Mối đe dọa khi dùng phần mềm ngân hàng trên điện thoại Android

Hàng triệu khách hàng của các ngân hàng lớn nhất Australia là mục tiêu tấn công của hoạt động đánh cắp thông tin hết sức tinh vi.


Mối đe dọa khi dùng phần mềm ngân hàng trên điện thoại Android

Dùng phần mềm ngân hàng trên điện thoại Android dễ bị tin tặc tấn công.

Các chuyên gia an ninh mạng cho biết, hàng triệu khách hàng có nguy cơ bị tấn công song không biết chắc là bao nhiêu người đã bị ảnh hưởng.

Công ty bảo vệ kỹ thuật số ESET phát hiện ra phần mềm độc hại này, được biết với tên Android/Spy.Agent.SI. Đây là một phiên bản nhái các ứng dụng đăng nhập vào ngân hàng trên màn hình điện thoại. Khi người sử dụng Android đăng nhập tài khoản qua phần mềm nhái này, thông tin ngân hàng sẽ bị đánh cắp và hệ thống bảo vệ an ninh bị ngăn chặn.

Nick FitzGerald, chuyên gia của ESET, cho biết phần mềm gián điệp này rất nguy hiểm mặc dù chưa lan rộng. Đây là một kiểu tấn công vào các hệ thống xác nhận kép, hiện đang được sử dụng ngày một phổ biến trên các ứng dụng ngân hàng như một cơ chế để bảo vệ khách hàng khỏi bị đánh cắp thông tin. Các ngân hàng lớn có nguy cơ bị ảnh hưởng là Commonwealth, Westpac, National Australia Bank và ANZ.

Phần mềm độc hại được thiết kế bắt chước 20 phần mềm ứng dụng ngân hàng sử dụng trên điện thoại ở Australia, New Zealand, Thổ Nhĩ Kỳ và có thể mô phỏng màn hình đăng nhập của Paypal, Skype, ebay và Whatsapp. Chuyên gia FitzGerald cho biết: “Phần mềm này chặn tên đăng nhập và mật khẩu hoặc số tài khoản và mật khẩu của người sử dụng, bất kể khi nào họ đăng nhập vào hệ thống. Sau đó, nếu ngân hàng sử dụng hệ thống xác nhập kép sẽ gửi một mã số nào đó thông qua tin nhắn tới điện thoại của người đăng ký của tài khoản đang đăng nhập, phần mềm này chặn tin nhắn và gửi nội dung này tới cho tin tặc. Kiểu tấn công này chưa nhiều nhưng nguy hiểm ở chỗ tin tặc đang tấn công vào cơ chế xác nhận kép được các ngân hàng sử dụng phổ biến.

Một phát ngôn viên của Google cho biết những người sử dụng điện thoại hệ điều hành Android không nên tải bất cứ phần mềm ứng dụng nào từ internet, chỉ tải ứng dụng từ các trang nguồn đáng tin cậy. Ngân hàng Commonwealth Bank cũng khuyến cáo như vậy và đề nghị khách hàng nên xem xét kỹ tất cả các ứng dụng mà họ tải về và tránh cài đặt ứng dụng từ bất kỳ kết nối khác hoặc đột nhiên xuất hiện trên màn hình.

Chuyên gia FitzGerald cho biết điều quan trọng nhất là người dùng không được bỏ chức năng bảo đảm an toàn được lập cho điện thoại thông minh sử dụng Android. Mặc định, các thiết bị Android chỉ cho phép người dùng tải ứng dụng từ Google Play và không cho phép tải từ những nguồn khác. Có nghĩa là phần mềm độc hại không thể cài vào điện thoại của bạn theo cách thông thường trừ khi người sử dụng loại bỏ chương trình bảo vệ này.

Sao Băng (P/v TTXVN tại Sydney)

Từ khoá : khi, tho, Android

TIN LIÊN QUAN

Hàng triệu khách hàng Australia có nguy cơ bị đánh cắp thông tin

Đây là cảnh báo vừa được Công ty bảo vệ kỹ thuật số ESET của Australia đưa ra.

Australia cảnh báo ứng dụng ngân hàng trên điện thoại là mục tiêu tin tặc

Theo phóng viên TTXVN tại Australia, hàng triệu khách hàng của các ngân hàng lớn nhất nước này đang là mục tiêu tấn công của hoạt động đánh cắp thông tin hết sức tinh vi.

