Mã độc Android đánh cắp mật khẩu khiến hàng tỷ người dùng gặp rủi ro

H
hunglx112
Phản hồi: 0
Các chuyên gia an ninh mạng vừa phát hiện ra một malware nguy hiểm mới, nhắm đến những thiết bị Android. Cụ thể, hồi năm 2021, các nhà nghiên cứu đã phát hiện ra 1 malware được đặt tên là ERMAC đang tấn công những thiết bị Android. Giờ đây, các chuyên gia an ninh mạng từ ESET đã phát hiện ra rằng một phiên bản mới của trojan này, được gọi là ERMAC 2.0, hiện đang hoạt động.
Mã độc Android đánh cắp mật khẩu khiến hàng tỷ người dùng gặp rủi ro
Malware này nhắm đến các thiết bị Android thông qua 467 ứng dụng lấy cắp thông tin xác thực cũng như thông tin ngân hàng của người dùng. Theo các chuyên gia an ninh mạng, ERMAC 2.0 thực hiện điều này bằng cách mạo danh những ứng dụng phổ biến. Cyble Research Labs cũng phát hiện ra rằng các tác nhân đe dọa có thể thuê malware này với khoản phí hàng tháng khổng lồ lên đến 5.000 USD. Được phát hiện chính thức vào tháng 08/2021, ERMAC 1.0 tận dụng 378 ứng dụng và đang được cho thuê với giá 3.000 USD/tháng. Trong một bài đăng trên blog, Cyble Research Labs lưu ý: “Chúng tôi đã quan sát thấy ERMAC 2.0 đang được phân phối thông qua các trang web giả mạo.” Các chuyên gia bổ sung thêm rằng ERMAC 2.0 cũng lây lan qua các trang cập nhật trình duyệt giả mạo.

Malware này hoạt động như thế nào?​

Khi ai đó cài đặt ERMAC 2.0 thông qua một ứng dụng giả mạo, malware sẽ yêu cầu 43 quyền từ thiết bị của người dùng. Nếu được cấp những quyền này, kẻ xấu có thể kiểm soát hoàn toàn thiết bị của nạn nhân. Các quyền khác có thể giúp tin tặc truy cập SMS, danh bạ, tạo cửa sổ cảnh báo hệ thống, ghi âm hoặc khả năng truy cập đọc/ghi bộ nhớ đầy đủ. Theo Tech Radar, một số quyền nhất định cũng có thể tạo danh sách các ứng dụng được cài đặt trên thiết bị của nạn nhân và chia sẻ dữ liệu đó với máy chủ C2 của tin tặc. Điều này có thể giúp dựng nên một sơ đồ lừa đảo phức tạp, thu thập dữ liệu của người dùng bất cứ khi nào họ cố gắng đăng nhập vào ứng dụng bị ảnh hưởng. Một số trang lừa đảo đang được sử dụng để lừa nạn nhân bao gồm các ứng dụng ngân hàng như bitbank (Nhật Bản), IDBI Bank (Ấn Độ), Greater Bank (Úc) hay Santander Bank có trụ sở tại Boston, Mỹ.
Mã độc Android đánh cắp mật khẩu khiến hàng tỷ người dùng gặp rủi ro

Làm thế nào để bảo vệ bản thân?​

Theo Bleeping Computer, một số hạn chế được đặt ra đối với việc lạm dụng Accessibility Service sẽ giúp bảo vệ các thiết bị chạy Android 11 và Android 12. Tuy nhiên, người dùng vẫn được khuyến cáo tránh tải về ứng dụng từ bên ngoài Google Play Store. Ngay cả khi một ứng dụng có trên Google Play Store, người dùng vẫn nên cảnh giác về mức độ hợp pháp của nó. Nguồn: New York Post
 


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng

Không khí tại các thành phố lớn ô nhiễm nặng nề, đây là loại thiết bị được quan tâm nhiều nhất lúc này

  • 145
  • 0
Hiện nay, máy lọc không khí đang được ngày càng nhiều gia đình sử dụng bởi tính năng lọc sạch không khí tuyệt vời, làm thoáng đãng không gian đặc...

Thương hiệu gia dụng nổi tiếng từ Cộng hoà Séc tạo làn sóng trên thị trường Việt Nam

  • 144
  • 0
Elmich là một thương hiệu gia dụng cao cấp đến từ Cộng hòa Séc, được thành lập vào năm 1995 tại thành phố Ostrava. Với gần 30 năm phát triển...

Siêu máy tính tương lai sẽ "ngốn điện" ngang với 1 thành phố

  • 143
  • 0
Theo báo cáo của Epoch AI (viện nghiên cứu tại San Francisco, công bố cuối tháng 4/2025), đến năm 2030, các siêu máy tính hàng đầu dùng để huấn...

LG đồng hành cùng Hòa Minzy, Obito và Hứa Kim Tuyền tung ra MV “Nếp Nhà”

  • 99
  • 0
LG Electronics Việt Nam vừa giới thiệu MV “Nếp Nhà” với sự kết hợp của ca sĩ Hòa Minzy, rapper Obito và nhạc sĩ Hứa Kim Tuyền. Đây là món quà âm...

Lần đầu tiên một đại gia Việt có tài sản hơn 9 tỉ USD, vượt cả chủ tịch Samsung

  • 206
  • 0
Cổ phiếu VIC của Tập đoàn Vingroup tiếp tục tăng mạnh trong phiên ngày 8-5, góp phần nâng quy mô tài sản ròng của ông Phạm Nhật Vượng vượt 9 tỉ...

Đây là cách "xem YouTube" nhanh nhất có thể bạn chưa thử

  • 248
  • 1
Mô hình Gemini 2.5 Flash có thể tóm tắt nội dung video dài trên YouTube, giúp người dùng tiết kiệm thời gian và nắm bắt thông tin nhanh chóng...

Sạc siêu nhanh xe điện: sự tiện lợi phải trả giá bằng tuổi thọ pin

  • 181
  • 0
Năm 2025 được ca ngợi là "năm bùng nổ sạc siêu nhanh" đối với xe điện. Mặc dù sự tiến bộ nhanh chóng của công nghệ sạc nhanh và sạc siêu nhanh đã...

Cách phục hồi ảnh cũ bằng AI miễn phí nhanh gọn, ai cũng làm được

  • 236
  • 0
Phục hồi ảnh cũ bằng AI miễn phí là giải pháp lý tưởng cho những ai muốn tái hiện lại hình ảnh xưa mà không cần biết quá nhiều về Photoshop hay kỹ...

Samsung công bố hàng loạt TV Neo QLED 8K đến QLED 4K vừa đạt chuẩn chấm lượng tử đích thực từ tổ chức của Đức

  • 134
  • 0
Samsung vừa thông báo rằng dòng TV QLED mới nhất của hãng đã nhận được chứng nhận ‘Màn hình Chấm lượng tử Đích thực’ (Real Quantum Dot Display) từ...

Sếp Apple dự đoán "ngày tàn" của iPhone chỉ trong 10 năm tới: Lý do từ kẻ mà "ai cũng biết là ai"

  • 1,237
  • 0
Phó chủ tịch cấp cao phụ trách mảng dịch vụ của Apple, ông Eddy Cue, vừa đưa ra một nhận định gây sửng sốt về tương lai của chính sản phẩm chủ lực...
Back
Top