Tội phạm có thể truy cập ngân hàng trên thiết bị Android thông qua bản cập nhật Google Chrome giả mạo

Status
Not open for further replies.

D.Winchester

Senior Member

Mới đây, Google đã gửi đi thông báo một phần mềm độc hại mới sử dụng các bản cập nhật Google Chrome giả mạo để lừa người dùng khiến thiết bị của họ gặp rủi ro…​

Tin tặc sử dụng trojan Brokewell để ăn cắp thông tin cá nhân của người dùng sau đó chiếm quyền kiểm soát thiết bị.
Tin tặc sử dụng trojan Brokewell để ăn cắp thông tin cá nhân của người dùng sau đó chiếm quyền kiểm soát thiết bị.
Theo đó, đây là phần mềm độc hại Trojan (một loại mã hoặc phần mềm độc hại nhưng được ẩn dưới lớp vỏ của các phần mềm hợp pháp), được đặt tên là "Brokewell". Phần mềm này có thể lấy dữ liệu người dùng, theo dõi người dùng và thậm chí cho phép kẻ tấn công có toàn quyền truy cập từ xa vào các thiết bị Android.

BROKEWELL GHI LẠI TOÀN BỘ HOẠT ĐỘNG NGƯỜI DÙNG THAO TÁC TRÊN THIẾT BỊ DI ĐỘNG ĐỂ THU THẬP DỮ LIỆU

“Brokewell đặt ra mối đe dọa đáng kể cho ngành ngân hàng, cung cấp cho kẻ tấn công quyền truy cập từ xa vào tất cả tài sản có sẵn thông qua ngân hàng di động”, công ty bảo mật Hà Lan ThreatFabric cho biết lý do vì sao Brokewell được xếp vào trojan.
Theo trang Phone Arena, phần mềm độc hại được trang bị “cả khả năng đánh cắp dữ liệu và điều khiển từ xa”. Nó được ngụy trang dưới dạng bản cập nhật cho phiên bản Google Chrome mới, thậm chí sử dụng thiết kế trực quan tương tự như lời nhắc cài đặt Chrome hợp pháp để tránh bị người dùng nghi ngờ. Mặc dù có một số lỗi ngữ pháp rõ ràng – dấu hiệu phổ biến cho các loại lừa đảo này, thế nhưng, người dùng thường ít khi để ý.
Được biết, phần mềm độc hại sử dụng kỹ thuật được gọi là kỹ thuật "lớp phủ". Một màn hình giả được đặt trên một ứng dụng được nhắm mục tiêu (chẳng hạn như ứng dụng ngân hàng) và ghi lại thông tin đăng nhập, bao gồm tên người dùng và mật khẩu của người dùng cho một ứng dụng cụ thể, sau đó tin tặc sẽ tước quyền làm chủ thiết bị để truy câp vào các ngân hàng.

CÁC PHẦN MỀM ĐỘC HẠI LIÊN TỤC ĐƯỢC TIN TẶC NÂNG CẤP

Điều tồi tệ là Brokewell dường như đang được các tội phạm phát triển tích cực và nhận được các bản cập nhật thường xuyên. ThreatFabric đã truy tìm phần mềm độc hại này từ một hacker tên là Baron Samedit Marais, người được cho là đang bán nó cùng với một loạt công cụ độc hại khác thông qua một trang web có tên Brokewell Cyber Labs.
Công ty cho biết: “Chúng tôi dự đoán sự phát triển hơn nữa của dòng phần mềm độc hại này vì chúng tôi đã quan sát thấy các bản cập nhật gần như hàng ngày của phần mềm độc hại này".

Nguồn: Tội phạm có thể truy cập ngân hàng trên thiết bị Android thông qua bản cập nhật Google Chrome giả mạo (https://vneconomy.vn/toi-pham-co-the-truy-cap-ngan-hang-tren-thiet-bi-android-thong-qua-ban-cap-nhat-google-chrome-gia-mao.htm)
1714832479709.png
 
ví dụ điều khiển dc thì sao nó vào banking chuyển tiền dc nhỉ nó có pit mật khẩu đâu ta
 
nhớ ngày xưa ăn roi ngạo nghễ vụ bong bóng chat hiển thị trên ứng dụng khác tuyệt vời thế nào. Đúng nghệ ngão thật :haha:
Sướng đâu không thấy, toàn thấy app rác chiếm quyền quảng cáo full màn hình làm mấy ông già bà cả không xài được, nặng hơn thì như trong bài, ghi lại toàn bộ thao tác người dùng, nhưng nói tới thì mấy thằng alien lại giãy đành đạch.
 
