Phát hiện phần mềm độc hại mới đánh cắp tài khoản ngân hàng tại Việt Nam

Công ty an ninh mạng quốc tế Group-IB vừa phát hiện phần mềm độc hại mới, được thiết kế để bí mật thu thập thông tin người dùng, gồm xác thực ứng dụng ngân hàng nhằm chiếm đoạt tài khoản người dùng.
Theo dõi Baoquocte.vn trên

Được Group-IB đặt tên là GoldDigger, phần mềm độc hại Trojan này chuyên hoạt động trên hệ điều hành Android, đã hoạt động kể từ ​​tháng 6/2023, nhưng phải đến tháng 8/2023 mới được chú ý đến.

Công ty an ninh mạng quốc tế Group-IB là chuyên gia trong lĩnh vực bảo mật.
Công ty an ninh mạng quốc tế Group-IB là chuyên gia trong lĩnh vực bảo mật.

Phần mềm độc hại này được những nhà nghiên cứu bảo mật đặt tên là GoldDigger do hoạt động "GoldActivity" cụ thể nó được phát hiện trong tệp APK. GoldDigger đang nhắm mục tiêu đến người dùng của hơn 50 ứng dụng ngân hàng tại Việt Nam, cũng như những ví điện tử.

Group-IB cho biết, trước tiên, người dùng có thể nhận được các email lừa đảo, trong đó bao gồm những liên kết đến trang Google Play giả mạo hoặc website lừa đảo mạo danh một thương hiệu khác. Bản thân phầm mềm độc hại Trojan được ngụy trang trong một ứng dụng Android mạo danh Cổng thông tin của Chính phủ Việt Nam hoặc là công ty điện lực/năng lượng.

Sau khi cài đặt, GoldDigger yêu cầu người dùng cấp quyền truy cập vào Dịch vụ trợ năng của Android, cho phép nó giám sát cũng như thao tác các chức năng của thiết bị. Khi nhận được sự cho phép, phần mềm độc hại Trojan có thể đánh cắp các thông tin nhạy cảm, bao gồm mật khẩu ứng dụng ngân hàng, cũng như ngăn chặn tin nhắn SMS và chuyển hướng chúng đến máy chủ có khả năng ra lệnh và kiểm soát.

Việc cấp quyền cho phần mềm độc hại này sẽ giúp nó theo dõi đầy đủ hoạt động của người dùng cũng như xem số dư tài khoản ngân hàng, lấy mã xác thực hai yếu tố (2FA) và ghi lại những lần nhấn phím, tạo điều kiện truy cập từ xa vào thiết bị.

GoldDigger sử dụng cơ chế bảo vệ đặc biệt hiện đại bằng giải pháp phần mềm Virbox Protector, cho phép phần mềm độc hại Trojan trốn tránh và gây nhiều khó khăn hơn cho những nhà nghiên cứu bảo mật trong việc phân tích để tìm kiếm phần mềm độc hại.

Đại diện Group-IB tại Việt Nam đưa ra cảnh báo: “Hiện tại, GoldDigger chủ yếu tập trung vào những mục tiêu ở Việt Nam. Tuy nhiên, nhóm Threat Intelligence của Group-IB cũng đã phát hiện ra rằng, ngoài tiếng Việt, phần mềm độc hại này cũng đã bắt đầu xuất hiện những phiên bản ngôn ngữ Tây Ban Nha và tiếng Trung Quốc”, do đó, “tội phạm mạng có thể sẽ có kế hoạch mở rộng phạm vi tiếp cận của GoldDigger đến các quốc gia nói tiếng Tây Ban Nha cũng như Trung Quốc trong tương lai gần”.

Group-IB kêu gọi người dùng cần đảm bảo thiết bị di động của họ được cập nhật, tránh tải xuống ứng dụng từ những nguồn bên ngoài cửa hàng Google Play và kiểm tra các quyền mà ứng dụng yêu cầu sau khi tải xuống. Cảnh giác cũng như thận trọng là chìa khóa để giữ an toàn tài chính của bạn.

Khai mạc Ngày hội STEM quốc gia lần thứ 8 năm 2023 - 'Việt Nam, bứt phá tầm cao'

Khai mạc Ngày hội STEM quốc gia lần thứ 8 năm 2023 - 'Việt Nam, bứt phá tầm cao'

Sáng 8/10, Ngày hội STEM (Khoa học, công nghệ, kỹ thuật, toán học) quốc gia lần thứ 8 (Vietnam STEM Festival 2023) đã khai mạc ...

10 mẹo sạc thiết bị di động đảm bảo an toàn, tránh cháy nổ

10 mẹo sạc thiết bị di động đảm bảo an toàn, tránh cháy nổ

Những vụ cháy nổ do thiết bị di động đang ngày càng gia tăng, khiến người dùng cảm thấy vô cùng lo lắng. Bạn chỉ ...

