-
"Hoàng tử ếch" Việt Nam và chuyện tình cổ tích tại SEA Games 33: Truyền thông Thái Lan hết lời ca ngợi -
Uống nước chanh thay thuốc, chết vì mù quáng -
Hà Nội: Phẫn nộ vụ bé trai 12 tuổi bị bố của bạn tát, đánh đến choáng váng chỉ vì... chiếc xe đạp -
Hành động lúc nguy cấp của tài xế giúp 9 hành khách thoát chết trong vụ sạt lở đèo Thung Khe 3 người thiệt mạng -
Hà Nội: 249 chủ xe máy có biển số sau nhanh chóng nộp phạt nguội theo Nghị định 168 -
Hành trình của "truyền nhân" Ánh Viên: Từ cậu bé mơ mộng đến "nam thần" giành HCV SEA Games 33 -
Quảng Trị: Va chạm trên quốc lộ 1A khiến một người chết, xe đầu kéo rời hiện trường -
Giải mã "Ngựa Ô" Philippines: Việt Nam đứng trước thách thức ở Bán Kết SEA Games 33 -
Xác định danh tính người lái xe ô tô dừng trên vạch mắt võng, chặn lỗi rẽ phải giữa giờ cao điểm -
Hai học sinh tử vong thương tâm tại hồ bơi dù nước chỉ sâu 0,5m và có giáo viên giám sát
Công nghệ
17/06/2022 23:00Phát hiện phần mềm độc hại tấn công ví điện tử và ngân hàng trực tuyến
Phần mềm độc hại MaliBot, được thiết kế nhằm đánh cắp thông tin đăng nhập và cookie, bỏ qua mã xác thực đa yếu tố (MFA) và lạm dụng dịch vụ trợ năng trên Android để theo dõi màn hình thiết bị của nạn nhân.
Dịch vụ trợ năng là một dịch vụ nền chạy trên các thiết bị Android nhằm hỗ trợ người dùng khuyết tật. Tuy nhiên, dịch vụ này từ lâu đã bị phần mềm gián điệp và Trojan tận dụng để lấy nội dung và đánh cắp thông tin đăng nhập.
MaliBot là phiên bản được sửa đổi lại từ phần mềm độc hại SOVA (có nghĩa là “cú” trong tiếng Nga). SOVA được phát hiện lần đầu tiên vào tháng 8/2021, nổi bật với khả năng tấn công bằng lớp phủ, giả mạo giao diện đăng nhập ngân hàng và đánh cắp thông tin của nạn nhân.
Theo nhà nghiên cứu bảo mật Dor Nizar của F5 Labs, MaliBot chủ yếu ngụy trang thành các ứng dụng khai thác tiền điện tử như Mining X hoặc The CryptoApp, và được phân phối thông qua các trang web lừa đảo.
Bên cạnh việc đánh cắp mật khẩu và cookie của nạn nhân, phần mềm độc hại còn có khả năng quét mã 2FA từ ứng dụng Google Authenticator, lọc thông tin nhạy cảm như tổng số dư trên ứng dụng Binance và Trust Wallet.
Các nhà nghiên cứu cho biết, tính linh hoạt và khả năng kiểm soát của phần mềm độc hại cho phép kẻ gian có thể thực hiện hàng loạt các cuộc tấn công, thay vì chỉ đơn thuần đánh cắp thông tin cá nhân.
Trên thực tế, bất kỳ ứng dụng nào sử dụng WebView đều có thể bị đánh cắp thông tin đăng nhập và cookie.
Trước đó không lâu, các nhà nghiên cứu bảo mật tại Avast cũng đã phát hiện một phần mềm độc hại mới có tên “FakeCrack”, được thiết kế để đánh cắp mật khẩu và thông tin đăng nhập ngân hàng. Phần lớn nạn nhân bị tấn công đều ở Pháp, Brazil, Indonesia và Ấn Độ.
Theo Khải Hoàn (Kienthuc.net.vn)
- Uống nước chanh thay thuốc, chết vì mù quáng (42 phút trước)
- "Hoàng tử ếch" Việt Nam và chuyện tình cổ tích tại SEA Games 33: Truyền thông Thái Lan hết lời ca ngợi (43 phút trước)
- Doanh thu 5.000 tỷ, thuế chỉ 10 triệu: "Kẽ hở" nào dẫn tiệm vàng vào vòng tố tụng? (53 phút trước)
- Hà Nội: Phẫn nộ vụ bé trai 12 tuổi bị bố của bạn tát, đánh đến choáng váng chỉ vì... chiếc xe đạp (56 phút trước)
- Đây là vua Android tầm trung vừa mở bán, camera tele 50MP rẻ nhất thế giới, iPhone 17 lép vế (1 giờ trước)
- Lý do cựu bí thư tỉnh Vĩnh Phúc cũ đưa ra để xin giảm án, hé lộ bất ngờ về hoàn cảnh gia đình (1 giờ trước)
- Trương Mạn Ngọc ở tuổi 61: Sống chậm, không chồng con (1 giờ trước)
- Hành động lúc nguy cấp của tài xế giúp 9 hành khách thoát chết trong vụ sạt lở đèo Thung Khe 3 người thiệt mạng (1 giờ trước)
- Sốc: Giá chung cư vùng ven Hà Nội tăng "phi mã", vượt mặt các quận nội đô sầm uất (1 giờ trước)
- CLB Thái Lan từ chối đến Campuchia thi đấu, chấp nhận xử thua ở Cúp C1 Đông Nam Á (1 giờ trước)