Phát hiện phần mềm độc hại mới chuyên đánh cắp tài khoản ngân hàng tại Việt Nam

Thảo luận trong 'Thư Giãn Express - Bản Tin Cuối Ngày' bắt đầu bởi Eternal Suffering, 7/10/23.

  1. Eternal Suffering

    Eternal Suffering C O N T R A

    Tham gia ngày:
    31/3/23
    Bài viết:
    1,620
    Thứ sáu, 06/10/2023 - 14:30
    Phát hiện phần mềm độc hại mới chuyên đánh cắp tài khoản ngân hàng tại Việt Nam
    Hạ Thảo
    Xem các bài viết của tác giả

    [​IMG]

    Công ty an ninh mạng quốc tế Group-IB cảnh báo về loại virus mới, được thiết kế để bí mật thu thập thông tin người dùng, gồm xác thực ứng dụng ngân hàng nhằm chiếm đoạt tài khoản.
    [​IMG]
    Công ty an ninh mạng quốc tế Group-IB là chuyên gia trong lĩnh vực bảo mật.
    Được Group-IB đặt tên là GoldDigger, Trojan này chuyên hoạt động trên hệ điều hành Android, đã hoạt động từ tháng 6/2023, nhưng phải đến tháng 8/2023 mới được chú ý đến.

    Nó được các nhà nghiên cứu bảo mật đặt tên là GoldDigger do hoạt động "GoldActivity" cụ thể được phát hiện trong tệp APK. GoldDigger hiện đang nhắm mục tiêu đến người dùng của hơn 50 ứng dụng ngân hàng tại Việt Nam, cũng như các ví điện tử.

    Group-IB cho biết, trước tiên, người dùng có thể nhận được email lừa đảo, trong đó bao gồm các liên kết đến trang Google Play giả mạo hoặc website lừa đảo mạo danh một thương hiệu khác. Bản thân Trojan được ngụy trang trong một ứng dụng Android mạo danh Cổng thông tin của Chính phủ Việt Nam hoặc công ty điện lực/năng lượng.

    Sau khi cài đặt, GoldDigger yêu cầu cấp quyền truy cập vào Dịch vụ trợ năng của Android, cho phép nó giám sát và thao tác các chức năng của thiết bị. Khi nhận được sự cho phép, Trojan có thể đánh cắp các thông tin nhạy cảm, bao gồm mật khẩu ứng dụng ngân hàng, cũng như chặn tin nhắn SMS và chuyển chúng đến máy chủ có khả năng ra lệnh và kiểm soát.

    Việc cấp quyền cho phần mềm độc hại sẽ giúp nó theo dõi đầy đủ hoạt động của người dùng và xem số dư tài khoản ngân hàng, lấy mã xác thực hai yếu tố (2FA) và ghi lại các lần nhấn phím, tạo điều kiện truy cập từ xa vào thiết bị.

    GoldDigger sử dụng cơ chế bảo vệ đặc biệt tiên tiến bằng giải pháp phần mềm Virbox Protector, cho phép Trojan trốn tránh và gây nhiều khó khăn hơn cho các nhà nghiên cứu bảo mật trong việc phân tích để tìm kiếm phần mềm độc hại.

    Đại diện Group-IB tại Việt Nam cảnh báo: “Hiện tại, GoldDigger chủ yếu tập trung vào các mục tiêu ở Việt Nam. Tuy nhiên, nhóm Threat Intelligence của Group-IB đã phát hiện ra rằng, ngoài tiếng Việt, phần mềm độc hại này đã bắt đầu xuất hiện các phiên bản ngôn ngữ Tây Ban Nha và tiếng Trung Quốc”, do đó, “tội phạm mạng có thể có kế hoạch mở rộng hơn nữa phạm vi tiếp cận của GoldDigger tới các quốc gia nói tiếng Tây Ban Nha và Trung Quốc trong tương lai gần”.

    Group-IB kêu gọi người dùng đảm bảo thiết bị di động của họ được cập nhật, tránh tải xuống ứng dụng từ các nguồn bên ngoài cửa hàng Google Play và kiểm tra những quyền mà ứng dụng yêu cầu sau khi tải xuống. Cảnh giác và thận trọng là chìa khóa để giữ an toàn tài chính của bạn.

