CÔNG NGHỆ

Phần mềm độc hại Android có khả năng ẩn thân tinh vi

Sự nguy hiểm của phần mềm độc hại trên hệ điều hành Android đang tăng cao sau những lần xuất hiện trở lại.

Các chuyên gia an ninh mạng đã phát hiện một phiên bản mới của phần mềm độc hại Android chuyên đánh cắp thông tin tài khoản ngân hàng (trojan) nổi tiếng, đáng chú ý, phiên bản này có khả năng sử dụng phương pháp ẩn danh khá sáng tạo để lừa đảo người dùng.

Để cụ thể hơn, phần mềm độc hại PixPirate chủ yếu nhắm vào người dùng Brazil có tài khoản trên nền tảng thanh toán tức thời Pix. Nền tảng này có hơn 140 triệu khách hàng và xử lý các giao dịch trị giá hơn 250 tỷ USD. Mục tiêu của chiến dịch tấn công là chuyển tiền vào tài khoản của tin tặc.

Phần mềm độc hại Android có khả năng ẩn thân tinh vi

Thường thì, các phần mềm độc hại ngân hàng trên hệ điều hành Android sẽ cố gắng "ẩn mình" bằng cách thay đổi biểu tượng và tên ứng dụng để đánh lừa người dùng, khiến họ không chú ý hoặc đơn giản không đủ can đảm để gỡ bỏ ứng dụng khỏi thiết bị. Tuy nhiên, PixPirate lại chọn cách không sử dụng biểu tượng ngay từ đầu.

Vấn đề quan trọng ở đây là nếu thiếu biểu tượng, nạn nhân sẽ không thể khởi chạy trojan, do đó bước này phụ thuộc vào kẻ tấn công.

PixPirate sẽ có hai ứng dụng là dropper và "droppee". Dropper sẽ được phân phối trên các cửa hàng của bên thứ ba, các trang web đáng ngờ và thông qua các kênh truyền thông xã hội, được thiết kế để tải về những thành phần độc hại chính là droppee, sau đó sẽ khởi chạy nếu đã được cấp đủ các quyền truy cập thiết bị.

Droppee cung cấp một dịch vụ mà các ứng dụng khác có thể liên kết, sau đó nó sẽ kết nối với dịch vụ đó để chạy trojan. Ngay cả sau khi gỡ bỏ dropper, phần mềm độc hại vẫn có thể tự khởi động lại.

Toàn bộ quá trình, từ việc thu thập thông tin đăng nhập của người dùng cho đến việc bắt đầu chuyển tiền, đều được thực hiện tự động mà không cần sự cho phép hoặc nhận biết từ phía nạn nhân. Các nhà nghiên cứu khẳng định rằng cách duy nhất để ngăn chặn PixPirate là tắt quyền truy cập của nó vào dịch vụ trợ năng trên hệ thống.

Tuy nhiên, một điều khá may mắn là cách thức này chỉ hoạt động trên các phiên bản Android cũ, cao nhất là Android 9.

Cùng Chuyên Mục

iPhone SE 4 và iPhone màn hình gập: Lộ trình sản xuất và vấn đề về màn hình
CÔNG NGHỆ

iPhone SE 4 và iPhone màn hình gập: Lộ trình sản xuất và vấn đề về màn hình

Thông tin về lộ trình phát triển của Apple về các sản phẩm iPhone SE 4, iPhone màn hình gập, kính AR đã bị rò rỉ, khiến cộng đồng fan công nghệ trở nên bất ngờ.

Kiểm tra CCCD có đăng ký số điện thoại lạ qua tin nhắn SMS
CÔNG NGHỆ

Kiểm tra CCCD có đăng ký số điện thoại lạ qua tin nhắn SMS

Thông tin cá nhân như số CMND/CCCD của người dùng đang bị lợi dụng để đứng tên thuê bao lạ, tạo ra tình trạng lạm dụng thông tin cá nhân.

Apple đàm phán với Google để tích hợp AI Gemini vào iPhone
CÔNG NGHỆ

Apple đàm phán với Google để tích hợp AI Gemini vào iPhone

Rafael Frankel, Giám đốc chính sách công khu vực Đông Nam Á của Meta, nhớ lại lần đầu tiên đến Việt Nam 23 năm trước, khi chỉ có mấy chục chiếc ô tô trong thành phố. Ông nhấn mạnh về sự phát triển kinh tế mạnh mẽ của Việt Nam trong thời gian qua.

Nguy cơ và cách phòng tránh phát nổ Pin lithium
CÔNG NGHỆ

Nguy cơ và cách phòng tránh phát nổ Pin lithium

Pin lithium, mặc dù phổ biến trong việc sử dụng hàng ngày, nhưng lại tồn tại nguy cơ ảnh hưởng đến sức khỏe và tính mạng của người dùng.

Giới trẻ Trung Quốc sử dụng Tinder để tìm việc trong bối cảnh kinh tế khó khăn
CÔNG NGHỆ

Giới trẻ Trung Quốc sử dụng Tinder để tìm việc trong bối cảnh kinh tế khó khăn

Giới trẻ Trung Quốc đang tích cực sử dụng ứng dụng hẹn hò Tinder để tìm kiếm cơ hội việc làm và thăng tiến trong sự nghiệp.

PS2 siêu hiếm trị giá tỷ đồng không được mua
CÔNG NGHỆ

PS2 siêu hiếm trị giá tỷ đồng không được mua

Đây là một trong những chiếc PS2 hiếm nhất trên thế giới với duy nhất 1 phiên bản được sản xuất.