền điện tử như Mining X hoặc The CryptoApp, và được phân phối thông qua các trang web lừa đảo.
Bên cạnh việc đánh cắp mật khẩu và cookie của nạn nhân, phần mềm độc hại còn có khả năng quét mã 2FA từ ứng dụng Google Authenticator, lọc thông tin nhạy cảm như tổng số dư trên ứng dụng Binance và Trust Wallet.
Các nhà nghiên cứu cho biết, tính linh hoạt và khả năng kiểm soát của phần mềm độc hại cho phép kẻ gian có thể thực hiện hàng loạt các cuộc tấn công, thay vì chỉ đơn thuần đánh cắp thông tin cá nhân.
Trên thực tế, bất kỳ ứng dụng nào sử dụng WebView đều có thể bị đánh cắp thông tin đăng nhập và cookie.
Trước đó không lâu, các nhà nghiên cứu bảo mật tại Avast cũng đã phát hiện một phần mềm độc hại mới có tên “FakeCrack”, được thiết kế để đánh cắp mật khẩu và thông tin đăng nhập ngân hàng. Phần lớn nạn nhân bị tấn công đều ở Pháp, Brazil, Indonesia và Ấn Độ.
Theo Khải Hoàn (Kienthuc.net.vn)
- HLV Mai Đức Chung: “Tôi nhận trách nhiệm nhưng trọng tài xử lý chưa công bằng” (08/12/25 23:14)
- Nhân viên ngân hàng dụ khách mở thẻ tín dụng rồi chiếm đoạt hơn 900 triệu đồng (08/12/25 22:55)
- Live concert “See the light” của Mỹ Tâm tại Mỹ Đình: Sân khấu 75m, LED 1.650m² và quy mô lớn chưa từng có (08/12/25 22:48)
- U22 Indonesia thua sốc tại SEA Games 33, nguy cơ bị loại (08/12/25 22:30)
- Trào lưu “Nuôi Tôi” nở rộ trên mạng xã hội sau tranh cãi về dự án Nuôi Em (08/12/25 22:22)
- Quyền Linh lên tiếng về tin đồn bị bắt (08/12/25 22:06)
- Tuyển nữ Việt Nam lấn lướt nhưng thua đau Philippines ở phút bù giờ (08/12/25 21:14)
- Truy tố Lê Trung Khoa (08/12/25 20:58)
- Việt Nam bày tỏ quan ngại trước căng thẳng leo thang giữa Campuchia và Thái Lan (08/12/25 20:50)
- Đại biểu Quốc hội yêu cầu thủy điện xả lũ gây thiệt hại cho dân thì phải đền bù xứng đáng (08/12/25 20:39)