Ngân hàng di động tấn công 318.000 người dùng Android

11:3514/11/2016

(ĐTTD) Các chuyên gia Kaspersky Lab vừa cho biết, họ đã phát hiện một biến thể của Trojan ngân hàng di động lẩn trốn trên Google AdSense đó là Svpeng.

Vào trung tuần tháng 7 vừa qua, Svpeng đã được phát hiện trên thiết bị của 318.000 người dùng Android, với tỷ lệ nhiễm cao nhất là 37.000 nạn nhân trong một ngày.

Những kẻ tấn công đã đánh cắp thông tin thẻ ngân hàng và dữ liệu cá nhân như danh bạ và lịch sử cuộc gọi, lợi dụng lỗi trong Google Chrome dành cho Android. Mặc dù, ngay sau đó Google đã sửa lỗi, nhưng các chuyên gia của Kaspersky Lab vẫn cảnh báo rằng. Trojan tự động tải nó vào các thiết bị Android của những người ghé trang web vào trung tuần tháng 7 vừa qua tại Nga là cuộc tấn công đầu tiên, nhưng đã nhanh chóng lan rộng ra nhiều khu vực khác.

Trong quá trình tìm kiếm nguyên nhân, các chuyên gia của Kaspersly Lab nhận thấy chiến dịch bắt đầu bằng quảng cáo đặt trên Google AdSense. Quảng cáo xuất hiện một cách “bình thường” trên những trang web không nhiễm độc, Trojan chỉ tải khi người dùng truy cập web bằng trình duyệt Chrom trên thiết bị Android. Svpeng giả dạng dưới hình thức bản cập nhật trình duyệt quan trọng hoặc ứng dụng phổ biến để khiến người dùng tin và chấp nhận cài đặt. Khi phần mềm độc hại đã được khởi chạy, nó sẽ xuất hiện trong danh sách các ứng dụng đã được cài đặt và yêu cầu người dùng cấp quyền quản trị.

Nikita Buchka, Nhà phân tích phần mềm độc hại, Kaspersky Lab chia sẻ: “Trường hợp của Svpeng một lần nữa lại khẳng định sự hợp tác giữa các công ty là cần thiết. Chúng tôi chia sẻ mục tiêu chung để bảo vệ người dùng trước tấn công mạng và hợp tác để đạt được mục tiêu đó. Chúng tôi rất vui khi được hỗ trợ giúp hệ sinh thái Android an toàn hơn và chúng tôi muốn gửi lời cảm ơn đến Google khi đã phản hồi nhanh chóng đến báo cáo của chúng tôi. Bên cạnh đó, chúng tôi khuyến nghị người dùng không nên tải ứng dụng từ nguồn không đáng tin cậy và phải cảnh giác khi những ứng dụng này đòi quyền xác thực”.

ĐTTD





Gửi nhận xét về bài viết:
Họ tên:    Email:
Nội dung:
  • Quảng cáo AV Show
  • DTTD
  • DPN