-
Chốt lịch nghỉ Tết Âm lịch 2027: Cán bộ, công chức được nghỉ 7 ngày -
Google thử nghiệm Gemini 4 Argon: Nỗ lực lật ngược thế cờ và xóa mác "Gehihi" -
Viện Kiểm Sát nói gì về việc 4 bảo vệ dù nhận vài trăm nghìn đồng nhưng vẫn bị đề nghị án 4 năm tù? -
Đình Bắc rực sáng, tuyển Việt Nam ngược dòng hạ Pakistan để tranh HCĐ -
Không khí lạnh tràn về, miền Bắc hứng mưa rất to rồi chuyển lạnh -
Hít 50 quả bóng cười mỗi ngày, nam thanh niên 24 tuổi tổn thương thần kinh -
Kỳ tích ba anh em sinh ba chào đời khác ngày tại Việt Nam -
Chuyến thám hiểm 6,5 tỷ đồng/người và bi kịch của gia đình tỷ phú Pakistan -
Giám đốc công ty ở TP HCM bị bắt vì bán đồng hồ, trang sức nhái Rolex, Cartier -
Bẻ khớp ngón tay có gây viêm khớp và ảnh hưởng sức khỏe không?
Công nghệ
17/06/2022 23:00Phát hiện phần mềm độc hại tấn công ví điện tử và ngân hàng trực tuyến
Phần mềm độc hại MaliBot, được thiết kế nhằm đánh cắp thông tin đăng nhập và cookie, bỏ qua mã xác thực đa yếu tố (MFA) và lạm dụng dịch vụ trợ năng trên Android để theo dõi màn hình thiết bị của nạn nhân.
Dịch vụ trợ năng là một dịch vụ nền chạy trên các thiết bị Android nhằm hỗ trợ người dùng khuyết tật. Tuy nhiên, dịch vụ này từ lâu đã bị phần mềm gián điệp và Trojan tận dụng để lấy nội dung và đánh cắp thông tin đăng nhập.
MaliBot là phiên bản được sửa đổi lại từ phần mềm độc hại SOVA (có nghĩa là “cú” trong tiếng Nga). SOVA được phát hiện lần đầu tiên vào tháng 8/2021, nổi bật với khả năng tấn công bằng lớp phủ, giả mạo giao diện đăng nhập ngân hàng và đánh cắp thông tin của nạn nhân.
Theo nhà nghiên cứu bảo mật Dor Nizar của F5 Labs, MaliBot chủ yếu ngụy trang thành các ứng dụng khai thác tiền điện tử như Mining X hoặc The CryptoApp, và được phân phối thông qua các trang web lừa đảo.
Bên cạnh việc đánh cắp mật khẩu và cookie của nạn nhân, phần mềm độc hại còn có khả năng quét mã 2FA từ ứng dụng Google Authenticator, lọc thông tin nhạy cảm như tổng số dư trên ứng dụng Binance và Trust Wallet.
Các nhà nghiên cứu cho biết, tính linh hoạt và khả năng kiểm soát của phần mềm độc hại cho phép kẻ gian có thể thực hiện hàng loạt các cuộc tấn công, thay vì chỉ đơn thuần đánh cắp thông tin cá nhân.
Trên thực tế, bất kỳ ứng dụng nào sử dụng WebView đều có thể bị đánh cắp thông tin đăng nhập và cookie.
Trước đó không lâu, các nhà nghiên cứu bảo mật tại Avast cũng đã phát hiện một phần mềm độc hại mới có tên “FakeCrack”, được thiết kế để đánh cắp mật khẩu và thông tin đăng nhập ngân hàng. Phần lớn nạn nhân bị tấn công đều ở Pháp, Brazil, Indonesia và Ấn Độ.
Theo Khải Hoàn (Kienthuc.net.vn)
- Tử vi thứ 7 ngày 3/10/2026 của 12 con giáp: Sửu an tâm tiền bạc, Dậu bị soi mói (6 giờ trước)
- Công tố viên nêu "nguyên nhân gốc rễ" vụ sát hại người mẫu Thái Thiên Phượng (02/10/26 22:30)
- Nữ streamer qua đời ở tuổi 25 vì ung thư dạ dày, bản thân từng nói về những thói quen vô cùng nguy hiểm sau đây (02/10/26 22:23)
- Người dùng iPhone sắp đón tin cực vui (02/10/26 22:03)
- HLV Pakistan thừa nhận thua tâm phục khẩu phục, hết lời ca ngợi Đình Bắc (02/10/26 21:24)
- "Ăn trái cấm" với bạn gái 12 tuổi, nam thanh niên bị tạm giữ hình sự (02/10/26 20:53)
- Tổng Bí thư, Chủ tịch nước: Không lấy thành tích SEA Games làm thước đo duy nhất (02/10/26 20:43)
- Kết quả Thái Lan 1–2 Philippines: Đội hình C của Voi chiến giúp đối thủ phá dớp (02/10/26 20:33)
- Cơ trưởng Flydubai lần đầu kể lại khoảnh khắc sinh tử khi máy bay bị không tặc (02/10/26 19:49)
- HLV Kim Sang-sik: Trận tranh hạng ba với Malaysia chẳng khác nào chung kết (02/10/26 19:29)