Không dùng cờ rôm = không sao.

IceRaven + uBlock = lướt web thả ga, chả lo dính rác :smile:
 
Sướng đâu không thấy, toàn thấy app rác chiếm quyền quảng cáo full màn hình làm mấy ông già bà cả không xài được, nặng hơn thì như trong bài, ghi lại toàn bộ thao tác người dùng, nhưng nói tới thì mấy thằng alien lại giãy đành đạch.
Hôm nọ ông bác gần nhà dùng con sam sung cũng cổ cổ mang máy sang, nó dính quả hiện quảng cáo suốt cứ tắt đi mở lại khoảng 1p thì dùng bình thường, nhưng mà cứ 1 lúc là nó hiện quảng cáo liên tục không tắt được, thử reset máy về mặc định mà vẫn dính, cuối cùng phải mang ra quán nó cài lại rom cho.
 
Không dùng cờ rôm = không sao.

IceRaven + uBlock = lướt web thả ga, chả lo dính rác :smile:
Gọi là chưa sao chứ ko phải ko sao, giờ an toàn tương lai chắc gì. 5 7 năm trước android đâu bị hack nặng như giờ:shame:
 
Sướng đâu không thấy, toàn thấy app rác chiếm quyền quảng cáo full màn hình làm mấy ông già bà cả không xài được, nặng hơn thì như trong bài, ghi lại toàn bộ thao tác người dùng, nhưng nói tới thì mấy thằng alien lại giãy đành đạch.
Các bạn ý kêu do người ngu dùng chứ không phải do hệ điều hành :sad:
 
Hehe. Tài khoản chỉ đủ tiền mua thùng mì nên không sợ.

Với lại mình không dùng Chrome để lướt voz mới cayy:amazed:
 
Ngu thì chết chứ bệnh tật gì.
Ông bà già nhà tôi xài Android bao đời cả sao, máy sạch sẽ tinh tươm.
Còn đám trẻ thì tối ngày đi khóc hộ máy nhiễm malware các kiểu. :misdoubt:
Trẻ mà ngu hơn người già thì cứ mất tiền cho nó khôn.
Có ngon thì cấm luôn Android cài app ngân hàng đi. :look_down:
 
Gọi là chưa sao chứ ko phải ko sao, giờ an toàn tương lai chắc gì. 5 7 năm trước android đâu bị hack nặng như giờ:shame:
Thím nhầm. Trước kia còn loạn nữa. Mấy năm gần đây Google nó cải thiện rất nhiều rồi đấy.

Capture.PNG


Một phần nữa là từ sau dịch covid, người dân gần như ai ai cũng dùng các dịch vụ ngân hàng online, nên tụi viết mã độc nó đẩy mạnh chuyển hướng sang đánh cắp tiền nhiều hơn xưa.

Chứ như xưa lừa cài app rác, chạy quảng cáo ngầm được mấy đồng so với đánh cắp được một tài khoản ngân hàng như giờ đâu.
 
Sướng đâu không thấy, toàn thấy app rác chiếm quyền quảng cáo full màn hình làm mấy ông già bà cả không xài được, nặng hơn thì như trong bài, ghi lại toàn bộ thao tác người dùng, nhưng nói tới thì mấy thằng alien lại giãy đành đạch.

Các bạn ý kêu do người ngu dùng chứ không phải do hệ điều hành :sad:
Lại không phải à, tắt cái cài phần mềm từ nguồn lạ đi thì có cài apk vào mắt, người già không biết thì thằng con mua máy cho bỏ mấy phút ra vào cài đặt chặn đi là xong, dốt quá không biết thì phải bỏ cái bảo thủ đi mà tìm hiểu tiếp thu, còn thằng trẻ mà dùng bị thì rõ là tại mình rồi, mỗi lần cài là nó cũng bắt xác nhận, nhắm mắt bấm hoặc cài app crack nhiễm mã độc thì bốc shit không oan
 
Status
Not open for further replies.
Back
Top