Xuất hiện mã độc nguy hiểm có khả năng đánh cắp tiền trong tài khoản của hơn 400 ngân hàng

25/12/2022 13:54
Mã độc có tên Godfather đã tấn công người dùng tại 16 quốc gia và cố gắng đánh cắp thông tin đăng nhập tài khoản của hơn 400 ngân hàng cũng như nền tảng trao đổi tiền điện tử.

Các chuyên gia bảo mật tại Group-IB vừa phát hiện ra một loại mã độc có tên "Godfather" trên hàng loạt ứng dụng Android.

Theo thông tin từ các nhà nghiên cứu, mã độc này nhắm mục tiêu hơn 400 ứng dụng ngân hàng và tiền điện tử ở 16 quốc gia. Cụ thể, từ tháng 6/2021 đến tháng 10/2022 đã có 49 công ty Mỹ, 31 công ty tại Thổ Nhĩ Kỳ và 30 công ty tại Tây Ban Nha trở thành nạn nhân của GodFather. Các công ty dịch vụ tài chính ở Canada, Pháp, Đức, Anh, Ý và Ba Lan cũng bị ảnh hưởng.

Được biết, sau khi được cài đặt trên thiết bị, những ứng dụng độc hại chứa mã độc này sẽ giả mạo các phần mềm hợp pháp, từ đó yêu cầu người dùng cấp quyền truy cập vào dịch vụ trợ năng.

Sau khi nạn nhân chấp thuận yêu cầu, phần mềm độc hại có thể tự cấp tất cả các quyền mà nó cần để thực hiện hành vi nguy hiểm. Điều này bao gồm quyền truy cập vào tin nhắn SMS và thông báo, ghi màn hình, danh bạ, thực hiện cuộc gọi, ghi vào bộ nhớ ngoài và đọc trạng thái thiết bị.

Hơn nữa, dịch vụ trợ năng còn bị lạm dụng để ngăn người dùng xóa trojan, lấy cắp OTP của Google Authenticator (mật khẩu dùng một lần), xử lý lệnh và đánh cắp mã PIN và mật khẩu.

Phần mềm độc hại cũng có thể tạo thông báo giả mạo từ các ứng dụng được cài đặt trên thiết bị của nạn nhân để đưa nạn nhân đến trang lừa đảo.

Xuất hiện mã độc nguy hiểm có khả năng đánh cắp tiền trong tài khoản của hơn 400 ngân hàng - Ảnh 1.

GodFather giả mạo các ứng dụng ngân hàng mục tiêu. Ảnh: Group-IB

Do đó, để tránh bị tấn công bởi loại mã độc nguy hiểm trên, các chuyên gia tại BleepingComputer khuyên rằng người dùng chỉ nên tải xuống ứng dụng từ cửa hàng CH Play. Đồng thời, người dùng hãy đảm bảo công cụ Play Protect luôn hoạt động để có thể sớm phát hiện ra những mối nguy hiểm.

Ngoài ra, người dùng cũng được khuyên nên xem xét các quyền mà mỗi ứng dụng yêu cầu sau khi cài đặt. Nếu các quyền hạn không phù hợp, bạn hãy từ chối hoặc xóa ứng dụng ngay lập tức.

Bên cạnh đó, bạn cũng không nên nhấp vào các liên kết được gửi kèm trong email hoặc tin nhắn văn bản. Nếu nghi ngờ điện thoại đã nhiễm phần mềm độc hại GodFather, bạn hãy ngay lập tức thực hiện 2 bước sau

- Vô hiệu hóa quyền truy cập mạng

- Đóng băng mọi tài khoản ngân hàng đã truy cập trước đó

Các nhà nghiên cứu đã phát hiện một ứng dụng trên Google Play có liên kết với phần mềm độc hại GodFather là Currency Converter Plus.

Do đó, nếu đã lỡ cài đặt ứng dụng này trên điện thoại, bạn hãy truy cập vào Settings (cài đặt) - Apps (ứng dụng) - Manage apps (quản lý ứng dụng), sau đó nhấn Uninstall để gỡ bỏ.

