-
TP HCM: Người phụ nữ tử vong thương tâm sau va chạm với xe container, hé lộ hoàn cảnh đáng thương -
Học sinh Việt Nam từ 2026: Miễn phí sách giáo khoa và thống nhất bộ SGK toàn quốc, thay đổi lớn trong giáo dục -
Hà Nội: 182 trường hợp vi phạm được camera AI phát hiện phải nộp phạt nguội theo Nghị định 168 -
Phẫn nộ clip nữ sinh lớp 10 Gia Lai bị nhóm bạn đánh hội đồng chỉ vì 1 xích mích vụn vặt -
Hà Nội: Đang cháy lớn trên phố Lò Đúc, dãy cửa hàng bị thiêu rụi hoàn toàn -
Tai nạn cao tốc Đà Nẵng - Quảng Ngãi: Xót xa cảnh người thân lặng lẽ nhận thi thể nạn nhân về quê lo hậu sự -
Camera AI phát hiện những lỗi mà người điều khiển ô tô, xe máy lâu nay vẫn "hồn nhiên" mắc phải -
Công an Hà Nội, Sở xây dựng làm việc với Ban quản lý chung cư HH Linh Đàm về vụ cấm cư dân để xe điện -
Chính thức "khai tử" bằng tốt nghiệp trung học cơ sở, loại giấy tờ gì được thay thế? -
Quốc hội bỏ quy định bắt buộc taxi, xe vận tải phải lắp ghế an toàn cho trẻ em
Công nghệ
07/10/2023 17:00Ứng dụng đánh cắp tiền trong tài khoản ngân hàng mà người dùng Việt cần đặc biệt cảnh giác
Securitylab đưa tin, Các chuyên gia an ninh mạng quốc tế tại Group-IB vừa lên tiếng cảnh báo phần mềm độc hại mới có tên là GoldDigger, nhắm mục tiêu vào người dùng ngân hàng tại Việt Nam.
Trojan (phần mềm độc hại) này được thiết kế để nhắm mục tiêu hơn 50 ứng dụng tài chính, ngân hàng, ví điện tử,... Các chuyên gia tại Group-IB phát hiện trojan lần đầu tiên vào tháng 8/2023, mặc dù có bằng chứng cho thấy nó đã hoạt động từ tháng 6/2023.
Đến thời điểm hiện tại quy mô lây nhiễm của GoldDigger vẫn chưa được xác định, nhưng trojan này bị phát hiện mạo danh ứng dụng của Chính phủ và một công ty điện lực/năng lượng.
Chia sẻ với The Hacker News , Group-IB cho biết kẻ tấn công đã sử dụng các trang web giả mạo Google Play cũng như các chiến thuật lừa đảo truyền thống để phát tán phần mềm độc hại GoldDigger.
Trong trường hợp người dùng vô tình cài đặt ứng dụng giả mạo có cài cắm trojan GoldDigger, phần mềm sẽ yêu cầu nhiều quyền hạn, chủ yếu là phần trợ năng trên Android để đánh cắp thông tin đăng nhập ngân hàng, chặn tin nhắn SMS và thực hiện nhiều hành động nguy hiểm khác.
Việc người dùng vô tình cấp quyền cũng cho phép phần mềm độc hại xem được mọi thứ hiển thị trên màn hình, đơn cử như mã xác thực hai lớp, các lần nhấn phím, cũng như tạo điều kiện cho kẻ gian điều khiển điện thoại từ xa.
Đại diện Group-IB tại Việt Nam cảnh báo, hiện tại, GoldDigger chủ yếu tập trung vào các mục tiêu ở Việt Nam. Tuy nhiên, nhóm Threat Intelligence của Group-IB đã phát hiện ra rằng, ngoài tiếng Việt, phần mềm độc hại này đã bắt đầu xuất hiện các phiên bản ngôn ngữ khác.
Group-IB kêu gọi người dùng đảm bảo thiết bị di động của họ được cập nhật, tránh tải xuống ứng dụng từ các nguồn bên ngoài cửa hàng Google Play và kiểm tra những quyền mà ứng dụng yêu cầu sau khi tải xuống. Cảnh giác và thận trọng là chìa khóa để giữ an toàn tài chính của bạn.
Theo Huỳnh Duy (Phụ Nữ Mới)
- Taekwondo Việt Nam bứt phá ngoạn mục, giành Huy chương Vàng thứ hai tại SEA Games 33 (1 giờ trước)
- Phẫn nộ: Tài xế xe buýt bị hành khách hành hung ngay khi xe đang chạy trên đường, gây hoảng loạn cho hành khách (1 giờ trước)
- Đồng Nai ghi nhận ca mắc đậu mùa khỉ đầu tiên trong năm, nguồn lây nhiễm chưa rõ ràng (1 giờ trước)
- Ngày đầu SEA Games 33 đầy biến động: Chủ nhà Thái Lan liên tục mắc lỗi, Việt Nam và Philippines đồng loạt kiện trọng tài taekwondo thiên vị (1 giờ trước)
- Kinh hoàng tại Nigeria: Phá đường dây khách sạn - nhà xác kiêm “lò mổ” nội tạng, nghi ngờ bắt cóc và giết người hàng loạt (2 giờ trước)
- Động thái gây sốc của Apple: Đặt cược lớn vào iPhone Fold với số lượng màn hình khủng, thách thức toàn bộ thị trường điện thoại gập (3 giờ trước)
- Nguyễn Thị Hương và Diệp Thị Hương giành HCV đầu tiên cho Đoàn Thể thao Việt Nam tại SEA Games 33 (3 giờ trước)
- Chính thức thông qua Luật Thương mại điện tử (3 giờ trước)
- Bê bối SEA Games 33: VĐV Malaysia bị loại oan vì nghe lời HLV? (3 giờ trước)
- TP HCM: Người phụ nữ tử vong thương tâm sau va chạm với xe container, hé lộ hoàn cảnh đáng thương (4 giờ trước)