-
Những "người thừa kế" kín tiếng của tỷ phú Phạm Nhật Vượng cùng bước lên vị trí lãnh đạo -
Cặp vợ chồng 9X cùng mắc ung thư gan sau nhiều năm uống thứ nước nhiều nhà vẫn quen dùng -
Tuyển Việt Nam tại FIFA ASEAN CUP: Những gương mặt quen và các màn trở lại đáng chú ý -
Áp thấp nhiệt đới hướng vào miền Trung, mưa lớn có thể kéo dài đến 16/9 -
Nữ sinh chuyên Trung đạt IELTS 8.5, SAT 1600 trở thành thủ khoa Ngoại thương -
Đề nghị kỷ luật Phó chủ tịch UBND tỉnh Phú Thọ Nguyễn Huy Ngọc -
Xác định nam thanh niên lái xe tông thiếu tá CSGT ở An Giang -
Ủy ban Cạnh tranh Quốc gia yêu cầu Grab làm rõ giá cước, phí và chiết khấu -
Bộ Nội vụ trình Chính phủ phương án nghỉ Tết Nguyên đán 2027 kéo dài 7 ngày -
Công an làm việc với 3 người đăng bán sách giáo khoa photocopy trên Facebook
Công nghệ
17/06/2022 23:00Phát hiện phần mềm độc hại tấn công ví điện tử và ngân hàng trực tuyến
Phần mềm độc hại MaliBot, được thiết kế nhằm đánh cắp thông tin đăng nhập và cookie, bỏ qua mã xác thực đa yếu tố (MFA) và lạm dụng dịch vụ trợ năng trên Android để theo dõi màn hình thiết bị của nạn nhân.
Dịch vụ trợ năng là một dịch vụ nền chạy trên các thiết bị Android nhằm hỗ trợ người dùng khuyết tật. Tuy nhiên, dịch vụ này từ lâu đã bị phần mềm gián điệp và Trojan tận dụng để lấy nội dung và đánh cắp thông tin đăng nhập.
MaliBot là phiên bản được sửa đổi lại từ phần mềm độc hại SOVA (có nghĩa là “cú” trong tiếng Nga). SOVA được phát hiện lần đầu tiên vào tháng 8/2021, nổi bật với khả năng tấn công bằng lớp phủ, giả mạo giao diện đăng nhập ngân hàng và đánh cắp thông tin của nạn nhân.
Theo nhà nghiên cứu bảo mật Dor Nizar của F5 Labs, MaliBot chủ yếu ngụy trang thành các ứng dụng khai thác tiền điện tử như Mining X hoặc The CryptoApp, và được phân phối thông qua các trang web lừa đảo.
Bên cạnh việc đánh cắp mật khẩu và cookie của nạn nhân, phần mềm độc hại còn có khả năng quét mã 2FA từ ứng dụng Google Authenticator, lọc thông tin nhạy cảm như tổng số dư trên ứng dụng Binance và Trust Wallet.
Các nhà nghiên cứu cho biết, tính linh hoạt và khả năng kiểm soát của phần mềm độc hại cho phép kẻ gian có thể thực hiện hàng loạt các cuộc tấn công, thay vì chỉ đơn thuần đánh cắp thông tin cá nhân.
Trên thực tế, bất kỳ ứng dụng nào sử dụng WebView đều có thể bị đánh cắp thông tin đăng nhập và cookie.
Trước đó không lâu, các nhà nghiên cứu bảo mật tại Avast cũng đã phát hiện một phần mềm độc hại mới có tên “FakeCrack”, được thiết kế để đánh cắp mật khẩu và thông tin đăng nhập ngân hàng. Phần lớn nạn nhân bị tấn công đều ở Pháp, Brazil, Indonesia và Ấn Độ.
Theo Khải Hoàn (Kienthuc.net.vn)
- Sẵn sàng gặp Tổng thống Putin tại G20, ông Zelensky khẳng định Ukraine đang ở "vị thế thuận lợi" (12/09/26 23:35)
- VinFast úp mở xe mới sắp trình làng: Bán tải VF Wild nhiều khả năng chốt lịch ra mắt ngay trong tháng 9 (12/09/26 22:13)
- Sức hút kỷ lục: iPhone 18 Pro Max "cháy hàng" đợt đầu tại Việt Nam chỉ sau 10 phút mở bán (12/09/26 20:37)
- Thương tâm: Bé trai lớp 6 tử vong do xe đưa đón học sinh lùi thiếu quan sát (12/09/26 20:31)
- Tài xế Grab xôn xao vì thông báo mới: Hãng lên tiếng về quyền tắt ứng dụng giữa lúc Ủy ban Cạnh tranh Quốc gia vào cuộc (12/09/26 19:51)
- Làm thế nào để điều hòa vừa mát vừa tiết kiệm điện? Rất nhiều người mắc sai lầm sau đây (12/09/26 19:40)
- Báo Thái Lan tiết lộ mức lương ngất ngưởng của HLV Park Hang-seo: Gấp đôi cựu HLV ĐTQG (12/09/26 19:13)
- Đôi nam nữ tử vong trong căn phòng, có dấu vết để lại trên ngực người phụ nữ (12/09/26 18:48)
- 8 việc mọi người nên làm để phòng ngừa bệnh mạn tính theo CDC Mỹ (12/09/26 18:30)
- Bố HLV Kim Sang-sik qua đời tại Hàn Quốc (12/09/26 18:16)