Điện thoại Samsung và Xiaomi đang bị một phần mềm độc hại ngân hàng nhắm mục tiêu đánh cắp tài khoản

dadieu008
dadieu008
Phản hồi: 0

dadieu008

Pearl
Theo báo cáo mới nhất từ công ty an ninh mạng ThreatFabric, phiên bản mới của phần mềm độc hại ngân hàng Xenomorph vừa xuất hiện đang nhắm mục tiêu vào người dùng điện thoại Android, đặc biệt là những ai đang sở hữu smartphone của Samsung và Xiaomi.
Điện thoại Samsung và Xiaomi đang bị một phần mềm độc hại ngân hàng nhắm mục tiêu đánh cắp tài khoản
Xenomorph xuất hiện lần đầu tiên vào đầu năm 2022, hoạt động như một Trojan ngân hàng bằng cách sử dụng lớp phủ màn hình, giả mạo giao diện đăng nhập để đánh cắp tài khoản.
Vào thời điểm đó, Xenomorph đã nằm trong top 10 phần mềm độc hại ngân hàng phổ biến nhất theo đánh giá của Zimperium, ảnh hưởng lớn đến người dùng ngân hàng và ví điện tử.
Phiên bản mới của Xenomorph được phân phối thông qua một công cụ nhỏ giọt mới có tên là "BugDrop", có thể bỏ qua các tính năng bảo mật trên Android 13.
Người đứng sau Xenomorph - Hadoken Security vẫn tiếp tục phát triển phần mềm độc hại và ra mắt phiên bản mới vào tháng 3-2023, được tích hợp hệ thống chuyển tự động (ATS), bỏ qua xác thực nhiều yếu tố (MFA), đánh cắp cookie và nhắm mục tiêu hơn 400 ngân hàng…
Điện thoại Samsung và Xiaomi đang bị một phần mềm độc hại ngân hàng nhắm mục tiêu đánh cắp tài khoản
Phần mềm độc hại ngân hàng Xenomorph nhắm mục tiêu vào người dùng Android
Với những tính năng tinh vi, Xenomorph đã nhanh chóng trở thành một trong những phần mềm độc hại nguy hiểm nhất. Sau khi xuất hiện ở châu Âu, Xenomorph đã phát triển và lan sang các khu vực khác.
Theo công ty an ninh mạng ThreatFabric, phiên bản mới của Xenomorph đã được phát hiện tại Mỹ, Canada, Tây Ban Nha, Ý, Bồ Đào Nha và Bỉ, được thiết kế để đánh cắp ví tiền điện tử và giành quyền truy cập vào tài khoản ngân hàng của người dùng.
Khi lần đầu tiên được phát hiện ở châu Âu, Xenomorph đã được tải xuống khoảng 50.000 lần thông qua Google Play. Vào tháng 3-2023, một phiên bản mới Xenomorph có khả năng thực hiện các giao dịch tự động trên thiết bị, đánh cắp cookie, nhắm mục tiêu hơn 400 ngân hàng và các thiết bị Android (chủ yếu là Samsung và Xiaomi vì đây là hai hãng điện thoại Android phổ biến nhất hiện nay).
Điện thoại Samsung và Xiaomi đang bị một phần mềm độc hại ngân hàng nhắm mục tiêu đánh cắp tài khoản
Bên cạnh đó, phiên bản mới của Xenomorph còn lừa người dùng tải xuống các phần mềm độc hại. Phương thức tấn công mới là thuyết phục người dùng Android rằng họ cần cập nhật trình duyệt Chrome, nếu đồng ý, trang web sẽ tải xuống các file APK độc hại. Sử dụng lớp phủ màn hình để đánh cắp các thông tin có giá trị như tên người dùng, mật khẩu và số thẻ tín dụng.
Xenomorph lừa người dùng Android cập nhật Chrome giả mạo để đánh cắp thông tin
Mặc dù đơn giản nhưng phần mềm độc hại Xenomorph vẫn được người dùng ở Bồ Đào Nha, Tây Ban Nha và Hoa Kỳ tải xuống hàng ngàn lần.
Nếu bạn từng thấy yêu cầu cập nhật trình duyệt Chrome, hãy cẩn trọng vì những loại lời nhắc này thường được kẻ gian sử dụng để thu hút sự chú ý của nạn nhân, và lừa họ tải xuống các nội dung có hại.
Để đảm bảo an toàn, người dùng chỉ nên cập nhật ứng dụng thông qua Google Play, App Store hoặc từ trang web “chính chủ” của nhà phát triển.
>> Một loại phần mềm độc hại Android mới nhằm đánh cắp tiền ngân hàng trực tuyến từ người dùng Đông Nam Á
 


