TTO - Chỉ trong vòng 4 tháng, một Trojan ngân hàng đã âm thầm xâm nhập thiết bị Android của hơn 318.000 người dùng.
| Người mua trình thông qua Chrome trên Android đang gặp nguy nan. - Ảnh: Đức Thiện |
Các chuyên gia Kaspersky Lab vừa phát hiện một biến thể của Trojan ngân hàng điện thoại lẩn trốn trên Google AdSense: Svpeng. Khoảng 318.000 người dùng Android đã bị phát hiện nhiễm Svpeng từ giữa tháng 7-2016 đến nay, tỷ lệ nhiễm cao nhất là 37.000 nạn nhân trong một ngày.
Những kẻ tấn công ăn trộm thông tin thẻ nhà băng và dữ liệu tư nhân như danh bạ và lịch sử cuộc gọi đã lợi dụng lỗi trong Google Chrome dành cho Android.
Cuộc tiến công khởi đầu bằng quảng cáo đặt trên Google AdSense. Lăng xê sinh ra một cách thức bình thường trên những trang web không nhiễm độc, Trojan chỉ chuyển vận khi người mua tầm nã cập web bằng trình ưng chuẩn Chrome trên vũ trang Android. Svpeng cải trang dưới cách thức bản cập nhật trình chuẩn y quan trọng hoặc Áp dụng phổ biến để làm cho người mua tin và chấp nhận setup.
Khi phần mềm độc hại đã được khởi chạy, nó sẽ xuất hiện trong danh sách các Áp dụng đã được thiết đặt và đòi hỏi người mua cấp quyền quản trị. Nhân tố này khiến việc phát hiện ứng dụng độc hại trở nên gian truân hơn.
Trojan ngân hàng trên điện thoại Svpeng được thiết kế để móc túi tin tức thẻ ngân hàng. Không những vậy, nó còn thu thập lịch sử cuộc gọi, tin nhắn bình thường và tin nhắn đa phương tiện, khắc ghi trang trên trình phê chuẩn và danh bạ.
Theo đặc tính phân bổ của phần mềm độc hại thì hàng triệu trang web trên toàn cầu đang gặp mặt gian nguy khi toàn bộ trang web sử dụng AdSense để hiển thị giới thiệu rộng rải.
Khi phát hiện ra lỗi, Kaspersky Lab cho nhân thức đã ngay tức thì báo cáo cho Google. Bạn dạng vá lỗi sẽ được cập nhật trong version Google Chrome cho Android sắp tới.
Kaspersky Lab khuyên người mua cập nhật version mới nhất cho trình thông qua Chrome trên Android, cài đặt giải pháp bảo mật hiệu quả và nhân thức những công cụ và thủ thuật mà ứng dụng độc hại sử dụng nhằm lừa chúng ta cài đặt phần mềm độc hại và đồng ý cấp quyền tầm nã cập thiết bị.
Đọc thêm: váy ngủ vera
Không có nhận xét nào:
Đăng nhận xét