SO HUU TRI TUE
Thứ sáu, 17/05/2024
  • Click để copy

Cảnh báo mã độc giả mạo bản cập nhật Chrome đánh cắp tài khoản ngân hàng

14:49, 02/05/2024
(SHTT) - Phần mềm độc hại Trojan được đặt tên là "Brokewell" ngụy trang dưới dạng bản cập nhật cho Google Chrome sẽ thu thập dữ liệu bí mật, có thể “đánh bay” tài khoản ngân hàng của nạn nhân.

Do giả mạo Google Chrome nên hiện mã độc này chỉ khả thi với các thiết bị chạy Android. Cũng giống như thiết kế của hầu hết các loại mã độc khác, Brokewell tạo một lớp phủ màn hình phía trước bất kỳ ứng dụng nào mà nạn nhân sử dụng để đánh cắp các thông tin quan trọng như tài khoản, mật khẩu đăng nhập, cookie…

chrome-force-delete-extensions(1)

Mã độc giả mạo bản cập nhật Chrome đánh cắp tài khoản ngân hàng 

Với khả năng "ghi nhật ký khả năng truy cập", phần mềm độc hại này ghi lại tất cả các thao tác chạm, nhập văn bản, vuốt, ứng dụng đã mở và thông tin được hiển thị của người dùng. Dữ liệu này được gửi đến máy chủ chỉ huy và kiểm soát, về cơ bản là hành vi đánh cắp dữ liệu cá nhân. Vì mọi sự kiện đều bị trojan ghi lại nên tất cả các ứng dụng được tải xuống trên điện thoại Android đều dễ bị tấn công. Sau khi phần mềm độc hại đánh cắp thông tin xác thực của người dùng điện thoại, kẻ tấn công có thể chiếm quyền kiểm soát điện thoại từ xa.

Điều đáng lo ngại là Brokewell dường như vẫn đang được phát triển và cập nhật thường xuyên để chống lại các giải pháp ngăn chặn hiện nay. Không chỉ vậy, Brokewell có thể sẽ được quảng cáo trên các kênh ngầm dưới dạng dịch vụ cho thuê, thu hút sự quan tâm của tội phạm mạng và khơi dậy các chiến dịch tấn công mới…

Theo các nhà nghiên cứu bảo mật, để chống lại các loại trojan như Brokewell, người dùng nên kích hoạt tính năng Google Play Protecht trong Google Play và sử dụng các giải pháp chống virus từ các nhà cung cấp uy tín.

Bản cập nhật Chrome hợp pháp ở bên trái trong khi bản bên phải là giả mạo.Sau khi có thông tin về loại trojan này, Google đã đưa ra tuyên bố rằng, người dùng Android được tự động bảo vệ khỏi các phiên bản đã biết của Brokewell bằng tính năng Google Play Protect, tính năng này được bật theo chế độ mặc định trên các thiết bị Android có Dịch vụ Google Play. Google Play Protect có thể cảnh báo người dùng hoặc chặn các ứng dụng mà nó cho rằng có hành vi độc hại, ngay cả khi những ứng dụng đó xuất hiện từ các nguồn bên ngoài chợ ảo của Google.

TH

Tin khác

Pháp luật 2 ngày trước
(SHTT) - Thủ tướng Chính phủ Phạm Minh Chính vừa ký ban hành Công điện số 47/CĐ-TTg ngày 13/5/2024 về tăng cường quản lý thuốc lá điện tử, thuốc lá nung nóng.
Pháp luật 4 ngày trước
(SHTT) - Dự thảo Thông tư quy định về Giấy chứng nhận quyền sử dụng đất, quyền sở hữu tài sản gắn liền với đất và hồ sơ địa chính được Bộ Tài nguyên và Môi trường công bố mới đây, mẫu sổ đỏ mới sẽ có in mã QR trên góc phải thay cho mã vạch.
Pháp luật 4 ngày trước
(SHTT) - Công an quận Tân Phú (TPHCM) vừa phát đi thông tin cảnh báo các hình thức lừa đảo mạo danh ngân hàng gọi điện cho người dân thông báo tặng quà, thông báo các giao dịch chuyển tiền nhầm... hoặc cảnh báo tài khoản gặp sự cố và gửi link yêu cầu kích hoạt dịch vụ.
Pháp luật 5 ngày trước
(SHTT) - Quỹ ngoại PYN Elite Fund mới đây đã phát đi thông tin cảnh báo về việc xuất hiện hình thức lừa đảo, mạo danh PYN Elite nhằm huy động vốn trái phép của nhà đầu tư.
Pháp luật 6 ngày trước
(SHTT) - Mới đây, Công an thành phố Hà Nội đã đăng tải thông tin cảnh báo về về việc một người phụ nữ bị lừa hơn 1 tỷ đồng khi đăng ký khóa học 'Trại trẻ quân đội nhí 2024' trên mạng.