Xuất hiện mã độc có khả năng "đột nhập" ứng dụng ngân hàng, đánh cắp thông tin trên Android

01/05/2024 06:16
Người dùng Android cần cảnh giác với bản cập nhật Google Chrome giả mạo lừa cài đặt phần mềm độc hại có tên "Brokewell".

Mới đây, một cảnh báo đã được đưa ra tới hàng triệu người dùng Android liên quan đến phần mềm độc hại mới. Theo đó, loại phần mềm độc hại này có tên "Brokewell", nó có vỏ bọc là là một ứng dụng thông thường nhưng sau khi được cài đặt trên điện thoại, nó sẽ thu thập dữ liệu cá nhân của chủ sở hữu điện thoại và có thể cho phép kẻ tấn công chiếm quyền điều khiển điện thoại Android từ xa. Thậm chí, mã độc này còn có thể theo dõi người dùng và truy cập các ứng dụng ngân hàng.

Xuất hiện mã độc có khả năng "đột nhập" ứng dụng ngân hàng, đánh cắp thông tin trên Android - Ảnh 1

Mã độc này được tìm thấy trên các thiết bị Android

Để tránh bị nguy ngờ, ứng dụng "Brokewell" chứa mã độc được ngụy trang dưới dạng bản cập nhật cho phiên bản Google Chrome mới. Chưa hết, để giống thật hơn thì nó còn được thiết kế giống với lời nhắc cài đặt Chrome để tránh bị nghi ngờ.

Nếu người dùng cài đặt "Brokewell" trên điện thoại, mã độc này có khả năng "ghi nhật ký khả năng truy cập" và thu thập tất cả thao tác như chạm, vuốt, nhập dữ liệu hay thông tin được hiển thị trên điện thoại. Những dữ liệu này sẽ được gửi đến máy chủ của hacker và sau đó có thể được dùng để đánh cắp thông tin, thậm chí chiếm quyền kiểm soát điện thoại từ xa hay lấy hết tiền trong tài khoản ngân hàng .

Xuất hiện mã độc có khả năng "đột nhập" ứng dụng ngân hàng, đánh cắp thông tin trên Android - Ảnh 2

Mã độc này giả mạo cập nhật của Google Chrome nên nếu không chú ý người dùng có thể cài đặt mà không hề hay biết

Theo công ty bảo mật Hà Lan ThreatFabric cho biết phần mềm độc hại này cực kỳ nguy hiểm. "Brokewell đặt ra mối đe dọa đáng kể cho ngành ngân hàng , cung cấp cho kẻ tấn công quyền truy cập từ xa vào tất cả tài sản có sẵn thông qua ngân hàng di động", công ty bảo mật này cho biết.

ThreatFabric cũng đã truy tìm phần mềm độc hại này đến từ một hacker tên là Baron Samedit Marais, người được cho là đang bán nó cùng với một loạt công cụ độc hại khác thông qua một trang web có tên Brokewell Cyber Labs.

Xuất hiện mã độc có khả năng "đột nhập" ứng dụng ngân hàng, đánh cắp thông tin trên Android - Ảnh 3

Thông báo cập nhật Chrome thật (bên trái) và thông báo giả mạo của chứa mã độc (phải) có sự khác biệt nhỏ

Theo PhoneArena, phía Google cho biết người dùng có thể đảm bảo an toàn bằng tính năng có sẵn trên Google Play: "Người dùng Android được tự động bảo vệ khỏi các phiên bản đã biết của phần mềm độc hại này bằng Google Play Protect, tính năng này được bật theo mặc định trên các thiết bị Android có Dịch vụ Google Play. Google Play Protect có thể cảnh báo người dùng hoặc chặn các ứng dụng được biết là có hành vi độc hại, ngay cả khi những ứng dụng đó xuất hiện từ các nguồn bên ngoài Play."

Tin mới

Khu du lịch Đại Nam của bà Nguyễn Phương Hằng tặng 1.000 món quà 'lạ'
13 phút trước
Công ty Cổ phần Đại Nam vừa chính thức công bố ưu đãi đặc biệt cho mùa kinh doanh Tết Bính Ngọ 2026, tập trung vào việc gia tăng lợi ích trực tiếp cho khách hàng
Tối 29/1, giá vàng thế giới bất ngờ lao dốc sau chuỗi phiên tăng nóng
14 phút trước
Từ mức đỉnh gần 5.600 USD/ounce, giá vàng giao ngay đã giảm gần 500 USD và tuột mốc 5.200 USD/ounce.
Tỷ phú Trần Đình Long tiếp tục làm điện mặt trời áp mái: Bắt tay cùng "ông lớn" Ấn Độ có 7,5 GW năng lượng tái tạo trên toàn cầu
15 phút trước
Hệ thống điện mặt trời áp mái sẽ được lắp đặt tại các nhà xưởng thuộc KCN của Hòa Phát.
Từng "thống trị" ở Venezuela, thứ thiết yếu từ Nga bị hàng Mỹ thay thế hoàn toàn sau vụ bắt giữ ông Maduro
28 phút trước
Nếu không có naphtha, dầu thô của Venezuela sẽ có đặc tính giống nhựa đường hơn là dầu mỏ, hoạt động sản xuất sẽ bị đình trệ vì dầu thô nặng không thể vận chuyển được.
NASA sắp làm 1 việc vô cùng quan trọng
49 phút trước
NASA đang chuẩn bị tiến hành thử nghiệm phóng giả lập cho tàu đổ bộ Artemis II, sứ mệnh đưa con người quay quanh Mặt Trăng sau hơn 50 năm. Quy trình đếm ngược trước khi quyết định ngày cất cánh chính thức với việc kiểm tra nhiên liệu.

Tin cùng chuyên mục

Khách Việt quay lưng với sedan: Phân khúc gầm thấp đối mặt kỷ nguyên suy thoái
2 giờ trước
Dòng xe sedan tại Việt Nam trải qua một năm kinh doanh đầy biến động với doanh số sụt giảm kỷ lục, nhiều hãng xe phải khai tử những tên tuổi từng là biểu tượng.
Thua 'nấm lưng trắng bụng' trước BYD trong năm qua, Tesla của Elon Musk lập tức dồn tiền tấn cho 2 mảng chiến lược - một trong số đó dự báo đạt 5.000 tỷ USD
8 giờ trước
Tesla chi kỷ lục 20 tỷ USD để dồn lực vào robot và AI sau khi mất ngôi vị số một vào tay đối thủ Trung Quốc BYD.
Thần tốc như ông Phạm Nhật Vượng: Vừa mở lò đào tạo AI đã có lộ trình nhân sự chi tiết, học xuất sắc về thẳng Vingroup lương 50 triệu/tháng
1 ngày trước
Những ai có thể tham gia chương trình đào tạo AI miễn phí của Tập đoàn Vingroup?
14 mẫu iPhone không còn được cập nhật
1 ngày trước
Apple đã chính thức ngưng cập nhật cho 14 mẫu iPhone này.