Cách tăng điểm tin cậy MoMo dễ dàng, nhanh chóng

Cách tăng điểm tin cậy MoMo dễ dàng, nhanh chóng

Tăng điểm tin cậy MoMo mang đến cho bạn nhiều tiện ích khi sử dụng ứng dụng. Chẳng hạn như được nhận nhiều ưu đãi ...

Nga thử nghiệm thành công tên lửa Burevestnik, Mỹ nói Moscow có vũ khí độc nhất có khả năng xuyên lục địa

Nga thử nghiệm thành công tên lửa Burevestnik, Mỹ nói Moscow có vũ khí độc nhất có khả năng xuyên lục địa

Ngày 5/10, Tổng thống Nga Vladimir Putin tuyên bố, đợt thử nghiệm tên lửa hành trình Burevestnik mang đầu đạn hạt nhân và động cơ ...

Cập nhật ngay bản vá lỗ quá nhiệt trên iPhone 15 Pro Max

Cập nhật ngay bản vá lỗ quá nhiệt trên iPhone 15 Pro Max

Mới đây, Apple đã phát hành bản cập nhật iOS 17.0.3 mới nhằm sửa lỗi quá nhiệt trên bộ đôi iPhone 15 Pro và iPhone ...

(theo Vietnamnet)

Xem nhiều

Đọc thêm

Tổng thống Putin đe dọa sẽ hủy diệt Ukraine, khẳng định Nga sẽ 'luôn đáp trả mọi thách thức' đến từ phương Tây

Tổng thống Putin đe dọa sẽ hủy diệt Ukraine, khẳng định Nga sẽ 'luôn đáp trả mọi thách thức' đến từ phương Tây

Tổng thống Nga Vladimir Putin ngày 22/12 đã tuyên bố sẽ mang tới Ukraine nhiều 'sự hủy diệt' hơn nữa.
Thủ tướng Phạm Minh Chính khảo sát tuyến đường sắt Lào Cai-Hà Nội-Hải Phòng

Thủ tướng Phạm Minh Chính khảo sát tuyến đường sắt Lào Cai-Hà Nội-Hải Phòng

Chiều 22/12, Thủ tướng đã khảo sát dự án đầu tư xây dựng tuyến đường sắt Lào Cai-Hà Nội-Hải Phòng và dự lễ khởi công dự án nhà ở xã ...
Quốc gia lớn nhất Đông Nam Á công bố 3 xu hướng phát triển kinh tế sáng tạo

Quốc gia lớn nhất Đông Nam Á công bố 3 xu hướng phát triển kinh tế sáng tạo

Ngày 21/12, Bộ Kinh tế Sáng tạo Indonesia đề xuất 3 xu hướng phát triển kinh tế sáng tạo năm 2025.
Nghị sĩ lưỡng viện Quốc hội Mỹ thông qua một dự luật ngay trong đêm, chính phủ 'được cứu', ông Biden lên tiếng

Nghị sĩ lưỡng viện Quốc hội Mỹ thông qua một dự luật ngay trong đêm, chính phủ 'được cứu', ông Biden lên tiếng

Tổng thống Mỹ Joe Biden đã ký phê chuẩn thành luật dự luật cấp ngân sách cho chính phủ liên bang đến giữa tháng 3/2025.
Những tiêu chí đặc biệt giúp Bắc Ninh bứt phá ngoạn mục, thu hút FDI đứng đầu cả nước

Những tiêu chí đặc biệt giúp Bắc Ninh bứt phá ngoạn mục, thu hút FDI đứng đầu cả nước

Bắc Ninh bất ngờ bứt phá ngoạn mục khi thu hút vốn FDI gấp hơn 3 lần năm trước, giữ vững ngôi đầu cả nước.
Quân nhân Anh đang rời bỏ lực lượng vũ trang 'với tỷ lệ đáng báo động'

Quân nhân Anh đang rời bỏ lực lượng vũ trang 'với tỷ lệ đáng báo động'

Tờ Telegraph đưa tin, bất chấp đợt tăng lương kỷ lục vào mùa Hè, quân nhân Anh đang rời bỏ lực lượng vũ trang 'với tỷ lệ đáng báo động'.
Những con bài nặng ký của Thổ Nhĩ Kỳ

Những con bài nặng ký của Thổ Nhĩ Kỳ

Chuyến thăm của Chủ tịch EC Ursula von der Leyen tới Ankara là cơ hội để Thổ Nhĩ Kỳ nâng tầm ảnh hưởng và mở thêm cơ hội gia nhập EU.
Nga-Ấn Độ: Chiều sâu của quan hệ đối tác

