Cảnh báo Android virus với khả năng tự đánh cắp tiền trong các ứng dụng ngân hàng

DDos

VIP Members
22/10/2013
524
2.191 bài viết
Cảnh báo Android virus với khả năng tự đánh cắp tiền trong các ứng dụng ngân hàng
Gần đây, nhà nghiên cứu bảo mật Viktor Chebyshev tới từ Kaspersky Lab đã cảnh báo về một loại Android Trojan mới với khả năng tự động tấn công các ứng dụng tại ngân hàng. Sau khi xâm nhập vào điện thoại thông minh, Trojan sẽ thủ thuật người dùng để mở và đăng nhập vào các ứng dụng tài chính hoặc ngân hàng. Khi đó, phần mềm độc hại sẽ tự động nhấn vào các nút cần thiết để thực hiện việc chuyển tiền. Quá trình này diễn ra rất nhanh khiến nạn nhân không có một chút nghi ngờ.

android-4412596_1280.jpg

Nhà nghiên cứu cho biết: "Tác giả của phần mềm độc hại đã nghiên cứu rất kỹ cấu trúc của các ứng dụng ngân hàng mục tiêu. Hầu hết các ứng dụng này đều có nút "đăng nhập", sau đó dẫn đến trường tên và mật khẩu, theo sau đó là các nút để thực hiện việc chuyển tiền. Dựa trên thông tin này, kẻ tấn công tạo ra một Trojan có khả năng ghi lại các thao tác của người dùng Android trên màn hình điện thoại, từ đó thực hiện quá trình đăng nhập và chuyển tiền tự động trong các ứng dụng ngân hàng."

Hiện tại, Kaspersky Lab mới chỉ phát hiện một mẫu phần mềm độc hại có khả năng tự động thực hiện các hành động độc hại kể trên. Tuy nhiên, nhà nghiên cứu cảnh báo sẽ sớm xuất hiện các loại virus với khả năng tương tự vì sự tiện lợi mà nó mang lại cho bọn tội phạm mạng.

Chebyshev nói rằng Android là nền tảng đối mặt với nhiều nguy cơ về các loại Trojan ngân hàng hơn cả. Có đến 99.9% các mối đe dọa tài trên thiết bị di động nhắm vào nền tảng này. Đồng thời, nhà nghiên cứu cảnh bảo về các mối đe dọa nhắm vào các thiết bị di động sẽ tiếp tục tăng và diễn biến khó lường.
Theo: ehackingnews
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bên trên