    (theo Securitylab)

    https://vietnamnet.vn/phan-mem-doc-...tai-khoan-ngan-hang-tai-viet-nam-2198701.html
     
    Netorare05 thích bài này.
  2. nướcđá7A3

    nướcđá7A3 ◥▶◀◤ Moderator Lão Làng GVN

    Tham gia ngày:
    26/1/05
    Bài viết:
    25,801
    Nơi ở:
    。◕‿◕。
    đm cái trợ năng bank kêu tắt nếu không kô cho log, đặc biệt là anh vcb mấy tháng trước update blacklist thì có nhưng whitelist thì đéo, máy xài cái nova launcher mấy đời mấy máy luôn nó cứ bắt tắt, lần vào tắt xong ra lại mở để xài khoá màn hình, má !namca
     
  3. Mai fen đút đít không?

    Mai fen đút đít không? C O N T R A

    Tham gia ngày:
    19/9/21
    Bài viết:
    1,786
    pu_bigcocosniff
     
  4. Minamoto_Shizuka

    Minamoto_Shizuka Fire in the hole! Lão Làng GVN

    Tham gia ngày:
    24/10/09
    Bài viết:
    2,703
    Đúng là lều báo, không phân biệt được virus và trojan.
     
  5. Kinas

    Kinas GVN Hero GVN CHAMPION Moderator ♞ Blade Knight ♞

    Tham gia ngày:
    14/6/03
    Bài viết:
    53,737
    Nơi ở:
    WwW.GaMeVn.CoM
    Hên quá, ko có tiền trong bank peepo_crylaugh
     
  6. xanhlacay2.0

    xanhlacay2.0 Moderator Moderator Lão Làng GVN

    Tham gia ngày:
    12/7/13
    Bài viết:
    1,701
    xài android thì hạn chế xài app cài bằng apk, coi app đòi cấp quyền gì

    ko biết có app virus bảo vệ realtime cho mobile như pc ko nhỉ
     
  7. nướcđá7A3

    nướcđá7A3 ◥▶◀◤ Moderator Lão Làng GVN

    Tham gia ngày:
    26/1/05
    Bài viết:
    25,801
    Nơi ở:
    。◕‿◕。
    bkav pạn ôi pu_pepeguns
     
  8. tienthuy1989

    tienthuy1989 Legend of Zelda Lão Làng GVN

    Tham gia ngày:
    1/4/07
    Bài viết:
    1,156
    thẻ ta lộ đây , nó pay dc éo đâu :))
     
  9. Llewylill

    Llewylill Claude, S.A gang boss Lão Làng GVN

    Tham gia ngày:
    13/7/09
    Bài viết:
    10,130
    Nơi ở:
    Hà Nội
    Hackẻr nhìn vào ví bank mk chắc có khi thương chuyển 1 ít ấy worry-13
     
    Mì Tôm 0 Trứng thích bài này.
  10. beosocola

    beosocola Liu Kang, Champion of Earthrealm Lão Làng GVN

    Tham gia ngày:
    21/2/10
    Bài viết:
    5,448
    Nơi ở:
    Nhựt Bổn
    May quá dùng ios peepo_cool
     
  11. Vĩnh Viễn Khổ Đau

    Vĩnh Viễn Khổ Đau Persian Prince

    Tham gia ngày:
    20/7/21
    Bài viết:
    3,878
    Xạo lol nhiều coi chừng có ngày mất tk thật nha bạn. peepo_bored
     
  12. Kinas

    Kinas GVN Hero GVN CHAMPION Moderator ♞ Blade Knight ♞

    Tham gia ngày:
    14/6/03
    Bài viết:
    53,737
    Nơi ở:
    WwW.GaMeVn.CoM
    Mình nói thiệt mà pepegif-1
     
  13. Ccheng99999

    Ccheng99999 Red, Pokémon champion

    Tham gia ngày:
    17/4/18
    Bài viết:
    7,487
    Là tải cái phần mềm về xong rồi nhập tài khoản vào hả
     
  14. HeroJAV

    HeroJAV Cán Bộ Nguồn Lão Làng GVN

    Tham gia ngày:
    1/1/11
    Bài viết:
    10,198
    May qua dùng 1100i
     
  15. doctor who

    doctor who Samus Aran the Bounty Hunter Lão Làng GVN

    Tham gia ngày:
    30/3/14
    Bài viết:
    6,116
    Thấy cài đặt bảo mật cũng có nhưng chả bật bao giờ nên cũng k biết nó hoạt động sao
    Screenshot_20231007_195055_Settings.jpg
     
    xanhlacay2.0 thích bài này.

Chia sẻ trang này