Xuất hiện mã độc nguy hiểm có khả năng đánh cắp tiền trong tài khoản của hơn 400 ngân hàng

25/12/2022 13:54
Mã độc có tên Godfather đã tấn công người dùng tại 16 quốc gia và cố gắng đánh cắp thông tin đăng nhập tài khoản của hơn 400 ngân hàng cũng như nền tảng trao đổi tiền điện tử.

Các chuyên gia bảo mật tại Group-IB vừa phát hiện ra một loại mã độc có tên "Godfather" trên hàng loạt ứng dụng Android.

Theo thông tin từ các nhà nghiên cứu, mã độc này nhắm mục tiêu hơn 400 ứng dụng ngân hàng và tiền điện tử ở 16 quốc gia. Cụ thể, từ tháng 6/2021 đến tháng 10/2022 đã có 49 công ty Mỹ, 31 công ty tại Thổ Nhĩ Kỳ và 30 công ty tại Tây Ban Nha trở thành nạn nhân của GodFather. Các công ty dịch vụ tài chính ở Canada, Pháp, Đức, Anh, Ý và Ba Lan cũng bị ảnh hưởng.

Được biết, sau khi được cài đặt trên thiết bị, những ứng dụng độc hại chứa mã độc này sẽ giả mạo các phần mềm hợp pháp, từ đó yêu cầu người dùng cấp quyền truy cập vào dịch vụ trợ năng.

Sau khi nạn nhân chấp thuận yêu cầu, phần mềm độc hại có thể tự cấp tất cả các quyền mà nó cần để thực hiện hành vi nguy hiểm. Điều này bao gồm quyền truy cập vào tin nhắn SMS và thông báo, ghi màn hình, danh bạ, thực hiện cuộc gọi, ghi vào bộ nhớ ngoài và đọc trạng thái thiết bị.

Hơn nữa, dịch vụ trợ năng còn bị lạm dụng để ngăn người dùng xóa trojan, lấy cắp OTP của Google Authenticator (mật khẩu dùng một lần), xử lý lệnh và đánh cắp mã PIN và mật khẩu.

Phần mềm độc hại cũng có thể tạo thông báo giả mạo từ các ứng dụng được cài đặt trên thiết bị của nạn nhân để đưa nạn nhân đến trang lừa đảo.

Xuất hiện mã độc nguy hiểm có khả năng đánh cắp tiền trong tài khoản của hơn 400 ngân hàng - Ảnh 1.

GodFather giả mạo các ứng dụng ngân hàng mục tiêu. Ảnh: Group-IB

Do đó, để tránh bị tấn công bởi loại mã độc nguy hiểm trên, các chuyên gia tại BleepingComputer khuyên rằng người dùng chỉ nên tải xuống ứng dụng từ cửa hàng CH Play. Đồng thời, người dùng hãy đảm bảo công cụ Play Protect luôn hoạt động để có thể sớm phát hiện ra những mối nguy hiểm.

Ngoài ra, người dùng cũng được khuyên nên xem xét các quyền mà mỗi ứng dụng yêu cầu sau khi cài đặt. Nếu các quyền hạn không phù hợp, bạn hãy từ chối hoặc xóa ứng dụng ngay lập tức.

Bên cạnh đó, bạn cũng không nên nhấp vào các liên kết được gửi kèm trong email hoặc tin nhắn văn bản. Nếu nghi ngờ điện thoại đã nhiễm phần mềm độc hại GodFather, bạn hãy ngay lập tức thực hiện 2 bước sau

- Vô hiệu hóa quyền truy cập mạng

- Đóng băng mọi tài khoản ngân hàng đã truy cập trước đó

Các nhà nghiên cứu đã phát hiện một ứng dụng trên Google Play có liên kết với phần mềm độc hại GodFather là Currency Converter Plus.

Do đó, nếu đã lỡ cài đặt ứng dụng này trên điện thoại, bạn hãy truy cập vào Settings (cài đặt) - Apps (ứng dụng) - Manage apps (quản lý ứng dụng), sau đó nhấn Uninstall để gỡ bỏ.

