Xuất hiện mã độc nguy hiểm có khả năng đánh cắp tiền trong tài khoản của hơn 400 ngân hàng

25/12/2022 13:54
Mã độc có tên Godfather đã tấn công người dùng tại 16 quốc gia và cố gắng đánh cắp thông tin đăng nhập tài khoản của hơn 400 ngân hàng cũng như nền tảng trao đổi tiền điện tử.

Các chuyên gia bảo mật tại Group-IB vừa phát hiện ra một loại mã độc có tên "Godfather" trên hàng loạt ứng dụng Android.

Theo thông tin từ các nhà nghiên cứu, mã độc này nhắm mục tiêu hơn 400 ứng dụng ngân hàng và tiền điện tử ở 16 quốc gia. Cụ thể, từ tháng 6/2021 đến tháng 10/2022 đã có 49 công ty Mỹ, 31 công ty tại Thổ Nhĩ Kỳ và 30 công ty tại Tây Ban Nha trở thành nạn nhân của GodFather. Các công ty dịch vụ tài chính ở Canada, Pháp, Đức, Anh, Ý và Ba Lan cũng bị ảnh hưởng.

Được biết, sau khi được cài đặt trên thiết bị, những ứng dụng độc hại chứa mã độc này sẽ giả mạo các phần mềm hợp pháp, từ đó yêu cầu người dùng cấp quyền truy cập vào dịch vụ trợ năng.

Sau khi nạn nhân chấp thuận yêu cầu, phần mềm độc hại có thể tự cấp tất cả các quyền mà nó cần để thực hiện hành vi nguy hiểm. Điều này bao gồm quyền truy cập vào tin nhắn SMS và thông báo, ghi màn hình, danh bạ, thực hiện cuộc gọi, ghi vào bộ nhớ ngoài và đọc trạng thái thiết bị.

Hơn nữa, dịch vụ trợ năng còn bị lạm dụng để ngăn người dùng xóa trojan, lấy cắp OTP của Google Authenticator (mật khẩu dùng một lần), xử lý lệnh và đánh cắp mã PIN và mật khẩu.

Phần mềm độc hại cũng có thể tạo thông báo giả mạo từ các ứng dụng được cài đặt trên thiết bị của nạn nhân để đưa nạn nhân đến trang lừa đảo.

Xuất hiện mã độc nguy hiểm có khả năng đánh cắp tiền trong tài khoản của hơn 400 ngân hàng - Ảnh 1.

GodFather giả mạo các ứng dụng ngân hàng mục tiêu. Ảnh: Group-IB

Do đó, để tránh bị tấn công bởi loại mã độc nguy hiểm trên, các chuyên gia tại BleepingComputer khuyên rằng người dùng chỉ nên tải xuống ứng dụng từ cửa hàng CH Play. Đồng thời, người dùng hãy đảm bảo công cụ Play Protect luôn hoạt động để có thể sớm phát hiện ra những mối nguy hiểm.

Ngoài ra, người dùng cũng được khuyên nên xem xét các quyền mà mỗi ứng dụng yêu cầu sau khi cài đặt. Nếu các quyền hạn không phù hợp, bạn hãy từ chối hoặc xóa ứng dụng ngay lập tức.

Bên cạnh đó, bạn cũng không nên nhấp vào các liên kết được gửi kèm trong email hoặc tin nhắn văn bản. Nếu nghi ngờ điện thoại đã nhiễm phần mềm độc hại GodFather, bạn hãy ngay lập tức thực hiện 2 bước sau

- Vô hiệu hóa quyền truy cập mạng

- Đóng băng mọi tài khoản ngân hàng đã truy cập trước đó

Các nhà nghiên cứu đã phát hiện một ứng dụng trên Google Play có liên kết với phần mềm độc hại GodFather là Currency Converter Plus.

Do đó, nếu đã lỡ cài đặt ứng dụng này trên điện thoại, bạn hãy truy cập vào Settings (cài đặt) - Apps (ứng dụng) - Manage apps (quản lý ứng dụng), sau đó nhấn Uninstall để gỡ bỏ.

