400 ngân hàng báo động: Một phần mềm 'ma' đang tấn công diện rộng, tự động rút cạn tiền từ tài khoản nạn nhân - VietBF
 
 
 

HOME

NEWS 24h

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > World Box| Thế Giới > Business News |Tin Kinh Tế


Reply
 
Thread Tools
  #1  
Old  Default 400 ngân hàng báo động: Một phần mềm 'ma' đang tấn công diện rộng, tự động rút cạn tiền từ tài khoản nạn nhân
"Tự động đánh cắp dữ liệu như thông tin đăng nhập, số dư tài khoản, đồng thời tự động thực hiện các giao dịch ngân hàng và chuyển tiền" - Đó là những điều đáng sợ mà các chuyên gia đang cảnh báo về Xenomor v3.

Đây là phiên bản mới của phần mềm độc hại nguy hiểm Xenomorph trên hệ điều hành Android, nó đă được phát hiện với khả năng đánh cắp thông tin đăng nhập từ 400 ứng dụng ngân hàng khác nhau.

Xenomorph do công ty an ninh mạng ThreatFabric phát hiện lần đầu tiên vào tháng Hai năm ngoái, với phiên bản ban đầu là một trojan tấn công ngân hàng, được phân phối thông qua các ứng dụng độc hại trên Google Play.

Nó trở nên đặc biệt nguy hiểm khi có thể lợi dụng các lớp bảo vệ chồng chéo trên 56 ứng dụng ngân hàng ở châu Âu để đánh cắp thông tin đăng nhập của người dùng và rút cạn tài khoản của họ.

Tới tháng 6/2022, Xenomorph v2 được phát hành với một cuộc "đại tu" lớn về mă code, cho phép nó trở nên linh hoạt hơn.

Mới đây, công ty ThreatFabric đă một lần nữa phát hiện phiên bản thứ ba của Xenomorph, gọi là Xenomorph v3. Hiện có tới 400 ngân hàng và tổ chức tài chính đến từ Hoa Kỳ, Canada, Ấn Độ và một số quốc gia châu Âu đang trở thành mục tiêu của phần mềm nguy hiểm này.


Nguồn ảnh: Shutterstock

Xenomor v3

Xenomor v3 bổ sung vô số tính năng mới khiến nó trở thành mối đe dọa lớn hơn nhiều so với các phiên bản trước. Phần mềm độc hại này có khả năng tự động đánh cắp dữ liệu như thông tin đăng nhập, số dư tài khoản, đồng thời, nó cũng có thể thực hiện các giao dịch ngân hàng và chuyển tiền.

Trong báo cáo về vấn đề này, ThreatFabric giải thích rằng, "Xenomorph có thể thực hiện toàn bộ chuỗi gian lận (từ lây nhiễm phần mềm độc hại cho tới rút tiền) một cách hoàn toàn tự động, khiến nó trở thành trojan độc hại và nguy hiểm nhất hiện đang len lỏi trong hệ điều hành Android. Bên cạnh 400 ngân hàng và tổ chức tài chính đă trở thành mục tiêu, giờ đây nó c̣n có thể đánh cắp tiền từ một số loại ví điện tử".

Sau khi xem xét các mẫu của Xenomor v3, ThreatFabric đă phát hiện ra một trang web chuyên quảng cáo phiên bản mới nhất của phần mềm độc hại. Điều đó có nghĩa Xenomor v3 sắp tới có thể sẽ được bán cho tội phạm mạng.

Hiện tại, nó đang được phân phối thông qua nền tảng "Zombinder" trên cửa hàng Google Play. Nền tảng này đặc biệt nguy hiểm do tin tặc đă t́m ra cách thêm phần mềm độc hại này vào các ứng dụng Android hợp pháp.

Qua mặt phương pháp xác thực đa yếu tố

Nếu điều đó vẫn chưa đủ tệ th́ Xenomor v3 c̣n cho phép tội phạm mạng tự động trích xuất thông tin đăng nhập, kiểm tra số dư tài khoản, đánh cắp tiền… từ điện thoại Android bị nhiễm.

Khung ATS của phần mềm độc hại cho phép nó qua mặt được phương thức xác thực đa yếu tố (MFA) thường dùng để ngăn chặn các loại giao dịch tự động này.

Thay v́ sử dụng tin nhắn văn bản SMS cho MFA trong ứng dụng ngân hàng của ḿnh, bạn có thể sử dụng ứng dụng xác thực như Google Authenticator hoặc Microsoft Authenticator để thay thế. Tuy nhiên, không phải tất cả các ngân hàng hiện cung cấp tùy chọn như vậy.

Xenomorph v3 thậm chí c̣n bao gồm một tŕnh đánh cắp cookie, có thể lấy đi cookie trên điện thoại của bạn thông qua Tŕnh quản lư cookie của Android. Nó thực hiện điều này bằng cách khởi chạy cửa sổ tŕnh duyệt của một dịch vụ hợp pháp, lừa nạn nhân nhập thông tin đăng nhập của họ.

Sau đó, với các cookie của phiên đăng nhập này trong tay, tin tặc có thể chiếm quyền điều khiển website, từ đo chiếm đoạt tài khoản của nạn nhân.

Làm ǵ để đảm bảo an toàn?

Các chuyên gia an ninh mạng khuyến cáo, bạn cần cực kỳ cẩn trọng khi cài đặt các ứng dụng trên điện thoại Android, ngay cả khi chúng đến từ các cửa hàng ứng dụng chính thức. Đồng thời, bạn nên giới hạn tổng số ứng dụng đă cài đặt trên điện thoại.

Khi cài đặt ứng dụng mới, cần kiểm tra xếp hạng của chúng và đọc các bài đánh giá trên Google Play. Ngoài ra, bạn có thể t́m kiếm các bài đánh giá khác bên ngoài (trên website hoặc nền tảng video), thông qua công cụ t́m kiếm.

Việc xem xét thông tin về nhà cung cấp ứng dụng này cũng là một cách hay để giúp bạn xác định đó có phải là phần mềm hợp pháp hay không.

Bên cạnh đó, nên bật Google Play Protect v́ nó có thể quét các ứng dụng hiện có và các ứng dụng mới mà bạn đang có ư định cài đặt để phát hiện phần mềm độc hại.

Xin lưu ư, đây có thể sẽ chưa phải lần cuối cùng chúng ta nghe về Xenomorph v3, nhất là khi tổ chức tạo ra nó đang t́m cách biến phần mềm độc hại này thành một dịch vụ trả phí để tội phạm mạng có thể sử dụng trong các cuộc tấn công của chúng.

VietBF @ Sưu tầm
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

Cupcake01
R10 Vô Địch Thiên Hạ
Release: 03-13-2023
Reputation: 158149


Profile:
Join Date: May 2019
Posts: 50,306
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	Screen Shot 2023-03-13 at 11.00.41 AM.png
Views:	0
Size:	173.2 KB
ID:	2190895
Cupcake01_is_offline
Thanks: 40
Thanked 3,570 Times in 3,102 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 14 Post(s)
Rep Power: 63 Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9
Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9Cupcake01 Reputation Uy Tín Level 9
Reply

User Tag List


Phim Bộ Videos PC9

 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 03:10.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.08236 seconds with 14 queries