SO HUU TRI TUE
Chủ nhật, 28/04/2024
  • Click để copy

Cảnh báo: Xuất hiện phần mềm độc hại mới chuyên đánh cắp tài khoản ngân hàng tại Việt Nam

07:30, 09/10/2023
(SHTT) - Group-IB, một công ty an ninh mạng quốc tế, mới đây đã phát đi cảnh báo về loại virus mới, được thiết kế để bí mật thu thập thông tin người dùng, gồm xác thực ứng dụng ngân hàng nhằm chiếm đoạt tài khoản.

Được Group-IB đặt tên là GoldDigger, Trojan này chuyên hoạt động trên hệ điều hành Android, đã hoạt động từ tháng 6/2023, nhưng phải đến tháng 8/2023 mới được chú ý đến.

Nó được các nhà nghiên cứu bảo mật đặt tên là GoldDigger do hoạt động "GoldActivity" cụ thể được phát hiện trong tệp APK. GoldDigger hiện đang nhắm mục tiêu đến người dùng của hơn 50 ứng dụng ngân hàng tại Việt Nam, cũng như các ví điện tử.

Group-IB cho biết, trước tiên, người dùng có thể nhận được email lừa đảo, trong đó bao gồm các liên kết đến trang Google Play giả mạo hoặc website lừa đảo mạo danh một thương hiệu khác. Bản thân Trojan được ngụy trang trong một ứng dụng Android mạo danh Cổng thông tin của Chính phủ Việt Nam hoặc công ty điện lực/năng lượng.

inbound2086357688661457622

 Trang web giả mạo lây lan mã độc GoldDigger

Sau khi cài đặt, GoldDigger yêu cầu cấp quyền truy cập vào Dịch vụ trợ năng của Android, cho phép nó giám sát và thao tác các chức năng của thiết bị. Khi nhận được sự cho phép, Trojan có thể đánh cắp các thông tin nhạy cảm, bao gồm mật khẩu ứng dụng ngân hàng, cũng như chặn tin nhắn SMS và chuyển chúng đến máy chủ có khả năng ra lệnh và kiểm soát.

Việc cấp quyền cho phần mềm độc hại sẽ giúp nó theo dõi đầy đủ hoạt động của người dùng và xem số dư tài khoản ngân hàng, lấy mã xác thực hai yếu tố (2FA) và ghi lại các lần nhấn phím, tạo điều kiện truy cập từ xa vào thiết bị.

GoldDigger sử dụng cơ chế bảo vệ đặc biệt tiên tiến bằng giải pháp phần mềm Virbox Protector, cho phép Trojan trốn tránh và gây nhiều khó khăn hơn cho các nhà nghiên cứu bảo mật trong việc phân tích để tìm kiếm phần mềm độc hại.

inbound1650324960582626563

 

Đại diện Group-IB tại Việt Nam cảnh báo: “Hiện tại, GoldDigger chủ yếu tập trung vào các mục tiêu ở Việt Nam. Tuy nhiên, nhóm Threat Intelligence của Group-IB đã phát hiện ra rằng, ngoài tiếng Việt, phần mềm độc hại này đã bắt đầu xuất hiện các phiên bản ngôn ngữ Tây Ban Nha và tiếng Trung Quốc”, do đó, “tội phạm mạng có thể có kế hoạch mở rộng hơn nữa phạm vi tiếp cận của GoldDigger tới các quốc gia nói tiếng Tây Ban Nha và Trung Quốc trong tương lai gần”.

Group-IB kêu gọi người dùng đảm bảo thiết bị di động của họ được cập nhật, tránh tải xuống ứng dụng từ các nguồn bên ngoài cửa hàng Google Play và kiểm tra những quyền mà ứng dụng yêu cầu sau khi tải xuống. Cảnh giác và thận trọng là chìa khóa để giữ an toàn tài chính của bạn.

Quỳnh Trang

Tin khác

Pháp luật 8 giờ trước
(SHTT) - Đạo luật bảo vệ người tiêu dùng mới của Canada đang tạo ra những làn sóng trái chiều. Các doanh nghiệp đang lo ngại việc đạo luật mới mang lại quá nhiều quyền lực cho chính phủ.
Pháp luật 2 ngày trước
(SHTT) - Cơ quan CSĐT Công an thành phố Thanh Hóa đã khởi tố vụ án, khởi tố bị can và bắt tạm giam đối tượng Nông Thị Hằng (SN 1987), trú ở xã Khánh Thượng, huyện Ba Vì, Thành phố Hà Nội về hành vi sản xuất thực phẩm bảo vệ sức khỏe chống đột quỵ giả.
Pháp luật 3 ngày trước
(SHTT) - Cuộc chiến pháp lý giữa các công ty dược phẩm từ năm 2022 chưa có dấu hiệu hạ nhiệt khi mới đây, Pfizer và BioNTech đã yêu cầu một tòa án ở London (Anh) thu hồi các bằng sáng chế của công ty đối thủ Moderna về công nghệ phát triển vắc xin COVID-19.
Pháp luật 5 ngày trước
(SHTT) - Theo thông tin từ Công an Thành phố Hà Nội, một nạn nhân đã trình báo về việc tham gia đầu tư tiền ảo và bị lừa đảo trực tuyến hơn 2 tỷ đồng. Đáng chú ý, các mánh khóe, chiêu lừa được các đối tượng sử dụng để moi tiền của nạn nhân đều không mới.
Pháp luật 6 ngày trước
(SHTT) - Trong buổi tọa đàm Luật sở hữu trí tuệ - Từ quá trình sửa đổi đến thực tiễn thi hành: Một năm nhìn lại, luật sư Vũ Thị Kim Dung (Rouse) đã có phần trình bày liên quan đến vấn đề pháp luật về xác lập quyền đối với sáng chế, kiểu dáng công nghiệp, từ sửa đổi đến thực tiễn áp dụng.