Tham khảo: Bleepingcomputer

Tin mới

Bắt Phó Tổng Giám đốc Công ty Dầu khí Nam Sông Hậu
11 giờ trước
Công ty Cổ phần Đầu tư thương mại dầu khí Nam Sông Hậu (NSH Petro, cổ phiếu: PSH) vừa công bố thông tin bất thường về việc cơ quan công an bắt giữ ông Nguyễn Việt Anh - Giám đốc Công ty Acuity Funding Việt Nam, kiêm Phó Tổng Giám đốc phụ trách tài chính của NSH Petro.
Một thế lực bất ngờ tung hơn 1.100 tỷ "gom" cổ phiếu Việt Nam trong phiên cuối tuần 31/10
11 giờ trước
Tự doanh bất ngờ mua ròng 1.107 tỷ đồng trên HOSE.
Bắt tạm giam Ngọ Quang Sơn
10 giờ trước
Một đường dây lừa đảo mạo danh các nền tảng giao dịch quốc tế để dụ dỗ hàng chục nhà đầu tư trên toàn quốc, chiếm đoạt hàng trăm tỷ đồng vừa bị triệt phá.
Vietjet và Rolls-Royce ký kết hợp đồng 3,8 tỉ USD trong chuyến thăm Vương quốc Anh của Tổng bí thư
10 giờ trước
Vietjet và Rolls-Royce ký kết hợp đồng động cơ Trent 7000 trị giá 3,8 tỉ USD trong chuyến thăm Vương quốc Anh của Tổng bí thư Tô Lâm
Chủ tịch GELEX: "Tầm nhìn của chúng ta đến năm 2030 là trở thành Tập đoàn đầu tư số 1 Việt Nam"
10 giờ trước
“Số 1” không chỉ ở con số, mà là khi chúng ta đầu tư vào những doanh nghiệp có vai trò dẫn dắt, mang lại giá trị lớn cho xã hội, và tạo ra môi trường làm việc an toàn, hạnh phúc cho tất cả những người tham gia.” - ông Nguyễn Trọng Hiền, Chủ tịch HĐQT chia sẻ.

Bảng giá cập nhật trực tuyến

Vàng

GOLD

127.541.320 VNĐ / lượng

4,017.30 USD / toz

0.18 %

- 7.30

Bạc

SILVER

1.553.558 VNĐ / lượng

48.93 USD / toz

0.05 %

- 0.03

Đồng

COPPER

295.435.107 VNĐ / tấn

508.90 UScents / lb

0.29 %

- 1.50

Bạch kim

PLATINUM

50.544.435 VNĐ / lượng

1,592.05 USD / toz

1.38 %

- 22.25

Nickel

NICKEL

399.625.055 VNĐ / tấn

15,176.00 USD / mt

0.48 %

- 74.00

Chì

LEAD

53.276.319 VNĐ / tấn

2,023.20 USD / mt

0.20 %

- 4.10

Nhôm

ALUMINUM

75.677.547 VNĐ / tấn

2,873.90 USD / mt

0.05 %

+ 1.30

» Xem tất cả giá Kim loại

Tin cùng chuyên mục

HP OmniBook 5 16-inch: Màn hình lớn, pin 34 giờ và trải nghiệm AI đa dạng
9 giờ trước
Với những ai đang tìm kiếm một chiếc laptop tầm trung có thể cân bằng giữa hiệu năng, độ bền và khả năng hỗ trợ AI, HP OmniBook 5 16-inch là một lựa chọn nổi bật trong thời điểm hiện tại.
Bầu Hiển muốn đầu tư tổ hợp DVTM- golf 23.000 tỷ và 2 Khu công nghiệp hàng trăm ha tại Khánh Hoà
9 giờ trước
Tham dự buổi làm việc có ông Nghiêm Xuân Thành, Ủy viên BCH Trung ương Đảng, Bí thư Tỉnh ủy Khánh Hòa; và ông Đỗ Quang Hiển, Nhà sáng lập, Chủ tịch Điều hành Tập đoàn T&T Group.
Jollibee và Vinamilk chịu chung số phận
7 giờ trước
2 thương hiệu lớn bất ngờ cùng "viral" trên mạng xã hội, nhưng theo cách không hề mong muốn, và cách họ phản ứng lại mới là điều khiến dân mạng bàn tán.
Tuyển hàng nghìn vị trí lương vượt 20 triệu đồng/tháng, có việc hơn 50 triệu đồng
6 giờ trước
Người lao động có thêm cơ hội nhận việc ngay.