213
/
144362
Cảnh báo phần mềm độc hại nhắm đến Android
canh-bao-phan-mem-doc-hai-nham-den-android
news

Cảnh báo phần mềm độc hại nhắm đến Android

Thứ 6, 17/03/2023 | 10:24:17
2,175 lượt xem

Một cuộc tấn công phần mềm độc hại gần đây trên smartphone Android cho phép tin tặc có thể điều khiển thiết bị của người dùng từ xa và truy cập vào tất cả dữ liệu trên đó.

Theo GizChina, phần mềm độc hại mới có tên Hook, được tạo bởi chính những tin tặc đã tạo ra virus ngân hàng Android BlackRock và ERMAC, vừa được phát hiện cho phép kẻ gian có cách thức mới để tương tác từ xa và truy cập vào các tệp được lưu trên thiết bị. Được biết, BlackRock đánh cắp tiền và mật khẩu của tất cả ứng dụng ngân hàng trên điện thoại bị tấn công, trong khi ERMAC nhắm mục tiêu vào ví tiền điện tử bằng cách đánh cắp thông tin liên hệ và ID ngân hàng của nạn nhân.

Cảnh báo phần mềm độc hại nguy hiểm nhắm đến Android - Ảnh 1.

Số lượng ứng dụng ngân hàng trên mỗi quốc gia được nhắm mục tiêu bởi Hook

Hook cung cấp tất cả tính năng của các tiền nhiệm mà nó dựa vào, tuy nhiên khả năng chính của nó là giành quyền kiểm soát các thiết bị của nạn nhân. Ngoài ra, công ty an ninh mạng ThreatFabric (Hà Lan) cho biết Hook còn mở rộng khả năng truy cập từ xa, kết hợp cùng Octo và Hydra để tiếp quản toàn bộ thiết bị và hoàn thành toàn bộ chuỗi gian lận.

Lệnh File Manager sẽ chuyển đổi virus thành trình quản lý tệp, từ đó cho phép tin tặc tải xuống các tệp cụ thể mà chúng chọn và lấy danh sách tất cả những gì được lưu trữ trên thiết bị. Một lệnh khác cho chương trình nhắn tin tức thời phổ biến WhatsApp cho phép Hook lưu giữ tất cả các cuộc trò chuyện, thậm chí gửi tin nhắn bằng tài khoản của nạn nhân.

Không giống như các phần mềm độc hại khác, Hook hiện có sẵn trên toàn cầu. Ở Mỹ, Úc, Ba Lan, Canada, Thổ Nhĩ Kỳ, Anh, Tây Ban Nha, Pháp, Ý và Bồ Đào Nha, Hook đang tập trung vào các ứng dụng ngân hàng.

Hiện tại, Hook được phân phối dưới dạng APK Google Chrome dưới tên gói "com.lojibiwawajinu.guna", "com.damariwonomiwi.docebi", "com.damariwonomiwi.docebi" và "com.yecomevusaso.pisifo", nhưng điều này có thể thay đổi bất cứ lúc nào. Để tránh bị nhiễm phần mềm độc hại Android, người dùng chỉ nên cài đặt các ứng dụng từ Google Play Store hoặc những ứng dụng do chủ doanh nghiệp nơi họ làm việc cung cấp.

Theo Thanh niên

https://thanhnien.vn/canh-bao-phan-mem-doc-hai-nham-den-android-185230317064740708.htm

  • Từ khóa

Giải pháp đột phá để phát triển khoa học, công nghệ và đổi mới sáng tạo

Sự ra đời của Nghị quyết số 57-NQ/TW và Nghị quyết số 03/NQ-CP đã tạo ra một luồng sinh khí mới thúc đẩy phát triển khoa học, công nghệ, đổi mới sáng tạo;...
07:19 - 12/02/2025
117 lượt xem

Google cảnh báo 5 chiêu lừa phổ biến tại Việt Nam

Ngày 11-2, Google công bố 5 cách thức lừa đảo trực tuyến phổ biến tại Việt Nam gần đây, đồng thời chia sẻ một số mẹo giúp người dùng an toàn hơn trên...
06:17 - 12/02/2025
138 lượt xem

Mỹ, Anh không ký tuyên bố hội nghị thượng đỉnh về AI

Reuters ngày 11.2 đưa tin Mỹ và Anh đã không ký thông cáo chung được đưa ra tại hội nghị thượng đỉnh về trí tuệ nhân tạo (AI) diễn ra ở Pháp.
20:04 - 11/02/2025
382 lượt xem

Bút S Pen cho Galaxy S25 Ultra lại gặp vấn đề

Samsung đang đối mặt với phản ứng dữ dội từ người dùng sau khi loại bỏ chức năng Bluetooth và hỗ trợ Air Command của bút S Pen trên Galaxy S25 Ultra.
16:48 - 11/02/2025
474 lượt xem

Elon Musk ra giá 97,4 tỉ USD mua OpenAI, gọi Sam Altman là 'kẻ lừa đảo'

Một nhóm các nhà đầu tư do ông Elon Musk dẫn đầu vừa ra giá 97,4 tỉ USD để mua lại OpenAI, gia tăng căng thẳng trong cuộc chiến giữa ông Musk và CEO Sam...
14:41 - 11/02/2025
512 lượt xem