Nga-Ấn Độ: Chiều sâu của quan hệ đối tác

Chuyến thăm Nga của Bộ trưởng Quốc phòng Ấn Độ một lần nữa cho thấy chiều sâu của mối quan hệ đối tác quân sự truyền thống giữa New Dehli và Moscow.
Thỏa thuận ngừng bắn Israel-Hezbollah: Con đường dài hòa giải

Thỏa thuận ngừng bắn Israel-Hezbollah: Con đường dài hòa giải

Việc Israel và Hezbollah chấp thuận thỏa thuận ngừng bắn làm dấy lên hy vọng có thể tạo hiệu ứng hòa giải cho các 'điểm nóng' xung đột dai dẳng khác.
Xung đột Nga-Ukraine: Tình thế 'bên miệng hố chiến tranh', nguy cơ Thế chiến III và kịch bản đàm phán

Xung đột Nga-Ukraine: Tình thế 'bên miệng hố chiến tranh', nguy cơ Thế chiến III và kịch bản đàm phán

Những ngày gần đây, xung đột Nga-Ukraine có bước leo thang mới khó lường, cuộc chiến tên lửa căng thẳng, rộ lên cảnh báo nguy cơ Thế chiến III.
Bắc Âu-Baltic: Nỗ lực hợp tác hay chia rẽ?

Bắc Âu-Baltic: Nỗ lực hợp tác hay chia rẽ?

Tăng cường hợp tác an ninh giữa các nước láng giềng trong khu vực là chủ đề chính của Hội nghị thượng đỉnh các nước Bắc Âu và Baltic...
Kiến tạo lòng tin, thúc đẩy đối thoại

Kiến tạo lòng tin, thúc đẩy đối thoại

ADMM+ ngày càng thể hiện vai trò là nền tảng cho hợp tác trên thực tế và có ý nghĩa giữa ASEAN với các nước bên ngoài khu vực trong lĩnh vực an ninh.
Truyền thông quốc tế đưa tin đậm nét về Triển lãm Quốc phòng quốc tế Việt Nam 2024

Truyền thông quốc tế đưa tin đậm nét về Triển lãm Quốc phòng quốc tế Việt Nam 2024

Triển lãm Quốc phòng quốc tế Việt Nam 2024 đã thu hút sự chú ý lớn từ truyền thông quốc tế, khẳng định vị thế của Việt Nam trong hợp tác quốc phòng toàn cầu.
Ukraine tăng gia sản xuất vũ khí tầm xa 'cây nhà lá vườn' để tấn công sâu vào lãnh thổ Nga

Ukraine tăng gia sản xuất vũ khí tầm xa 'cây nhà lá vườn' để tấn công sâu vào lãnh thổ Nga

Để giảm phụ thuộc viện trợ quân sự phương Tây và tăng khả năng phản công, Ukraine đang mở rộng kho vũ khí tầm xa có thể tấn công lãnh thổ Nga.
Ấn Độ-Indonesia: Làm sâu sắc nền tảng của tầm nhìn chung về Ấn Độ Dương-Thái Bình Dương

Ấn Độ-Indonesia: Làm sâu sắc nền tảng của tầm nhìn chung về Ấn Độ Dương-Thái Bình Dương

Khi Ấn Độ Dương-Thái Bình Dương nổi lên như tâm chấn địa chính trị của thế kỷ XXI, Ấn Độ và Indonesia thúc đẩy quan hệ đối tác hàng hải chiến lược.
Nga và 'biến cố' Syria: Chấp nhận tổn thất lớn, bước lùi tạm thời vì đại cục

Nga và 'biến cố' Syria: Chấp nhận tổn thất lớn, bước lùi tạm thời vì đại cục

Mặc dù sự sụp đổ của chính quyền đồng minh ở Syria là tổn thất khó bù đắp đối với Nga nhưng Moscow có thể không còn lựa chọn nào khác.
Bất định đối thoại hạt nhân Iran dưới nhiệm kỳ Tổng thống Trump 2.0

Bất định đối thoại hạt nhân Iran dưới nhiệm kỳ Tổng thống Trump 2.0

Với màn “tái xuất” của ông Donald Trump trong nhiệm kỳ mới, quan hệ Mỹ-Iran sẽ chứng kiến nhiều biến động trong đối thoại hạt nhân, góp phần định hình nên tác động lâu dài ...
Tình hình Syria: Một bàn tay không vỗ lên thành tiếng, vén màn người đứng sau

Tình hình Syria: Một bàn tay không vỗ lên thành tiếng, vén màn người đứng sau

Những toan tính về Syria chưa khi nào nguôi trong nội bộ Thổ Nhĩ Kỳ. Cân đối tình hình, Ankara có những hành động táo bạo hơn.
Phiên bản di động