Tin tặc phát tán virus đánh cắp tài khoản ngân hàng từ xa

Theo cảnh báo của ESET - công ty cung cấp phần mềm chống virus quốc tế cho biết, bọn tội phạm công nghệ đang phát tán virus nhằm vào hệ thống dịch vụ ngân hàng, đánh cắp những dữ liệu bí mật.

900 triệu người dùng Android có thể bị hack

Hãng bảo mật Bluebox Security vừa phát hiện mỗi lỗi bảo mật nghiêm trọng trên tất cả các máy chạy Android 1.6 trở lên. Với lỗi bảo mật này, các hacker có thể dễ dàng chiếm quyền điều khiển thiết bị.

Vụ rò rỉ thông tin thẻ tín dụng và ngân hàng lớn nhất Hàn Quốc

Truyền thông Hàn Quốc ngày 20-1 nhận định rằng vụ rò rỉ thông tin cá nhân của ít nhất 20 triệu người sử dụng thẻ tín dụng Lotte và ngân hàng của Hàn Quốc (như Kookmin, Nonghyup) là một trong những vụ rò rỉ thông tin lớn nhất của nước này. Ít nhất 20

ChatGPT "thách thức" ngành ngân hàng: Nhân viên sắp đối mặt với nguy cơ mất việc?

ChatGPT đang tác động lớn đến ngành tài chính: Nhân viên cần cảnh giác với sự nghiệp bị đe dọa.

Khách hàng Vietcombank cần chú ý bảo mật thông tin

Ngân hàng TMCP Ngoại Thương Việt Nam (Vietcombank) vừa có khuyến nghị về bảo mật thông tin đối với khách hàng.

5 quy tắc để hạn chế rủi ro với ngân hàng trực tuyến

Google Map Maker Việt Nam đã đăng lời kêu gọi người chơi Pokemon Go hãy dừng việc chỉnh sửa vị trí trên Google Maps để bảo vệ nguồn dữ liệu bản đồ Việt Nam mà nhiều người tâm huyết dày công gây dựng. Nguy cơ mất an toàn giao thông vì… Pokemon Go

THỦ THUẬT HAY

Bật tính năng tắt chuông khi lật úp điện thoại trên Samsung J7 Prime

Chỉ cần lật úp điện thoại xuống, bạn đã có thể tắt chuông và thông báo khi có cuộc gọi hay tin nhắn đến.

Cách tải nhạc trực tiếp trên iPhone cực kì đơn giản, dễ thực hiện

Đầu tiên, bạn cần tải về máy ứng dụng Documents 5, đây là một ứng dụng thoạt nhìn khá quen thuộc khi nó giúp bạn truy cập các tập tin như hình ảnh, văn bản... mà nó còn có thể giúp tải nhạc trực tiếp trên iPhone.

Cách tắt tiếng chụp ảnh cho iPhone Lock đơn giản

Khá phiền toái khi mỗi lần nhấn chụp hình, iPhone đều phát ra tiếng dù bạn đã gạt thanh tắt âm thanh. Thực hiện ngay cách dưới đây, bạn đã có thể...

Cách hẹn giờ gửi tin nhắn chúc mừng trên điện thoại vào dịp đặc biệt

Cách hẹn giờ gửi tin nhắn chúc mừng trên điện thoại, giúp bạn gửi những lời yêu thương đến mọi người vào đúng thời khắc quan trọng như giáng sinh, năm mới, sinh nhật,...

Cách lấy lại mật khẩu VssID miễn phí chỉ với vài thao tác đơn giản

VssID là ứng dụng được sử dụng phổ biến hiện nay về BHXH, bạn có thể sử dụng mã số BHXH và mật khẩu để đăng nhập nhưng nếu chẳng may quên mật khẩu, bạn cũng được hỗ trợ để cấp lại miễn phí và dễ dàng.

ĐÁNH GIÁ NHANH

Đánh giá máy tính bảng Kingcom Piphone Pluto: thiết kể đơn giản, hiệu năng đủ dùng

Kingcom Piphone Pluto là mẫu máy tính bảng chạy vi xử lý Intel SoFIA và có khả năng hỗ trợ nghe gọi, đàm thoại như những smartphone thông thường.

Đánh giá hệ thống chống rung kép của Google Pixel 2

Công nghệ chống rung của Google gọi là Fused Video Stabilization, là sự kết hợp của chống rung quang học (bằng phần cứng) và chống rung điện tử (bằng phần mềm).

Đánh giá chi tiết sau camera Galaxy A8 2018: Liệu có tốt như kỳ vọng?

Galaxy A8 2018 là một trong hai sản phẩm chủ lực trong phân khúc cận cao cấp của Samsung ở thời điểm hiện tại.