Cảnh báo phần mềm độc hại trên Android nhắm vào 77 ứng dụng ngân hàng và tiền điện tử

09:04 | 20/12/2024
Một loại phần mềm độc hại trên ứng dụng Android mới có tên là DroidBot, hiện đang nhắm mục tiêu để đánh cắp thông tin đăng nhập của hơn 77 sàn giao dịch tiền điện tử và ứng dụng ngân hàng, người dùng Việt cũng cần lưu ý.

Được gọi là DroidBot và hoạt động từ giữa năm 2024, phần mềm độc hại này đã được sử dụng trong nhiều chiến dịch tấn công mạng ở châu Âu, chủ yếu nhắm vào người dùng ở Pháp, Ý, Tây Ban Nha và Thổ Nhĩ Kỳ. Bên cạnh đó, Cleafy cũng đã tìm thấy bằng chứng cho thấy DroidBot có thể mở rộng sang khu vực Mỹ Latinh.

Theo các nhà nghiên cứu, DroidBot là một nền tảng phần mềm độc hại dưới dạng dịch vụ (MaaS), rao bán công cụ này với giá 3.000 USD/tháng. Hiện đã có ít nhất 17 nhóm tin tặc được xác định sử dụng DroidBot trong các chiên dịch tấn công mạng nhắm mục tiêu của chúng.

Mặc dù, DroidBot không có bất kỳ tính năng mới nổi bật hoặc phức tạp nào, nhưng khi phân tích một trong các mạng botnet của nó, các nhà nghiên cứu phát hiện ra 776 trường hợp lây nhiễm mã độc trên khắp Vương quốc Anh, Ý, Pháp, Thổ Nhĩ Kỳ và Đức, cho thấy hoạt động này tác động đáng kể.

Phần mềm độc hại DroidBot Android mới nhắm vào 77 ứng dụng ngân hàng và tiền điện tử

Hoạt động của DroidBot

Cleafy nhận định nhà phát triển của DroidBot có thể là người Thổ Nhĩ Kỳ, cung cấp cho các nhóm tin tặc tất cả các công cụ cần thiết để thực hiện các cuộc tấn công. Điều này bao gồm bản thiết kế (build) phần mềm độc hại, máy chủ điều khiển và ra lệnh (C2) và bảng điều khiển quản trị mà kẻ tấn công có thể kiểm soát hoạt động của mình, truy xuất dữ liệu bị đánh cắp và đưa ra lệnh thao tác.

Nhiều nhóm tin tặc hoạt động trên cùng một cơ sở hạ tầng C2, với mã định danh duy nhất được gán cho mỗi nhóm, điều này cho phép Cleafy xác định được 17 nhóm đe dọa khác nhau.

Bản build payload cho phép các tin tặc tùy chỉnh DroidBot để nhắm mục tiêu vào các ứng dụng cụ thể, sử dụng các ngôn ngữ khác nhau và thiết lập các địa chỉ máy chủ C2.

Các nhóm tin tặc cũng được cung cấp quyền truy cập vào tài liệu chi tiết, hỗ trợ từ những người tạo ra phần mềm độc hại và quyền truy cập vào kênh Telegram, nơi các bản cập nhật được đăng tải thường xuyên. Nhìn chung, hoạt động MaaS của DroidBot tạo ra rào cản gia nhập khá thấp đối với tội phạm mạng thiếu kinh nghiệm hoặc kỹ năng thấp.

Các nhóm tin tặc sử dụng DroidBot được cấp quyền truy cập vào bảng điều khiển web để quản lý mạng botnet của các thiết bị bị lây nhiễm và thu thập thông tin đăng nhập, tương tác với bot để chuyển hướng cuộc gọi điện thoại, gửi thông báo đẩy giả mạo, đánh cắp dữ liệu và truy cập từ xa vào thiết bị để thực hiện nhiều hành động khác nhau.

Mạo danh các ứng dụng phổ biến

DroidBot thường ngụy trang thành Google Chrome, cửa hàng ứng dụng Google Play hoặc Android Security để đánh lừa người dùng cài đặt ứng dụng độc hại. Tuy nhiên, trong mọi trường hợp, phần mềm độc hại này hoạt động như một trojan cố gắng đánh cắp thông tin nhạy cảm từ các ứng dụng.

Các tính năng chính của DroidBot bao gồm:

- Keylogging: Ghi lại thao tác bàn phím của nạn nhân.

- Overlaying: Hiển thị các trang đăng nhập giả mạo trên giao diện ứng dụng ngân hàng hợp pháp.

- Chặn tin nhắn SMS: Đánh cắp tin nhắn SMS đến, đặc biệt là những tin nhắn có chứa mật khẩu dùng một lần (OTP) để đăng nhập vào dịch vụ ngân hàng.

- Virtual Network Computing (VNC): Mô-đun VNC cung cấp cho các tin tặc khả năng xem và điều khiển từ xa thiết bị bị lây nhiễm, thực hiện lệnh và làm tối màn hình để ẩn hoạt động độc hại.

Một khía cạnh quan trọng trong hoạt động của DroidBot là việc lạm dụng dịch vụ trợ năng của Android để theo dõi hành động của người dùng và mô phỏng các thao tác vuốt và chạm của họ. Do đó, nếu người dùng cài đặt một ứng dụng yêu cầu cấp các quyền lạ, như dịch vụ trợ năng, bạn nên ngay lập tức từ chối yêu cầu này.

