Phát hiện phần mềm độc hại tấn công ví điện tử và ngân hàng trực tuyến

Phần mềm độc hại có tên MaliBot nhắm mục tiêu vào người dùng ví điện tử và ngân hàng trực tuyến vừa được các nhà nghiên cứu bảo mật tại F5 Labs phát hiện.

Phần mềm độc hại MaliBot, được thiết kế nhằm đánh cắp thông tin đăng nhập và cookie, bỏ qua mã xác thực đa yếu tố (MFA) và lạm dụng dịch vụ trợ năng trên Android để theo dõi màn hình thiết bị của nạn nhân.

Dịch vụ trợ năng là một dịch vụ nền chạy trên các thiết bị Android nhằm hỗ trợ người dùng khuyết tật. Tuy nhiên, dịch vụ này từ lâu đã bị phần mềm gián điệp và Trojan tận dụng để lấy nội dung và đánh cắp thông tin đăng nhập.

Phat hien phan mem doc hai tan cong vi dien tu va ngan hang truc tuyen
 Ảnh minh họa.

MaliBot là phiên bản được sửa đổi lại từ phần mềm độc hại SOVA (có nghĩa là “cú” trong tiếng Nga). SOVA được phát hiện lần đầu tiên vào tháng 8/2021, nổi bật với khả năng tấn công bằng lớp phủ, giả mạo giao diện đăng nhập ngân hàng và đánh cắp thông tin của nạn nhân.

Theo nhà nghiên cứu bảo mật Dor Nizar của F5 Labs, MaliBot chủ yếu ngụy trang thành các ứng dụng khai thác tiền điện tử như Mining X hoặc The CryptoApp, và được phân phối thông qua các trang web lừa đảo.

Bên cạnh việc đánh cắp mật khẩu và cookie của nạn nhân, phần mềm độc hại còn có khả năng quét mã 2FA từ ứng dụng Google Authenticator, lọc thông tin nhạy cảm như tổng số dư trên ứng dụng Binance và Trust Wallet.

Các nhà nghiên cứu cho biết, tính linh hoạt và khả năng kiểm soát của phần mềm độc hại cho phép kẻ gian có thể thực hiện hàng loạt các cuộc tấn công, thay vì chỉ đơn thuần đánh cắp thông tin cá nhân.

Trên thực tế, bất kỳ ứng dụng nào sử dụng WebView đều có thể bị đánh cắp thông tin đăng nhập và cookie.

Trước đó không lâu, các nhà nghiên cứu bảo mật tại Avast cũng đã phát hiện một phần mềm độc hại mới có tên “FakeCrack”, được thiết kế để đánh cắp mật khẩu và thông tin đăng nhập ngân hàng. Phần lớn nạn nhân bị tấn công đều ở Pháp, Brazil, Indonesia và Ấn Độ.

>>> Mời độc giả xem thêm video Hacker nhí đánh sập hàng loạt website trường học tại Nhật Bản:
(Nguồn: VTV) 

Giấy khám sức khỏe lái xe của Bệnh viện Nguyễn Tri Phương bị làm giả

Bệnh viện Nguyễn Tri Phương TP HCM tiếp tục nhận được báo cáo từ 1 trung tâm dạy lái xe về giấy tờ khám sức khỏe và các mẫu chứng nhận kết quả xét nghiệm giả.

ThS.BS Lương Công Minh, Trưởng phòng Quản lý Chất lượng, Bệnh viện Nguyễn Tri Phương khẳng định, BS Tuyến bị giả con dấu - giả chữ ký và đối tượng làm giả đã bịa đặt sai chức năng khám bệnh chuyên khoa.

Trong thời gian qua, những vấn đề liên quan đến giấy tờ khám sức khỏe cũng như giấy khám sức khỏe lái xe giả mạo được Bệnh viện Nguyễn Tri Phương ghi nhận ở nhiều nội dung: Dùng mẫu không có trong hệ thống văn bản của bệnh viện; sử dụng họ tên giả/ chức vụ giả/ chức danh giả; sử dụng dấu giả; sử dụng chữ ký giả.

Hà Nội: Triệt phá đường dây bán dâm có 250 chân dài tham gia

Cơ quan chức năng vừa triệt phá đường dây môi giới mại dâm qua mạng Internet, quy tụ 250 gái bán dâm, thu lợi mỗi ngày hơn 50 triệu đồng.

Ngày 17/6, Công an huyện Đông Anh cho biết vừa triệt xoá đường dây bán dâm trên mạng Internet với quy mô rất lớn. Cầm đầu đường dây mại dâm trên là các đối tượng Nguyễn Hữu Hải (SN 1989; trú tại xã Đại Hóa, huyện Tân Yên, tỉnh Bắc Giang) và Vương Đăng Kiên (SN 1996; trú tại xã Đại Hóa, huyện Tân Yên, tỉnh Bắc Giang). Cả hai đối tượng quản lý điều hành đường dây trên các trang web “gaigoidonganh.com” và nhiều trang web khác cùng nhiều tài khoản Zalo.
Ha Noi: Triet pha duong day ban dam co 250 chan dai tham gia
 Các đối tượng trong đường dây bán dâm.

Đọc nhiều nhất

Tin mới