Phát hiện ứng dụng VPN cài cắm mã độc đánh cắp tiền ngân hàngLoại mã độc mới núp bóng ứng dụng VPN trên Android có thể ‘dọn sạch’ tài khoản ngân hàng của bạn trong đêm. Theo Thanh Niên Phong Đỗ Các chuyên gia an ninh mạng vừa phát đi cảnh báo về một loại mã độc Android mới, cực kỳ tinh vi và nguy hiểm, đang ngụy trang dưới vỏ bọc một ứng dụng xem TV và VPN miễn phí. Nếu không cẩn thận, người dùng có thể bị tin tặc chiếm toàn quyền kiểm soát điện thoại và đánh cắp tiền ngay trong lúc đang ngủ. Chiêu bài tinh vi khiến người dùng Android sập bẫy mã độc đánh cắp tiềnMối đe dọa này có tên là Klopatra, một loại phần mềm độc hại hoàn toàn mới, được phát hiện bởi công ty bảo mật Cleafy. Cuộc tấn công bắt đầu bằng việc lừa người dùng cài đặt một ứng dụng giả mạo có tên ‘Mobdro Pro IP TV + VPN‘ từ các nguồn không chính thức bên ngoài Google Play Store. Sau khi được cài đặt, ứng dụng này sẽ yêu cầu một quyền hạn cực kỳ nguy hiểm là cho phép cài đặt các ứng dụng khác. Đây chính là dấu hiệu cảnh báo đầu tiên. Nếu người dùng đồng ý, nó sẽ tiếp tục yêu cầu cài đặt một ứng dụng thứ hai có tên ‘Mobdro pro’. Thực chất, ứng dụng thứ hai này mới chính là mã độc Klopatra. Thủ thuật này nhằm đánh lừa nạn nhân, khiến họ nghĩ rằng đây chỉ là một bước để hoàn tất quá trình cài đặt ban đầu. Các bước xâm nhập tinh vi của Mobdro Pro IP TV + VPN (ẢNH: CHỤP MÀN HÌNH MAKEUSEOF) Khi đã xâm nhập thành công, Klopatra sẽ yêu cầu quyền truy cập vào dịch vụ trợ năng (Accessibility Services). Đây là một quyền hạn mạnh trên Android, cho phép ứng dụng đọc mọi thứ trên màn hình, ghi lại tất cả những gì bạn gõ, tự động nhấn nút và điều khiển thiết bị thay người dùng. Tin tặc có thể làm gì khi điện thoại bị nhiễm mã độc?
Tin tặc sẽ trộm sạch tài khoản ngân hàng của nạn nhân ‘dính’ Klopatra (ẢNH: CHỤP MÀN HÌNH TNW) Đáng sợ hơn, những kẻ tấn công thường hành động vào ban đêm, khi nạn nhân ngủ và điện thoại đang cắm sạc. Chúng sẽ dùng mã PIN đã đánh cắp được để mở khóa, truy cập vào ứng dụng ngân hàng và thực hiện các lệnh chuyển tiền. Một ghi chú của hacker bị phát hiện cho thấy chúng đã cố gắng thực hiện một giao dịch chuyển 7.000 USD nhưng không thành công. Làm thế nào để giữ an toàn?
|