Trong số 77 ứng dụng mà DroidBot cố gắng đánh cắp thông tin đăng nhập, một số ứng dụng nổi bật bao gồm Binance, KuCoin, BBVA, Unicredit, Santander, Metamask, BNP Paribas, Credit Agricole, Kraken và Garanti BBVA.

Để giảm thiểu mối đe dọa này, người dùng Android được khuyến cáo chỉ tải xuống ứng dụng từ cửa hàng Google Play, kiểm tra kỹ các yêu cầu cấp quyền khi cài đặt và đảm bảo tính năng Google Play Protect đang hoạt động trên thiết bị của họ.

Người dùng Việt Nam cũng cần lưu ý khi sử dụng các dịch vụ chuyển tiền nước ngoài trên điện thoại, tránh truy cập vào các mã lạ nếu như không biết chính xác để giảm thiểu nguy cơ bị đánh cắp thông tin.

Bảo Linh /Chất lượng Việt Nam

Tin cùng chuyên mục

Giám đốc Công an Hà Nội cho biết Cao Văn Hùng âm tính với ma túy, nhưng nồng độ cồn trong máu theo xét nghiệm ở mức rất cao. Cơ quan điều tra đã khởi ..
19:38 | 20/12/2024
Chiều 20-12, Công an thành phố Hồ Chí Minh cung cấp thông tin chính thức về vụ cháy xảy ra cùng ngày tại quận Tân Bình làm 2 người tử vong và nhiều ng..
16:48 | 20/12/2024
Sáng 20/12, Cơ quan Công an vừa triệt xóa nhiều ổ, nhóm đánh bạc qua mạng internet với tang số lên đến hàng tỷ đồng, qua đó bắt giữ các đối tượng liên..
16:19 | 20/12/2024
Những thông tin chính: Xét xử phúc thẩm cựu Chủ tịch FLC Trịnh Văn Quyết vào ngày 26/12; Kẻ đổ xăng đốt quán cà phê làm 11 người chết có thể đối diện ..
15:17 | 20/12/2024
Những tin chính: ''Tú bà'' sa lưới sau 16 năm lẩn trốn ở nước ngoài; Vu khống cán bộ, giám đốc công ty kinh doanh trường mầm non bị bắt...
09:50 | 20/12/2024
Tính đến 17h ngày 19-12, Bệnh viện 198 (Bộ Công an) và các đơn vị nghiệp vụ Công an thành phố Hà Nội đã xác minh danh tính toàn bộ 11 nạn nhân tử vong..
21:05 | 19/12/2024
Quận Bắc Từ Liêm và cơ quan chức năng thành phố Hà Nội đang xác định danh tính những người tử vong còn lại trong vụ cháy quán cà phê ở đường Phạm Văn ..
15:32 | 19/12/2024
Thủ tướng Phạm Minh Chính vừa ký Công điện chỉ đạo liên quan tới vụ án đốt gây cháy quán cà phê tại phường Cổ Nhuế 2, quận Bắc Từ Liêm, thành phố Hà N..
15:25 | 19/12/2024
Những thông tin chính: Khởi tố đối tượng đốt quán cà phê làm 11 người tử vong đêm 18/12; Thực hư vụ người phụ nữ gào khóc trước viện thẩm mỹ ở TP Vinh..
15:11 | 19/12/2024
Những tin chính: Thấy tin nhắn tình cảm trên facebook, gã trai ra tay sát hại ''vợ hờ''; Chiếm đoạt gần 8 tỷ đồng bằng chiêu trò bán iphone nhưng chỉ ..
10:04 | 19/12/2024

 

Giấy phép hoạt động Số 03 /GP - TTĐT
Sở TTTT Hải Phòng cấp ngày 06 /5 /2021
Trụ sở: 47 /384 Lạch Tray, P. Đằng Giang
Quận Ngô Quyền - Thành phố Hải Phòng
marketnews.vn@gmail.com /0905414241

BAN BIÊN TẬP - HÀNH CHÍNH & TRỊ SỰ
Chịu trách nhiệm: Ông Nguyễn Việt Thắng

VPĐD BẢN TIN THỊ TRƯỜNG VIỆT NAM
N.Khách La Thành - Văn phòng Chính phủ
226 Phố Vạn Phúc, Q. Ba Đình, TP Hà Nội
Trưởng VP TP. Hà Nội Nguyễn Mạnh Hùng

Tel: (024) 39 195195 * Mobile: 0965126212

icon facebook   icon-zalo   icon youtube   www.tiktok.com/@thitruongvietnam.vn   Tín nhiệm mạng

TRUYỀN THÔNG VÀ TỔ CHỨC SỰ KIỆN
Phó Trưởng Phòng: Triệu Thị Bảo Thương

VP HCM: 138 Nguyễn Thị Minh Khai, Q.3
Trưởng VP TP. HCM Nhà báo Đinh Gia Cư
Tel: (028) 39181920 * Fax: (028) 39181920

(*)Không sao chép dưới mọi hình thức
Tra cứu  | Đường Dây nóng: 0905082014

Vận hành bởi Công ty TNHH Bản tin Thị trường Việt Nam
icon up