Tham khảo: Bleepingcomputer

Tin mới

Tổng thống Donald Trump ra “tối hậu thư” đối với EU về việc trừng phạt Nga
5 giờ trước
Tổng thống Mỹ Donald Trump ngày 14/9 đã đưa ra cảnh báo mạnh mẽ tới các đồng minh NATO và Liên minh châu Âu (EU).
Từ năm 2026, Việt Nam sẽ giảng dạy 1 ngôn ngữ trên toàn quốc, 3 thứ tiếng nữa ở Đông Nam Á có thể sẽ được nhân rộng
4 giờ trước
Việt Nam sẽ giảng dạy ngoại ngữ thứ 8 tại những trường học có nhu cầu, kể từ năm 2026.
Starlink tiếp tục gặp sự cố, tuyến đầu Ukraine bị gián đoạn
4 giờ trước
Sự cố mất kết nối Starlink toàn cầu hôm thứ Hai (15/9) đã ảnh hưởng đến hơn 50.000 người dùng và làm gián đoạn hoạt động của quân đội Ukraine ở tiền tuyến, theo Kyiv Post.
VPBank tiên phong phát hành 300 triệu USD trái phiếu bền vững quốc tế
3 giờ trước
Ngân hàng TMCP Việt Nam Thịnh Vượng (VPBank) trở thành nhà băng đầu tiên tại Việt Nam phát hành thành công 300 triệu USD trái phiếu bền vững trên thị trường quốc tế, ghi dấu bước tiến quan trọng của ngành ngân hàng trên bản đồ tài chính bền vững thế giới.
Mỹ và Trung Quốc sắp đạt được thỏa thuận về TikTok
3 giờ trước
Mỹ và Trung Quốc sắp đạt được thỏa thuận về ứng dụng TikTok, Bộ trưởng Tài chính Mỹ Scott Bessent cho biết, trong ngày đàm phán thứ hai tại Madrid (Tây Ban Nha) nhằm giải quyết căng thẳng thương mại giữa hai nước.

Bảng giá cập nhật trực tuyến

Vàng

GOLD

117.020.221 VNĐ / lượng

3,678.60 USD / toz

1.00 %

+ 36.30

Bạc

SILVER

1.355.343 VNĐ / lượng

42.61 USD / toz

1.06 %

+ 0.45

Đồng

COPPER

274.383.021 VNĐ / tấn

471.70 UScents / lb

0.05 %

- 0.23

Bạch kim

PLATINUM

45.063.569 VNĐ / lượng

1,416.60 USD / toz

0.04 %

- 0.50

Nickel

NICKEL

406.988.625 VNĐ / tấn

15,425.00 USD / mt

0.29 %

+ 45.00

Chì

LEAD

52.846.517 VNĐ / tấn

2,002.90 USD / mt

0.77 %

- 15.50

Nhôm

ALUMINUM

71.337.125 VNĐ / tấn

2,703.70 USD / mt

0.14 %

+ 3.80

» Xem tất cả giá Kim loại

Tin cùng chuyên mục

“E-Green Living và khát vọng nâng tầm giá trị tre Việt Nam”
21 phút trước
Năm 1996, E-Green Living là doanh nghiệp tiên phong xuất khẩu nội thất tre ra thế giới. Gần 30 năm phát triển, với những sản phẩm tre quen thuộc, công ty đã góp phần nâng tầm giá trị tre Việt trên bản đồ quốc tế.
Chuyện gì đây: Hàng loạt chủ shop phản ánh bị tính phí gấp đôi, Shopee nói gì?
11 phút trước
Nhiều chủ shop kinh doanh trên Shopee đã phản ánh bị tính phí Voucher Xtra cao bất thường, thậm chí gấp đôi.
V-Green của tỷ phú Phạm Nhật Vượng hợp tác cùng Thế giới di động biến 2.000 cửa hàng thành trạm sạc và đổi pin xe điện
9 phút trước
V-Green và Thế giới di động mở hơn 1.000 điểm sạc ô tô điện và hơn 1.000 điểm đổi pin tại các cửa hàng thuộc chuỗi Thế Giới Di Động, Điện Máy Xanh trên toàn quốc từ nay đến hết năm 2026.
Bộ trưởng Nguyễn Mạnh Hùng chỉ ra những "gã khổng lồ bé nhỏ" tạo sự thay đổi lớn cho thế giới, Chủ tịch CMC công bố một chiến lược "khủng"
2 giờ trước
Trước đây, công nghệ số gần như tập trung trong tay các tập đoàn lớn (Big tech) nhưng nay cùng với sự bùng nổ của dữ liệu và các ứng dụng chuyên sâu, quyền lực đã mở rộng sang những quốc gia và doanh nghiệp tuy không sở hữu công nghệ lõi nhưng lại nắm dữ liệu bản địa và có khả năng giải quyết các bài toán đặc thù.