400 ngân hàng báo động: Một phần mềm 'ma' đang tấn công diện rộng, tự động rút cạn tiền từ tài khoản nạn nhân

"Tự động đánh cắp dữ liệu như thông tin đăng nhập, số dư tài khoản, đồng thời tự động thực hiện các giao dịch ngân hàng và chuyển tiền" - Đó là những điều đáng sợ mà các chuyên gia đang cảnh báo về Xenomor v3.
12/03/2023 10:25
Nhật Minh

"Tự động đánh cắp dữ liệu như thông tin đăng nhập, số dư tài khoản, đồng thời tự động thực hiện các giao dịch ngân hàng và chuyển tiền" - Đó là những điều đáng sợ mà các chuyên gia đang cảnh báo về Xenomor v3.


Đây là phiên bản mới của phần mềm độc hại nguy hiểm Xenomorph trên hệ điều hành Android, nó đã được phát hiện với khả năng đánh cắp thông tin đăng nhập từ 400 ứng dụng ngân hàng khác nhau.

Xenomorph do công ty an ninh mạng ThreatFabric phát hiện lần đầu tiên vào tháng Hai năm ngoái, với phiên bản ban đầu là một trojan tấn công ngân hàng, được phân phối thông qua các ứng dụng độc hại trên Google Play.

Nó trở nên đặc biệt nguy hiểm khi có thể lợi dụng các lớp bảo vệ chồng chéo trên 56 ứng dụng ngân hàng ở châu Âu để đánh cắp thông tin đăng nhập của người dùng và rút cạn tài khoản của họ.

Tới tháng 6/2022, Xenomorph v2 được phát hành với một cuộc "đại tu" lớn về mã code, cho phép nó trở nên linh hoạt hơn.

Mới đây, công ty ThreatFabric đã một lần nữa phát hiện phiên bản thứ ba của Xenomorph, gọi là Xenomorph v3. Hiện có tới 400 ngân hàng và tổ chức tài chính đến từ Hoa Kỳ, Canada, Ấn Độ và một số quốc gia châu Âu đang trở thành mục tiêu của phần mềm nguy hiểm này.

400 ngân hàng báo động: Một phần mềm 'ma' đang tấn công diện rộng, tự động rút cạn tiền từ tài khoản nạn nhân - Ảnh 1.

Nguồn ảnh: Shutterstock

Xenomor v3

Xenomor v3 bổ sung vô số tính năng mới khiến nó trở thành mối đe dọa lớn hơn nhiều so với các phiên bản trước. Phần mềm độc hại này có khả năng tự động đánh cắp dữ liệu như thông tin đăng nhập, số dư tài khoản, đồng thời, nó cũng có thể thực hiện các giao dịch ngân hàng và chuyển tiền.

Trong báo cáo về vấn đề này, ThreatFabric giải thích rằng, "Xenomorph có thể thực hiện toàn bộ chuỗi gian lận (từ lây nhiễm phần mềm độc hại cho tới rút tiền) một cách hoàn toàn tự động, khiến nó trở thành trojan độc hại và nguy hiểm nhất hiện đang len lỏi trong hệ điều hành Android. Bên cạnh 400 ngân hàng và tổ chức tài chính đã trở thành mục tiêu, giờ đây nó còn có thể đánh cắp tiền từ một số loại ví điện tử".

Sau khi xem xét các mẫu của Xenomor v3, ThreatFabric đã phát hiện ra một trang web chuyên quảng cáo phiên bản mới nhất của phần mềm độc hại. Điều đó có nghĩa Xenomor v3 sắp tới có thể sẽ được bán cho tội phạm mạng.

Hiện tại, nó đang được phân phối thông qua nền tảng "Zombinder" trên cửa hàng Google Play. Nền tảng này đặc biệt nguy hiểm do tin tặc đã tìm ra cách thêm phần mềm độc hại này vào các ứng dụng Android hợp pháp.

