213
/
139115
Phát hiện chợ phần mềm độc hại nhắm đến thiết bị di động
phat-hien-cho-phan-mem-doc-hai-nham-den-thiet-bi-di-dong
news

Phát hiện chợ phần mềm độc hại nhắm đến thiết bị di động

Thứ 4, 07/12/2022 | 10:46:00
2,088 lượt xem

Thị trường phần mềm độc hại trên di động lớn nhất thuộc mạng Darknet đang là mối đe dọa người dùng trên toàn thế giới.

Theo The Hacker News, các nhà nghiên cứu an ninh mạng tại Resecurity đã công bố thị trường phần mềm độc hại đã xuất hiện InTheBox, được thiết kế để phục vụ riêng cho những kẻ vận hành trên thiết bị di động.

Tác giả đứng sau cửa hàng dành cho tội phạm này được cho là đã mở nó từ tháng 1.2020. InTheBox đã cung cấp hơn 400 nội dung độc hại nhắm vào nền tảng web, được nhóm theo khu vực địa lý để các khách hàng đang tìm cách thực hiện các cuộc tấn công của họ có thể tìm mua được.

Resecurity nói những tính năng tự động hóa giúp người mua tạo ra các đơn đặt hàng để nhận "web injection", từ đó triển khai phần mềm độc hại trên thiết bị di động. InTheBox có lẽ là lớn và duy nhất trong danh mục cung cấp nội dung web chất lượng cao cho các loại phần mềm độc hại di động phổ biến.

"Web injection" là các gói được sử dụng trong malware tài chính, trong đó hacker khai thác các lỗ hổng bảo mật hoặc các chức năng của trình duyệt web để phân phát mã HTML hoặc JavaScript độc hại dưới dạng lớp phủ. Điều này nhằm lừa đảo và khai thác thông tin khi nạn nhân chạy các ứng dụng ngân hàng, tiền điện tử, email hoặc ứng dụng mạng xã hội.

Những mẫu "web injection" giả dạng các dịch vụ để dẫn dụ người dùng nhập các thông tin nhạy cảm CHỤP MÀN HÌNH

Các trang này thường giống với website đăng nhập ngân hàng và nhắc người dùng nhập dữ liệu riêng tư như thông tin đăng nhập, dữ liệu thẻ thanh toán, số an sinh xã hội... sau đó được sử dụng để xâm phạm tài khoản ngân hàng và thực hiện hành vi lừa đảo đến nạn nhân.

InTheBox có thể truy cập được qua mạng ẩn danh Tor và quảng cáo nhiều mẫu "web injection" để bán, với danh sách chỉ có thể truy cập sau khi khách hàng được quản trị viên xem xét và tài khoản được kích hoạt.

Công ty an ninh mạng có trụ sở tại California cho biết có một số trojan ngân hàng Android được hỗ trợ thông qua dịch vụ này bao gồm Alien, Cerberus, ERMAC (MetaDroid), Hydra và Octo.

Trước đó, công ty bảo mật Cyble cũng tiết lộ một hoạt động phần mềm độc hại dưới dạng dịch vụ (MaaS) có tên DuckLogs, được bán trên thị trường với giá 69,99 USD để truy cập trọn đời, mang lại cho những kẻ lừa đảo khả năng thu thập thông tin nhạy cảm, chiếm quyền điều khiển các giao dịch tiền điện tử và điều khiển máy từ xa.

Theo Loan Chi/ Thanh Niên

https://thanhnien.vn/phat-hien-cho-phan-mem-doc-hai-nham-den-thiet-bi-di-dong-post1529307.html

  • Từ khóa

Thời kỳ bão hòa của CPU đã đến?

Vòng thứ 9 - Hạng nhất 2024-2025 sẽ chứng kiến sự xuất hiện của VAR tại đại chiến giữa Bình Phước và Phù Đổng Ninh Binh vào chiều 15-2.
16:08 - 13/02/2025
47 lượt xem

YouTube sắp dùng AI phát hiện người dùng khai gian tuổi

YouTube có kế hoạch sử dụng AI để phát hiện những người dùng khai gian tuổi.
12:08 - 13/02/2025
150 lượt xem

Hội nghị thượng đỉnh toàn cầu về AI: Khi châu Âu đối mặt với thách thức

Tổng thống Pháp kêu gọi châu Âu phải trở thành cường quốc AI thay vì chỉ là người tiêu dùng. Nhưng điều này không hề dễ dàng.
10:02 - 13/02/2025
195 lượt xem

Apple 'quay lưng' với DeepSeek khi đưa AI đến Trung Quốc

Apple đang hợp tác với Alibaba để giới thiệu các tính năng trí tuệ nhân tạo (AI) cho người dùng iPhone tại Trung Quốc.
06:31 - 13/02/2025
277 lượt xem

Ngành chip hưởng lợi từ xung đột thương mại

Chính sách hạn chế xuất khẩu chip tiên tiến sang Trung Quốc, Nga... của Tổng thống Mỹ Donald Trump sẽ có tác động nhất định đến thị trường Việt Nam.
18:23 - 12/02/2025
588 lượt xem