-
8 sao Hoa ngữ lao đao sau khi bị phong sát: Người bị cấm livestream, kẻ lĩnh án tù 13 năm -
Doanh nghiệp liên quan vợ chồng diễn viên Chi Bảo nợ thuế hơn 5 tỷ đồng -
Hong Kong bắt 127 người trong đường dây cho vay nặng lãi nghi do người phụ nữ Việt Nam cầm đầu -
Hà Nội dự kiến xử lý 12 dự án liên quan ông Lê Thanh Thản: Cư dân có thể được chọn phương án di dời -
Miền Bắc nắng kéo dài, ô nhiễm không khí có thể tiếp diễn nhiều ngày -
Mỹ chốt thỏa thuận mua dầu từ Nga, ông Trump thúc giục Ukraine thay thế Tổng thống Zelensky -
Tử vi 12 con giáp Chủ nhật 11/10/2026: Tý đón lộc, Mão cần đề phòng sự cố -
Lật tẩy đường dây đầu tư vàng ảo qua ứng dụng Phantom, chiếm đoạt hơn 26,5 tỷ đồng -
Góa chồng hơn 5 năm muốn đi bước nữa, người phụ nữ kiệt sức vì sự kìm kẹp và theo dõi sát sao của mẹ chồng -
Mua đất hơn 8 tỷ, mất 300 triệu tiền cọc vì một tin nhắn
Công nghệ
14/11/2016 21:13Trojan ngân hàng tấn công 318.000 người dùng di động
Chỉ trong vòng 4 tháng, một Trojan ngân hàng đã âm thầm xâm nhập thiết bị Android của hơn 318.000 người dùng.
| Người dùng trình duyệt Chrome trên Android đang gặp nguy hiểm. - Ảnh: Đức Thiện |
Các chuyên gia Kaspersky Lab vừa phát hiện một biến thể của Trojan ngân hàng di động lẩn trốn trên Google AdSense: Svpeng. Khoảng 318.000 người dùng Android đã bị phát hiện nhiễm Svpeng từ giữa tháng 7-2016 đến nay, tỷ lệ nhiễm cao nhất là 37.000 nạn nhân trong một ngày.
Những kẻ tấn công đánh cắp thông tin thẻ ngân hàng và dữ liệu cá nhân như danh bạ và lịch sử cuộc gọi đã lợi dụng lỗi trong Google Chrome dành cho Android.
Cuộc tấn công bắt đầu bằng quảng cáo đặt trên Google AdSense. Quảng cáo xuất hiện một cách bình thường trên những trang web không nhiễm độc, Trojan chỉ tải khi người dùng truy cập web bằng trình duyệt Chrome trên thiết bị Android. Svpeng giả dạng dưới hình thức bản cập nhật trình duyệt quan trọng hoặc ứng dụng phổ biến để khiến người dùng tin và chấp nhận cài đặt.
Khi phần mềm độc hại đã được khởi chạy, nó sẽ xuất hiện trong danh sách các ứng dụng đã được cài đặt và yêu cầu người dùng cấp quyền quản trị. Điều này khiến việc phát hiện phần mềm độc hại trở nên khó khăn hơn.
Trojan ngân hàng trên di động Svpeng được thiết kế để đánh cắp thông tin thẻ ngân hàng. Không những vậy, nó còn thu thập lịch sử cuộc gọi, tin nhắn thông thường và tin nhắn đa phương tiện, đánh dấu trang trên trình duyệt và danh bạ.
Theo đặc tính phân bổ của phần mềm độc hại thì hàng triệu trang web trên toàn cầu đang gặp nguy hiểm khi rất nhiều trang web sử dụng AdSense để hiển thị quảng cáo.
Khi phát hiện ra lỗi, Kaspersky Lab cho biết đã ngay lập tức thông báo cho Google. Bản vá lỗi sẽ được cập nhật trong phiên bản Google Chrome cho Android sắp tới.
Kaspersky Lab khuyên người dùng cập nhật phiên bản mới nhất cho trình duyệt Chrome trên Android, cài đặt giải pháp bảo mật hiệu quả và biết những công cụ và thủ thuật mà phần mềm độc hại dùng nhằm lừa chúng ta cài đặt phần mềm độc hại và đồng ý cấp quyền truy cập thiết bị.
Theo Đức Thiện (Tuổi Trẻ)
- Ba Lan điều tra âm mưu ám sát thủ tướng và bộ trưởng quốc phòng (37 phút trước)
- U17 nữ Việt Nam giành vé dự VCK U17 nữ châu Á 2026 sau 3 trận toàn thắng (49 phút trước)
- Tiến Linh ghi bàn may mắn, CA TP.HCM vẫn bị SLNA chia điểm tại chảo lửa Vinh (1 giờ trước)
- TPHCM xử lý dứt điểm 28 điểm kẹt xe đến năm 2030 (1 giờ trước)
- Công an xác minh vụ người đàn ông tự nhận uống rượu, chặn ô tô tát tài xế ở Hà Nội (2 giờ trước)
- CLB Thanh Hóa bế tắc bài toán kinh phí: Tiền chỉ đủ nuôi đội bóng một mùa, mỏi mắt tìm nhà tài trợ (3 giờ trước)
- Mỹ điều tra 5 mạng truyền hình vì ngừng đưa tin về ông Trump (3 giờ trước)
- Quảng Ninh: Triệu tập tài xế ô tô kéo lê tấm tôn giữa đường (3 giờ trước)
- Hàn Quốc: Cháy pin sạc dự phòng trên máy bay, 43 hành khách hoảng loạn hủy chuyến (3 giờ trước)
- Tài xế ở Thanh Hóa bị phạt nặng sau màn vượt ẩu nguy hiểm, suýt gây tai nạn (4 giờ trước)