Xuất hiện mã độc có khả năng "đột nhập" ứng dụng ngân hàng, đánh cắp thông tin trên Android

01/05/2024 06:16
Người dùng Android cần cảnh giác với bản cập nhật Google Chrome giả mạo lừa cài đặt phần mềm độc hại có tên "Brokewell".

Mới đây, một cảnh báo đã được đưa ra tới hàng triệu người dùng Android liên quan đến phần mềm độc hại mới. Theo đó, loại phần mềm độc hại này có tên "Brokewell", nó có vỏ bọc là là một ứng dụng thông thường nhưng sau khi được cài đặt trên điện thoại, nó sẽ thu thập dữ liệu cá nhân của chủ sở hữu điện thoại và có thể cho phép kẻ tấn công chiếm quyền điều khiển điện thoại Android từ xa. Thậm chí, mã độc này còn có thể theo dõi người dùng và truy cập các ứng dụng ngân hàng.

Xuất hiện mã độc có khả năng "đột nhập" ứng dụng ngân hàng, đánh cắp thông tin trên Android - Ảnh 1

Mã độc này được tìm thấy trên các thiết bị Android

Để tránh bị nguy ngờ, ứng dụng "Brokewell" chứa mã độc được ngụy trang dưới dạng bản cập nhật cho phiên bản Google Chrome mới. Chưa hết, để giống thật hơn thì nó còn được thiết kế giống với lời nhắc cài đặt Chrome để tránh bị nghi ngờ.

Nếu người dùng cài đặt "Brokewell" trên điện thoại, mã độc này có khả năng "ghi nhật ký khả năng truy cập" và thu thập tất cả thao tác như chạm, vuốt, nhập dữ liệu hay thông tin được hiển thị trên điện thoại. Những dữ liệu này sẽ được gửi đến máy chủ của hacker và sau đó có thể được dùng để đánh cắp thông tin, thậm chí chiếm quyền kiểm soát điện thoại từ xa hay lấy hết tiền trong tài khoản ngân hàng .

Xuất hiện mã độc có khả năng "đột nhập" ứng dụng ngân hàng, đánh cắp thông tin trên Android - Ảnh 2

Mã độc này giả mạo cập nhật của Google Chrome nên nếu không chú ý người dùng có thể cài đặt mà không hề hay biết

Theo công ty bảo mật Hà Lan ThreatFabric cho biết phần mềm độc hại này cực kỳ nguy hiểm. "Brokewell đặt ra mối đe dọa đáng kể cho ngành ngân hàng , cung cấp cho kẻ tấn công quyền truy cập từ xa vào tất cả tài sản có sẵn thông qua ngân hàng di động", công ty bảo mật này cho biết.

ThreatFabric cũng đã truy tìm phần mềm độc hại này đến từ một hacker tên là Baron Samedit Marais, người được cho là đang bán nó cùng với một loạt công cụ độc hại khác thông qua một trang web có tên Brokewell Cyber Labs.

Xuất hiện mã độc có khả năng "đột nhập" ứng dụng ngân hàng, đánh cắp thông tin trên Android - Ảnh 3

Thông báo cập nhật Chrome thật (bên trái) và thông báo giả mạo của chứa mã độc (phải) có sự khác biệt nhỏ

Theo PhoneArena, phía Google cho biết người dùng có thể đảm bảo an toàn bằng tính năng có sẵn trên Google Play: "Người dùng Android được tự động bảo vệ khỏi các phiên bản đã biết của phần mềm độc hại này bằng Google Play Protect, tính năng này được bật theo mặc định trên các thiết bị Android có Dịch vụ Google Play. Google Play Protect có thể cảnh báo người dùng hoặc chặn các ứng dụng được biết là có hành vi độc hại, ngay cả khi những ứng dụng đó xuất hiện từ các nguồn bên ngoài Play."

Tin mới

Cấu trúc kỳ lạ dưới ‘Tam giác quỷ’ Bermuda
6 giờ trước
Các nhà khoa học phát hiện lớp đá kỳ lạ dày khoảng 20 km dưới lớp vỏ đại dương ở khu vực quần đảo Bermuda. Độ dày như vậy chưa từng được ghi nhận ở bất kỳ nơi nào khác trên thế giới đối với một lớp cấu trúc tương tự.
Vì sao Bất động sản Phát Đạt liên tục chuyển nhượng dự án?
5 giờ trước
Mùa cuối năm, Bất động sản Phát Đạt liên tục chuyển nhượng dự án, khiến nhà đầu tư đặt nghi vấn về giao dịch
Tỷ phú 35 tuổi đăng tin tìm bạn đời, dân mạng nghi ngờ động cơ thật sự
5 giờ trước
Việc người đàn ông tự nhận là Liu Xin, nhà đầu tư có tài sản hơn 10 tỷ nhân dân tệ, đăng tin tìm bạn đời gây bão mạng, nhiều người nghi ngờ động cơ thật sự của anh.
Từ khoảng trống thị trường đến khởi nguyên tinh hoa tại cửa ngõ phía Nam Hà Nội
5 giờ trước
Hơn một thập kỷ qua, khu Nam Hà Nội đã xác lập vị thế “cửa ngõ phát triển” của Thủ đô, quy tụ hạ tầng đồng bộ, phát triển vượt bậc và hứa hẹn dư địa tăng trưởng lớn.
Cây gỗ tại Việt Nam được thương lái Trung Quốc mua giá cao bất thường, một địa phương phải ra cảnh báo
4 giờ trước
Loại gỗ này đang được thương lái Trung Quốc thu mua với giá khoảng 3 triệu đồng/kg, khiến người dân Quảng Trị ồ ạt khai thác và buộc chính quyền địa phương phải lên tiếng cảnh báo.

Tin cùng chuyên mục

Gaming phone mạnh nhất thị trường REDMAGIC 11 Pro vừa mở đặt trước, giá từ 18,99 triệu đồng
2 ngày trước
Từ nay đến ngày 17/12, FPT Shop triển khai chương trình đặt trước REDMAGIC 11 Pro – mẫu gaming phone cao cấp mới nhất của REDMAGIC, đánh dấu đợt mở bán sớm nhất tại Việt Nam.
Home Credit lọt top 10 Doanh nghiệp Bền vững lĩnh vực Thương mại - Dịch vụ
2 ngày trước
Lần thứ tư liên tiếp được VCCI vinh danh, giải thưởng này là sự khẳng định mạnh mẽ cho bước tiến vượt bậc của Home Credit Việt Nam trong chiến lược phát triển bền vững suốt 17 năm qua.
'Bé 3' VF 3 vừa giúp VinFast lập một kỷ lục 'vô đối'
3 ngày trước
Với tổng cộng 40.660 xe được bàn giao tính đến hết tháng 11 năm 2025, VinFast VF 3 đã chính thức vượt qua kỷ lục doanh năm ngoái của mẫu xe "anh em" là VF 5.
Chạm đáy lịch sử: iPhone 17 Pro Max, iPhone 16, Galaxy Z Fold7 giảm giá sốc nhân dịp Sale ngày đôi
3 ngày trước
Hàng loạt mẫu điện thoại "hot" đang giảm giá sốc nhân Sale ngày đôi 12/12.