Tham khảo: Bleepingcomputer

Tin mới

Cấu trúc kỳ lạ dưới ‘Tam giác quỷ’ Bermuda
5 giờ trước
Các nhà khoa học phát hiện lớp đá kỳ lạ dày khoảng 20 km dưới lớp vỏ đại dương ở khu vực quần đảo Bermuda. Độ dày như vậy chưa từng được ghi nhận ở bất kỳ nơi nào khác trên thế giới đối với một lớp cấu trúc tương tự.
Vì sao Bất động sản Phát Đạt liên tục chuyển nhượng dự án?
4 giờ trước
Mùa cuối năm, Bất động sản Phát Đạt liên tục chuyển nhượng dự án, khiến nhà đầu tư đặt nghi vấn về giao dịch
Tỷ phú 35 tuổi đăng tin tìm bạn đời, dân mạng nghi ngờ động cơ thật sự
3 giờ trước
Việc người đàn ông tự nhận là Liu Xin, nhà đầu tư có tài sản hơn 10 tỷ nhân dân tệ, đăng tin tìm bạn đời gây bão mạng, nhiều người nghi ngờ động cơ thật sự của anh.
Từ khoảng trống thị trường đến khởi nguyên tinh hoa tại cửa ngõ phía Nam Hà Nội
3 giờ trước
Hơn một thập kỷ qua, khu Nam Hà Nội đã xác lập vị thế “cửa ngõ phát triển” của Thủ đô, quy tụ hạ tầng đồng bộ, phát triển vượt bậc và hứa hẹn dư địa tăng trưởng lớn.
Cây gỗ tại Việt Nam được thương lái Trung Quốc mua giá cao bất thường, một địa phương phải ra cảnh báo
3 giờ trước
Loại gỗ này đang được thương lái Trung Quốc thu mua với giá khoảng 3 triệu đồng/kg, khiến người dân Quảng Trị ồ ạt khai thác và buộc chính quyền địa phương phải lên tiếng cảnh báo.

Bảng giá cập nhật trực tuyến

Vàng

GOLD

136.429.966 VNĐ / lượng

4,301.80 USD / toz

0.09 %

+ 3.80

Bạc

SILVER

2.032.527 VNĐ / lượng

64.09 USD / toz

3.36 %

+ 2.08

Đồng

COPPER

313.565.977 VNĐ / tấn

540.70 UScents / lb

0.90 %

+ 4.80

Bạch kim

PLATINUM

57.581.070 VNĐ / lượng

1,815.60 USD / toz

2.55 %

+ 45.20

Nickel

NICKEL

376.029.975 VNĐ / tấn

14,295.00 USD / mt

2.22 %

- 325.00

Chì

LEAD

51.210.574 VNĐ / tấn

1,946.80 USD / mt

1.16 %

- 22.80

Nhôm

ALUMINUM

75.597.940 VNĐ / tấn

2,873.90 USD / mt

0.11 %

- 3.10

» Xem tất cả giá Kim loại

Tin cùng chuyên mục

Khởi tố thêm tội danh trốn thuế với Shark Bình
3 giờ trước
Công an TP Hà Nội vừa khởi tố bổ sung tội “Trốn thuế” đối với ông Nguyễn Hòa Bình (Shark Bình), Chủ tịch HĐQT Công ty CP NextTech, cùng hai bị can khác, với cáo buộc đã tổ chức che giấu doanh thu, gây thất thu ngân sách Nhà nước gần 30 tỷ đồng.
Vợ chồng Mailisa tự nguyện nộp 300 tỷ đồng vào ngân sách Nhà nước để khắc phục hậu quả
3 giờ trước
Ngày 15/12, Thiếu tướng Nguyễn Mạnh Hùng, Phó Cục trưởng Cục Cảnh sát điều tra tội phạm về tham nhũng, kinh tế, buôn lậu, Bộ Công an đã cung cấp các thông tin về quá trình điều tra vụ án liên quan đến thương hiệu Mailisa của lực lượng chức năng tại Họp báo thông báo tình hình, kết quả công tác Công an năm 2025 của Bộ Công an.
Đây là chiếc xe tay ga 'rất Ý' nhưng nhưng lại đến từ Honda
3 giờ trước
Giữa thị trường xe hai bánh đang dần trở nên đơn điệu, Honda đã mang đến một làn gió mới đầy màu sắc với mẫu NS150LA.
FPT muốn tham gia vào công nghệ đường sắt, đồng thời rót 100 triệu USD vào Quantum và AI
2 giờ trước
Cùng với việc công bố đầu tư mạnh vào 5 công nghệ chiến lược, FPT cũng bổ nhiệm loạt lãnh đạo mới phụ trách các ngành mũi nhọn.