400 ngân hàng báo động: Một phần mềm 'ma' đang tấn công diện rộng, tự động rút cạn tiền từ tài khoản nạn nhân - Ảnh 2.

Nguồn ảnh: Shutterstock

Qua mặt phương pháp xác thực đa yếu tố

Nếu điều đó vẫn chưa đủ tệ thì Xenomor v3 còn cho phép tội phạm mạng tự động trích xuất thông tin đăng nhập, kiểm tra số dư tài khoản, đánh cắp tiền… từ điện thoại Android bị nhiễm.

Khung ATS của phần mềm độc hại cho phép nó qua mặt được phương thức xác thực đa yếu tố (MFA) thường dùng để ngăn chặn các loại giao dịch tự động này.

Thay vì sử dụng tin nhắn văn bản SMS cho MFA trong ứng dụng ngân hàng của mình, bạn có thể sử dụng ứng dụng xác thực như Google Authenticator hoặc Microsoft Authenticator để thay thế. Tuy nhiên, không phải tất cả các ngân hàng hiện cung cấp tùy chọn như vậy.

Xenomorph v3 thậm chí còn bao gồm một trình đánh cắp cookie, có thể lấy đi cookie trên điện thoại của bạn thông qua Trình quản lý cookie của Android. Nó thực hiện điều này bằng cách khởi chạy cửa sổ trình duyệt của một dịch vụ hợp pháp, lừa nạn nhân nhập thông tin đăng nhập của họ.

Sau đó, với các cookie của phiên đăng nhập này trong tay, tin tặc có thể chiếm quyền điều khiển website, từ đo chiếm đoạt tài khoản của nạn nhân.

400 ngân hàng báo động: Một phần mềm 'ma' đang tấn công diện rộng, tự động rút cạn tiền từ tài khoản nạn nhân - Ảnh 3.

Nguồn ảnh: Google

Làm gì để đảm bảo an toàn?

Các chuyên gia an ninh mạng khuyến cáo, bạn cần cực kỳ cẩn trọng khi cài đặt các ứng dụng trên điện thoại Android, ngay cả khi chúng đến từ các cửa hàng ứng dụng chính thức. Đồng thời, bạn nên giới hạn tổng số ứng dụng đã cài đặt trên điện thoại.

Khi cài đặt ứng dụng mới, cần kiểm tra xếp hạng của chúng và đọc các bài đánh giá trên Google Play. Ngoài ra, bạn có thể tìm kiếm các bài đánh giá khác bên ngoài (trên website hoặc nền tảng video), thông qua công cụ tìm kiếm.

Việc xem xét thông tin về nhà cung cấp ứng dụng này cũng là một cách hay để giúp bạn xác định đó có phải là phần mềm hợp pháp hay không.

Bên cạnh đó, nên bật Google Play Protect vì nó có thể quét các ứng dụng hiện có và các ứng dụng mới mà bạn đang có ý định cài đặt để phát hiện phần mềm độc hại.

Xin lưu ý, đây có thể sẽ chưa phải lần cuối cùng chúng ta nghe về Xenomorph v3, nhất là khi tổ chức tạo ra nó đang tìm cách biến phần mềm độc hại này thành một dịch vụ trả phí để tội phạm mạng có thể sử dụng trong các cuộc tấn công của chúng.

Tin cùng chuyên mục

Khách hàng nhận thêm ưu đãi với Crossover của Năm

Khách hàng nhận thêm ưu đãi với Crossover của Năm

Ngay sau khi bất ngờ qua mặt cả Corolla Cross để giành giải Ô tô của năm 2024 phân khúc Crossover B+/C-, tân binh Subaru Crosstrek tung ngay gói ưu đãi bảo dưỡng xe miễn phí 1 năm (hoặc 20.000 km) cho các khách hàng mới trong năm 2024.

