Xuất hiện mã độc có thể tấn công 400 ứng dụng ngân hàng và tiền điện tử ở 16 quốc gia

author 11:53 28/12/2022

(VietQ.vn) - Các chuyên gia bảo mật tại Group-IB vừa phát hiện ra một loại mã độc có tên "Godfather" trên hàng loạt ứng dụng Android.

Theo thông tin từ các nhà nghiên cứu của Group-IB (là một trong những nhà cung cấp giải pháp hàng đầu nhằm phát hiện và ngăn chặn các cuộc tấn công mạng, gian lận trực tuyến), mã độc có tên Godfather đã tấn công người dùng tại 16 quốc gia và cố gắng đánh cắp thông tin đăng nhập tài khoản của hơn 400 ngân hàng cũng như nền tảng trao đổi tiền điện tử.

Mã độc này nhắm mục tiêu hơn 400 ứng dụng ngân hàng và tiền điện tử ở 16 quốc gia. Cụ thể, từ tháng 6/2021 đến tháng 10/2022 đã có 49 công ty Mỹ, 31 công ty tại Thổ Nhĩ Kỳ và 30 công ty tại Tây Ban Nha trở thành nạn nhân của GodFather. Các công ty dịch vụ tài chính ở Canada, Pháp, Đức, Anh, Ý và Ba Lan cũng bị ảnh hưởng.

Được biết, sau khi được cài đặt trên thiết bị, những ứng dụng độc hại chứa mã độc này sẽ giả mạo các phần mềm hợp pháp, từ đó yêu cầu người dùng cấp quyền truy cập vào dịch vụ trợ năng.

Mã độc Godfather đã tấn công người dùng tại 16 quốc gia. Ảnh minh họa

Sau khi nạn nhân chấp thuận yêu cầu, phần mềm độc hại có thể tự cấp tất cả các quyền mà nó cần để thực hiện hành vi nguy hiểm. Điều này bao gồm quyền truy cập vào tin nhắn SMS và thông báo, ghi màn hình, danh bạ, thực hiện cuộc gọi, ghi vào bộ nhớ ngoài và đọc trạng thái thiết bị.

Hơn nữa, dịch vụ trợ năng còn bị lạm dụng để ngăn người dùng xóa trojan, lấy cắp OTP của Google Authenticator (mật khẩu dùng một lần), xử lý lệnh và đánh cắp mã PIN và mật khẩu.

Phần mềm độc hại cũng có thể tạo thông báo giả mạo từ các ứng dụng được cài đặt trên thiết bị của nạn nhân để đưa nạn nhân đến trang lừa đảo.

Do đó, để tránh bị tấn công bởi loại mã độc nguy hiểm trên, các chuyên gia khuyên rằng người dùng chỉ nên tải xuống ứng dụng từ cửa hàng CH Play. Đồng thời, người dùng hãy đảm bảo công cụ Play Protect luôn hoạt động để có thể sớm phát hiện ra những mối nguy hiểm.

Ngoài ra, người dùng cũng được khuyên nên xem xét các quyền mà mỗi ứng dụng yêu cầu sau khi cài đặt. Nếu các quyền hạn không phù hợp, bạn hãy từ chối hoặc xóa ứng dụng ngay lập tức.

Bên cạnh đó, bạn cũng không nên nhấp vào các liên kết được gửi kèm trong email hoặc tin nhắn văn bản. Nếu nghi ngờ điện thoại đã nhiễm phần mềm độc hại GodFather, bạn hãy ngay lập tức thực hiện 2 bước sau: Vô hiệu hóa quyền truy cập mạng; Đóng băng mọi tài khoản ngân hàng đã truy cập trước đó.

Các nhà nghiên cứu đã phát hiện một ứng dụng trên Google Play có liên kết với phần mềm độc hại GodFather là Currency Converter Plus. Do đó, nếu đã lỡ cài đặt ứng dụng này trên điện thoại, bạn hãy truy cập vào Settings (cài đặt)- Apps (ứng dụng) - Manage apps (quản lý ứng dụng), sau đó nhấn Uninstall để gỡ bỏ.

Liên quan tới mã độc tấn công ngân hàng, hãng bảo mật Kaspersky đã công bố báo cáo về bảo mật trong lĩnh vực ngân hàng. Theo đó, số lượng tấn công từ phần mềm độc hại di động trong khu vực Đông Nam Á nửa đầu 2022 là 122.526 - thấp hơn cùng kỳ năm ngoái (382.575 - chưa bao gồm phần mềm quảng cáo và phần mềm gây hại).

Dù giảm về số lượng nhưng phần lớn các phần mềm độc hại này ảnh hưởng nhiều trên điện thoại thông minh và là một loạt hoạt động từ đánh cắp thông tin, tải xuống và khởi chạy ứng dụng trên máy tính đến phần mềm độc hại dùng để thực hiện tấn công hoặc chiếm quyền kiểm soát toàn hệ thống.

Riêng tại Việt Nam, thống kê đến cuối tháng 6/2022 cho thấy có 208 phần mềm độc hại nhắm đến ngân hàng trên thiết bị di động bị phát hiện và ngăn chặn.

Theo các chuyên gia của Kaspersky, việc số lượng phần mềm độc hại trên điện thoại di động giảm tại Việt Nam là một tín hiệu tốt, cho thấy người dùng đã có nhận thức và quan tâm hơn về vấn đề bảo mật. Tuy nhiên, doanh nghiệp cần xem xét chính sách sử dụng thiết bị cá nhân cho công việc để ngăn chặn những mối nguy tiềm tàng.

An Dương (T/h)

Thích và chia sẻ bài viết:

tin liên quan

video hot

Về đầu trang