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng

Điểm danh 6 tính năng phổ biến nhất của máy lọc không khí hiện nay, ai chuẩn bị mua cần chú ý

  • 121
  • 0
1. Công nghệ lọc không khí HEPA – Chuẩn mực vàng trong lọc bụi mịn HEPA (High-Efficiency Particulate Air) là công nghệ lọc không khí tiên tiến, có...

Không khí tại các thành phố lớn ô nhiễm nặng nề, đây là loại thiết bị được quan tâm nhiều nhất lúc này

  • 145
  • 0
Hiện nay, máy lọc không khí đang được ngày càng nhiều gia đình sử dụng bởi tính năng lọc sạch không khí tuyệt vời, làm thoáng đãng không gian đặc...

Thương hiệu gia dụng nổi tiếng từ Cộng hoà Séc tạo làn sóng trên thị trường Việt Nam

  • 144
  • 0
Elmich là một thương hiệu gia dụng cao cấp đến từ Cộng hòa Séc, được thành lập vào năm 1995 tại thành phố Ostrava. Với gần 30 năm phát triển...

Siêu máy tính tương lai sẽ "ngốn điện" ngang với 1 thành phố

  • 143
  • 0
Theo báo cáo của Epoch AI (viện nghiên cứu tại San Francisco, công bố cuối tháng 4/2025), đến năm 2030, các siêu máy tính hàng đầu dùng để huấn...

LG đồng hành cùng Hòa Minzy, Obito và Hứa Kim Tuyền tung ra MV “Nếp Nhà”

  • 99
  • 0
LG Electronics Việt Nam vừa giới thiệu MV “Nếp Nhà” với sự kết hợp của ca sĩ Hòa Minzy, rapper Obito và nhạc sĩ Hứa Kim Tuyền. Đây là món quà âm...

Lần đầu tiên một đại gia Việt có tài sản hơn 9 tỉ USD, vượt cả chủ tịch Samsung

  • 206
  • 0
Cổ phiếu VIC của Tập đoàn Vingroup tiếp tục tăng mạnh trong phiên ngày 8-5, góp phần nâng quy mô tài sản ròng của ông Phạm Nhật Vượng vượt 9 tỉ...

Đây là cách "xem YouTube" nhanh nhất có thể bạn chưa thử

  • 248
  • 1
Mô hình Gemini 2.5 Flash có thể tóm tắt nội dung video dài trên YouTube, giúp người dùng tiết kiệm thời gian và nắm bắt thông tin nhanh chóng...

Sạc siêu nhanh xe điện: sự tiện lợi phải trả giá bằng tuổi thọ pin

  • 181
  • 0
Năm 2025 được ca ngợi là "năm bùng nổ sạc siêu nhanh" đối với xe điện. Mặc dù sự tiến bộ nhanh chóng của công nghệ sạc nhanh và sạc siêu nhanh đã...

Cách phục hồi ảnh cũ bằng AI miễn phí nhanh gọn, ai cũng làm được

  • 236
  • 0
Phục hồi ảnh cũ bằng AI miễn phí là giải pháp lý tưởng cho những ai muốn tái hiện lại hình ảnh xưa mà không cần biết quá nhiều về Photoshop hay kỹ...

Samsung công bố hàng loạt TV Neo QLED 8K đến QLED 4K vừa đạt chuẩn chấm lượng tử đích thực từ tổ chức của Đức

  • 134
  • 0
Samsung vừa thông báo rằng dòng TV QLED mới nhất của hãng đã nhận được chứng nhận ‘Màn hình Chấm lượng tử Đích thực’ (Real Quantum Dot Display) từ...
Back
Top