Tài chính

Phần mềm đánh cắp tiền mà người dùng ngân hàng cần cảnh giác

Bleeping Computer đưa tin, các chuyên gia bảo mật tại Công ty Trend Micro vừa phát hiện ra một loại mã độc có tên MMRat. Trojan ngân hàng này được thiết kế để chiếm quyền điều khiển điện thoại và đánh cắp tiền trong tài khoản ngân hàng của người dùng.

Các nhà nghiên cứu cho rằng chiến dịch tấn công bằng MMRAT đã được triển khai từ cuối tháng 6/2023, nhắm mục tiêu vào người dùng ở Đông Nam Á. Những ngôn ngữ trên loạt trang web lừa đảo chỉ ra rằng phần mềm độc hại nhắm mục tiêu đến người dùng Indonesia, Việt Nam, Singapore và Philippines.

Phần mềm đánh cắp tiền mà người dùng ngân hàng cần cảnh giác - Ảnh 1.

Những ngôn ngữ trên loạt trang web lừa đảo chỉ ra rằng phần mềm độc hại nhắm mục tiêu đến người dùng Đông Nam Á.

Nếu điện thoại bị MMRat xâm nhập, mã độc sẽ lập tức kết nối với máy chủ do tin tặc điều khiển từ xa. Sau đó, mã độc này sẽ âm thầm theo dõi hoạt động của thiết bị để tìm ra khoảng thời gian mà người dùng không sử dụng điện thoại.

Lúc này, tin tặc sẽ kích hoạt thiết bị từ xa, mở khóa và thực hiện thu thập các thông tin bao gồm dữ liệu mạng, màn hình, pin, danh bạ hay nội dung tin nhắn. Kẻ gian còn có thể truy cập vào các ứng dụng ngân hàng để đánh cắp tiền trong tài khoản.

MMRat sử dụng giao thức ra lệnh và kiểm soát (C2) tùy chỉnh dựa trên bộ đệm giao thức (còn gọi là protobuf). Mã độc lạm dụng dịch vụ trợ năng (Accessibility) của Android và MediaProjection API để thực hiện các hoạt động gian lận tài chính.

Mã độc còn có thể thu thập nhiều loại dữ liệu và thông tin cá nhân của nạn nhân, bao gồm cường độ tín hiệu, trạng thái màn hình và số liệu thống kê về pin, ứng dụng đã cài đặt và danh bạ. Chưa dừng lại ở đó, nó còn có khả năng ghi lại nội dung màn hình theo thời gian thực, chụp lại hình vẽ mở khóa để xâm nhập vào điện thoại từ xa.

Phần mềm đánh cắp tiền mà người dùng ngân hàng cần cảnh giác - Ảnh 2.

Các chuyên gia khuyến cáo người dùng chỉ nên tải xuống các ứng dụng từ những nguồn chính thức, đơn cử như Google Play hoặc App Store. (Ảnh minh hoạ)

Sau khi xâm nhập và thực hiện cuộc tấn công thành công, kẻ gian sẽ gửi lệnh C2 UNINSTALL_APP để xóa MMRAT tự động, loại bỏ mọi dấu vết sau khi lây nhiễm.

Các nhà nghiên cứu đã tìm thấy phần mềm độc hại ẩn trong các cửa hàng ứng dụng di động giả mạo, giả dạng ứng dụng của cơ quan chức năng hoặc ứng dụng hẹn hò.

Để giảm thiểu các mối đe dọa do phần mềm độc hại gây ra, các chuyên gia khuyến cáo người dùng chỉ nên tải xuống các ứng dụng từ những nguồn chính thức, đơn cử như Google Play hoặc App Store. Dù mọi thứ không thể an toàn 100% nhưng vẫn tốt hơn so với các cửa hàng bên ngoài. Ngoài ra, bạn cũng nên kiểm tra kĩ quyền hạn của các ứng dụng sau khi cài đặt để hạn chế bị lạm quyền.

Các tin khác

Loạt ngân hàng điều chỉnh mạnh lãi suất tiết kiệm

Trong những ngày cuối tháng 8/2023, nhiều ngân hàng tiếp tục điều chỉnh lãi suất tiết kiệm theo xu hướng giảm mạnh. Do đó, ngay cả mức lãi suất tiết kiệm từ 7%/năm trở lên cũng không còn nhiều ngân hàng áp dụng. Biểu lãi suất cho vay cũng được nhiều ngân hàng điều chỉnh theo xu hướng giảm cùng lãi suất tiết kiệm.

Loạt ngân hàng điều chỉnh mạnh lãi suất tiết kiệm

Trong những ngày cuối tháng 8/2023, nhiều ngân hàng tiếp tục điều chỉnh lãi suất tiết kiệm theo xu hướng giảm mạnh. Do đó, ngay cả mức lãi suất tiết kiệm từ 7%/năm trở lên cũng không còn nhiều ngân hàng áp dụng. Biểu lãi suất cho vay cũng được nhiều ngân hàng điều chỉnh theo xu hướng giảm cùng lãi suất tiết kiệm.

Những người không có ngày nghỉ lễ 2/9

Dịp lễ Quốc khánh 2/9, thay vì về quê, nghỉ ngơi, đi du lịch, vẫn còn rất nhiều người lao động tự do ở TP Vinh, Nghệ An lặng lẽ mưu sinh, giữ nhịp làm việc như ngày thường.

Hơn 30% hộ dân chịu ảnh hưởng do giá hàng hóa, dịch vụ tăng cao

Theo khảo sát tình hình đời sống của hộ dân cư do Tổng cục Thống kê vừa công bố, trong 8 tháng năm 2023, tác động của các sự kiện tiêu cực đến đời sống được các hộ gia đình đánh giá là: 30,1% hộ đang phải chịu những ảnh hưởng do giá cả hàng hóa, dịch vụ tăng cao; 5,3% hộ gia đình chịu ảnh hưởng tiêu cực từ dịch bệnh đối với con người và 2% hộ gia đình chịu ảnh hưởng tiêu cực từ dịch bệnh đối với vật nuôi, cây trồng.

Nước mắt của bầy voi

Những chú voi bị xích chân với vết thương đau đớn, hay những chú voi từng bị kiệt sức vì phải phục vụ du lịch ở Tây Nguyên đã khiến nhiều người cảm thấy xót xa. Biểu tượng của một vùng đất và niềm tin của con người đang dần mai một dưới những dấu chân voi.

28 doanh nghiệp sắp chốt quyền chia cổ tức, tỷ lệ cao nhất 127% bằng tiền và cổ phiếu thưởng

Trong tuần đầu tiên của tháng 9, thị trường có 28 doanh nghiệp chốt quyền chia cổ tức bằng cổ phiếu, bằng tiền mặt và cổ phiếu thưởng cho cổ đông. Trong đó Sơn Đồng Nai là đơn vị chốt ngày chia cổ tức cao nhất với tổng tỷ lệ 127%. Trong phiên cuối cùng của tháng 8, cổ phiếu SDN đã bật tăng kịch trần sau chuỗi phiên giao dịch ảm đạm.