GAC "lôi kéo" khách với gói hậu mãi 7 năm miễn phí

GAC "lôi kéo" khách với gói hậu mãi 7 năm miễn phí

GAC Việt Nam và nhà phân phối Tan Chong vừa đưa ra gói ưu đãi hậu mãi kỷ lục trên thị trường: 7 năm (hoặc 150.000 km) miễn phí cho khách hàng với 3 loại dịch vụ gồm bảo hành, cứu hộ 24/7 và nhân công bảo dưỡng.

Camry thế hệ mới chốt giá dẫn đầu phân khúc sedan cỡ D

Camry thế hệ mới chốt giá dẫn đầu phân khúc sedan cỡ D

Sau gần 2 tháng ra mắt tại Triển lãm ô tô Việt Nam, Camry thế hệ mới bắt đầu được bán ra thị trường từ tuần này với mức giá 1 tỷ 220 triệu đồng cho bản máy xăng và từ 1 tỷ 460 triệu đến 1 tỷ 542 triệu đồng cho các bản hybrid.

Triển vọng nào cho "Ô tô triển vọng của năm 2024"?

Triển vọng nào cho "Ô tô triển vọng của năm 2024"?

Danh hiệu Ô tô triển vọng của năm 2024 giải Car Awards mà Lynk & Co 06 giành được liệu có mang lại triển vọng doanh số cho mẫu xe CUV đô thị này trong năm 2025?

Maserati GranTurismo -– "Tay chơi" Italy trên đường Việt Nam

Maserati GranTurismo -– "Tay chơi" Italy trên đường Việt Nam

Thiết kế giao thoa giữa nghệ thuật điêu khắc Italy với hiệu suất cao của khối động cơ, giữa phong cách thể thao và sự sang trọng, chiếc Maserati GranTurismo Modena màu trắng ngọc thế hệ mới đầu tiên vừa có mặt tại TP.HCM với giá từ hơn 9 tỷ đồng.

V-Green hợp tác Fast+ triển khai 5.000 trụ sạc đến hết năm 2025

V-Green hợp tác Fast+ triển khai 5.000 trụ sạc đến hết năm 2025

Công ty Cổ phần Phát triển Trạm sạc Toàn cầu V-GREEN và Công ty Cổ phần Trạm sạc Fast+ đã ký kết thoả thuận hợp tác nhượng quyền để lắp đặt 5.000 trụ sạc các loại dành riêng cho xe điện VinFast, công suất từ 7,4 KW đến 120 KW trên toàn quốc, từ nay đến hết năm 2025.

Lựa chọn xe Vios cũ sau 1 năm lăn bánh có ổn không?

Lựa chọn xe Vios cũ sau 1 năm lăn bánh có ổn không?

Vios cũ nổi bật với độ bền cao, tiết kiệm chi phí và khả năng giữ giá tốt. Vì thế, đây luôn là lựa chọn được nhiều người tin dùng trong phân khúc sedan.

VF DrgnFly - Điểm sáng trên thị trường xe đạp trợ lực điện

VF DrgnFly - Điểm sáng trên thị trường xe đạp trợ lực điện

Mở bán từ tháng 8 vừa qua, VinFast VF DrgnFly đã tạo ra cơn địa chấn trong thị trường xe đạp trợ lực điện trong bối cảnh nhu cầu tăng cao, song người dùng Việt lại đang "khát" những sản phẩm chính hãng chất lượng.

Tin mới nhất

Độc đáo khu phố bao cấp của Hà Nội được tái hiện trong "Đêm Trúc Bạch"

Độc đáo khu phố bao cấp của Hà Nội được tái hiện trong "Đêm Trúc Bạch"

Lần đầu tiên tại Hà Nội, một không gian với bối cảnh là một khu phố cổ Hà Nội với các toa tàu điện, các cửa hàng bách hóa… gợi nhớ cho người dân Thủ đô và du khách về ký ức của "thời bao cấp", một trong những thời kỳ đặc biệt của đất nước.

