Trojan đánh cắp thông tin thẻ ngân hàng trên Android

Các chuyên gia Kaspersky Lab vừa phát hiện một biến thể của Trojan có khả năng đánh cắp thông tin ngân hàng trên di động lẩn trốn trên Google AdSense là Svpeng.

Từ giữa tháng 7, Svpeng đã được phát hiện trên thiết bị của khoảng 318.000 người dùng Android, với tỷ lệ nhiễm cao nhất là 37.000 nạn nhân trong một ngày. Những kẻ tấn công đánh cắp thông tin thẻ ngân hàng và dữ liệu cá nhân như danh bạ và lịch sử cuộc gọi đã lợi dụng lỗi trong Google Chrome dành cho Android. Sau khi Google đã sửa lỗi, các chuyên gia Kaspersky Lab mới cung cấp đầy đủ các chi tiết của cuộc tấn công.

Cuộc tấn công đầu tiên từ Svpeng sử dụng lỗi trong Chrome trên Android xảy ra vào giữa tháng 7 trên trang tin tức trực tuyến của Nga. Trong cuộc tấn công, Trojan tự động tải nó vào các thiết bị Android của những người ghé trang web.

Trojan đánh cắp thông tin thẻ ngân hàng trên Android ảnh 1

Kaspersky Lab phát hiện biến thể phần mềm độc hại với tên Trojan-Banker.AndroidOS.Svpeng.q

Khi làm rõ quá trình tấn công, các nhà nghiên cứu tại Kaspersly Lab nhận thấy chiến dịch bắt đầu bằng quảng cáo đặt trên Google AdSense. Quảng cáo xuất hiện một cách “bình thường” trên những trang web không nhiễm độc, Trojan chỉ tải khi người dùng truy cập web bằng trình duyệt Chrom trên thiết bị Android. Svpeng giả dạng dưới hình thức bản cập nhật trình duyệt quan trọng hoặc ứng dụng phổ biến để khiến người dùng tin và chấp nhận cài đặt.

Khi phần mềm độc hại đã được khởi chạy, nó sẽ xuất hiện trong danh sách các ứng dụng đã được cài đặt và yêu cầu người dùng cấp quyền quản trị. Điều này khiến việc phát hiện phần mềm độc hại trở nên khó khăn hơn.

Có vẻ như những kẻ tấn công đã tìm được cách qua mặt tính năng bảo mật quan trọng của Google Chrome cho Android. Thông thường, khi tập tin APK được tải về trên thiết bị di động thông qua link web từ bên ngoài, trình duyệt sẽ xuất hiện lời cảnh báo rằng có chương trình độc hại đang được tải xuống. Trong trường hợp này, những kẻ gian lận đã tìm cách để tải APK mà người dùng không hề hay biết. Khi phát hiện ra lỗi, Kaspersky Lab đã ngay lập tức thông báo cho Google. Bản vá lỗi sẽ được cập nhật trong phiên bản Google Chrome cho Android sắp tới.

Nikita Buchka, nhà phân tích phần mềm độc hại Kaspersky Lab, chia sẻ: “Trường hợp của Svpeng một lần nữa lại khẳng định sự hợp tác giữa các công ty là cần thiết. Chúng tôi chia sẻ mục tiêu chung để bảo vệ người dùng trước tấn công mạng và hợp tác để đạt được mục tiêu đó. Chúng tôi rất vui khi được hỗ trợ giúp hệ sinh thái Android an toàn hơn và chúng tôi muốn gửi lời cảm ơn đến Google khi đã phản hồi nhanh chóng đến báo cáo của chúng tôi. Bên cạnh đó, chúng tôi khuyến nghị người dùng không nên tải ứng dụng từ nguồn không đáng tin cậy và phải cảnh giác khi những ứng dụng này đòi quyền xác thực”.

Kaspersky Lab khuyên người dùng cập nhật phiên bản mới nhất cho trình duyệt Chrome trên Android, cài đặt giải pháp bảo mật hiệu quả và biết những công cụ và thủ thuật mà phần mềm độc hại dùng nhằm lừa chúng ta cài đặt phần mềm độc hại và đồng ý cấp quyền truy cập thiết bị.

Trojan ngân hàng trên di động Svpeng được thiết kế để đánh cắp thông tin thẻ ngân hàng. Không những vậy, nó còn thu thập lịch sử cuộc gọi, tin nhắn thông thường và tin nhắn đa phương tiện, bookmark trên trình duyệt và danh bạ. Svpeng chủ yếu tấn công vào các quốc gia nói tiếng Nga, tuy nhiên có khả năng sẽ tấn công lan rộng ra toàn cầu.

Hải Yên

Dành cho bạn

Khi cuộc đua AI làm gia tăng lo ngại về mối đe doạ với nhân loại

Khi cuộc đua AI làm gia tăng lo ngại về mối đe doạ với nhân loại

Cuộc đua trí tuệ nhân tạo (AI) đang tăng tốc, trong khi cạnh tranh có nguy cơ khiến các doanh nghiệp xem nhẹ an toàn, làm gia tăng những rủi ro khó kiểm soát. Diễn biến này đặt ra yêu cầu đối với Việt Nam trong thực hiện Nghị quyết 57: phát triển và làm chủ AI phải song hành với xây dựng năng lực quản trị, kiểm soát và bảo đảm an toàn.
Tìm giải pháp kéo dài tuổi thọ phù điêu Mậu Thân 1968

Tìm giải pháp kéo dài tuổi thọ phù điêu Mậu Thân 1968

Nắng nóng, độ ẩm và nước mưa có thể âm thầm tác động đến bức phù điêu bằng đồng tại Khu truyền thống cách mạng cuộc Tổng tiến công và nổi dậy Xuân Mậu Thân 1968. Từ những vị trí dễ hư hỏng được nhận diện, nhóm nghiên cứu đề xuất giải pháp theo dõi và bảo trì chủ động nhằm kéo dài tuổi thọ công trình..
TP Hồ Chí Minh cụ thể hóa Nghị quyết 57 - Bài cuối: Thu hút nhân tài, tạo động lực mới

TP Hồ Chí Minh cụ thể hóa Nghị quyết 57 - Bài cuối: Thu hút nhân tài, tạo động lực mới

Để khoa học, công nghệ và đổi mới sáng tạo trở thành động lực tăng trưởng, TP Hồ Chí Minh đang đặt trọng tâm vào một nguồn lực có tính quyết định: con người. Từ chính sách thu hút chuyên gia đến việc tạo môi trường để người giỏi giải quyết những bài toán lớn, Thành phố đang từng bước tìm cách biến tri thức thành năng lực đổi mới và giá trị cụ thể.
TP Hồ Chí Minh cụ thể hóa Nghị quyết 57 - Bài 2: Khi khoảng cách từ phòng nghiên cứu đến thị trường được rút ngắn

TP Hồ Chí Minh cụ thể hóa Nghị quyết 57 - Bài 2: Khi khoảng cách từ phòng nghiên cứu đến thị trường được rút ngắn

Nếu các cơ chế mới là “đường băng” để khoa học, công nghệ và đổi mới sáng tạo "cất cánh" thì thị trường mới là nơi quyết định công nghệ có tạo ra giá trị hay không. TP Hồ Chí Minh đang tìm cách rút ngắn khoảng cách từ phòng nghiên cứu đến doanh nghiệp, từ ý tưởng đến sản phẩm, qua đó biến nguồn lực tri thức thành một động lực tăng trưởng thực chất.