Thứ hai, 26/12/2022, 11:30 (GMT+7)

Cẩn trọng với mã độc trên Android ăn cắp tiền từ tài khoản ngân hàng, ví điện tử

(Tiepthigiadinh) - Mã độc Godfather nhắm mục tiêu đến 215 ứng dụng ngân hàng, 110 nền tảng trao đổi tiền điện tử và 94 ứng dụng ví điện tử.

Các chuyên gia bảo mật tại Group-IB vừa phát hiện ra một loại mã độc có tên "Godfather" trên hàng loạt ứng dụng Android. Mã độc này nhắm mục tiêu hơn 400 ứng dụng ngân hàng và tiền điện tử ở 16 quốc gia.

Mã độc Godfather được phát hiện lần đầu bởi ThreatFabric vào tháng 3/2021. Tuy nhiên, sau một khoảng thời gian biến mất, chúng đã được cải tiến và trở nên nguy hiểm hơn đáng kể. Trong khoảng thời gian từ tháng 6/2021 đến tháng 10/2022, 49 công ty tại Mỹ, 31 công ty tại Thổ Nhĩ Kỳ và 30 công ty tại Tây Ban Nha trở thành nạn nhân của GodFather. Các công ty dịch vụ tài chính ở Canada, Pháp, Đức, Anh, Ý và Ba Lan cũng bị ảnh hưởng.

ma doc GodFather Tiepthigiadinh H1
Mã độc "GodFather" giả mạo các ứng dụng ngân hàng mục tiêu - Ảnh: Group-IB.

Sau khi được cài đặt trên thiết bị, những ứng dụng độc hại chứa mã độc này sẽ giả mạo các phần mềm hợp pháp, từ đó yêu cầu người dùng cấp quyền truy cập vào dịch vụ trợ năng. Khi nạn nhân chấp thuận yêu cầu, phần mềm độc hại có thể tự cấp tất cả các quyền mà nó cần để thực hiện hành vi nguy hiểm, gồm: quyền truy cập vào tin nhắn SMS và thông báo, ghi màn hình, danh bạ, thực hiện cuộc gọi, ghi vào bộ nhớ ngoài và đọc trạng thái thiết bị. Hơn nữa, dịch vụ trợ năng còn bị lạm dụng để ngăn người dùng xóa trojan, lấy cắp OTP của Google Authenticator (mật khẩu dùng một lần), xử lý lệnh và đánh cắp mã PIN và mật khẩu.

Ngoài ra, phần mềm độc hại cũng có thể tạo thông báo giả mạo từ các ứng dụng được cài đặt trên thiết bị của nạn nhân để đưa nạn nhân đến trang lừa đảo.

ma doc GodFather Tiepthigiadinh H2
Mã độc Godfather có thể đánh cắp tiền trong nền tảng trao đổi tiền điện tử - Ảnh: PhoneArena.

Để tránh bị tấn công bởi loại mã độc nguy hiểm này, chuyên gia tại BleepingComputer khuyên rằng người dùng chỉ nên tải xuống ứng dụng từ cửa hàng CH Play. Hãy đảm bảo công cụ Play Protect luôn hoạt động để có thể sớm phát hiện ra những mối nguy hiểm. Và nên xem xét các quyền mà mỗi ứng dụng yêu cầu sau khi cài đặt. Nếu các quyền hạn không phù hợp, hãy từ chối hoặc xóa ứng dụng ngay lập tức.

Bên cạnh đó, không nên nhấp vào các liên kết được gửi kèm trong email hoặc tin nhắn văn bản. Nếu nghi ngờ điện thoại đã nhiễm phần mềm độc hại GodFather, bạn hãy ngay lập tức thực hiện 2 bước sau:

  • Vô hiệu hóa quyền truy cập mạng
  • Đóng băng mọi tài khoản ngân hàng đã truy cập trước đó

Một ứng dụng trên Google Play có liên kết với phần mềm độc hại GodFather có tên Currency Converter Plus. Nếu đã lỡ cài đặt ứng dụng này trên điện thoại, hãy truy cập vào Settings (cài đặt) - Apps (ứng dụng) - Manage apps (quản lý ứng dụng), sau đó nhấn Uninstall để gỡ bỏ.

Cùng chuyên mục