Đêm Trúc Bạch: Điểm đến của một Hà Nội quyến rũ, sâu lắng và đậm chất thơ

Đêm Trúc Bạch: Điểm đến của một Hà Nội quyến rũ, sâu lắng và đậm chất thơ

Đêm Hà Nội với sự lung linh của ánh đèn và hơi thở lịch sử qua từng góc phố, là một mô hình độc đáo, giúp du khách khám phá một Hà Nội rất khác - một Hà Nội quyến rũ, đậm chất thơ và sâu lắng.

Bí ẩn những địa điểm được cho là cánh cổng dẫn tới thế giới khác đến nay vẫn chưa có lời giải

Bí ẩn những địa điểm được cho là cánh cổng dẫn tới thế giới khác đến nay vẫn chưa có lời giải

Những nơi này đều có nhiều truyền thuyết bí ẩn xoay quanh và được cho là có thể dẫn lối cho người trần sang thế giới bên kia.

TP.HCM được Giải thưởng Du lịch thế giới chọn làm nơi trao giải

TP.HCM được Giải thưởng Du lịch thế giới chọn làm nơi trao giải

World Travel Awards chọn TP.HCM là địa điểm tổ chức Lễ trao giải thưởng khu vực châu Á và châu Đại Dương năm 2022.

The Bubble Tea Factory: Bảo tàng trà sữa độc nhất vô nhị của đảo quốc Singapore

The Bubble Tea Factory: Bảo tàng trà sữa độc nhất vô nhị của đảo quốc Singapore

Đảo quốc sư tử Singapore hiện đang thu hút với địa điểm dành cho các tín đồ của trà sữa và những viên trân châu ngọt ngào, cũng như những ai ưa khám phá. Đó là bảo tàng trà sữa trân châu đầu tiên tại Đông Nam Á

Cầu cảng đẹp như Hawai ở Hải Tiến khiến giới trẻ mê mệt, đã đến là phải check-in

Cầu cảng đẹp như Hawai ở Hải Tiến khiến giới trẻ mê mệt, đã đến là phải check-in

Với vẻ đẹp hoang sơ của biển cùng kiến trúc độc đáo, cầu cảng Hải Tiến thuộc Khu du lịch Hải Tiến (Hoằng Hóa) hiện đang là điểm check-in khiến giới trẻ mê mệt.

Lái xe ô tô du Xuân và những lưu ý không thể bỏ qua

Lái xe ô tô du Xuân và những lưu ý không thể bỏ qua

Những chuyến du xuân vui và hoàn hảo ai cũng mong muốn, tuy nhiên nó sẽ mất hứng và không trọn vẹn khi gặp những phiền toái đột xuất xảy ra trên đường.

Những lễ hội khó lòng bỏ qua đầu Xuân Kỷ Hợi

Những lễ hội khó lòng bỏ qua đầu Xuân Kỷ Hợi

Đến hẹn lại lên. Tháng Giêng âm lịch hàng năm là tháng của rất, rất nhiều các lễ hội ở Việt Nam trong đó có những lễ hội đáng chú ý, thu hút mối quan tâm của đông đảo dân chúng cũng như du khách gần xa.

Những địa danh Tây Bắc nhất định phải phượt đầu năm

Những địa danh Tây Bắc nhất định phải phượt đầu năm

Từ nhiều năm nay, với đặc thù về cảnh quan trong dịp Tết, Tây Bắc luôn là điểm hẹn lý tưởng để các phượt thủ tìm đến

Đến Chiang Mai, trải nghiệm một Thái Lan thật khác

Đến Chiang Mai, trải nghiệm một Thái Lan thật khác

Đến Thái Lan, nếu đã quá quen với Bangkok và Pattaya náo nhiệt phố thị, Phuket với những bãi biển cát trắng trải dài, thì Chiang Mai sẽ cho du khách một trải nghiệm khác biệt.