Phát hiện 280 ứng dụng Android giả mạo đánh cắp ví tiền điện tử

Phát hiện 280 ứng dụng Android giả mạo đánh cắp ví tiền điện tử

Phát hiện 280 ứng dụng Android giả mạo đánh cắp ví tiền điện tử

TraderViet Crypto

Junior Mod
Thành viên BQT
Trial mod
4,658
9,445
Thread cover
data/assets/threadprofilecover/giaodichtheoxuhuong48-1725868160.png
Chủ đề liên quan
80267,80196,87847,87684,87652
Các nhà nghiên cứu tại McAfee đã phát hiện ra 280 ứng dụng Android giả mạo mà những kẻ lừa đảo đang sử dụng để truy cập vào ví tiền điện tử của nạn nhân.

Như các nhà nghiên cứu lưu ý, chủ sở hữu ví tiền điện tử thường nhận được các cụm từ ghi nhớ mà họ có thể sử dụng để khôi phục tài khoản của mình trong trường hợp bị khóa. Những cụm từ này thường bao gồm 12 đến 24 từ và việc chụp ảnh màn hình chúng là điều không hiếm. Các ứng dụng Android giả mạo được nhóm nghiên cứu di động của McAfee phát hiện nhắm vào các cụm từ này bằng cách quét điện thoại để tìm hình ảnh có thể chứa chúng.

Theo các nhà nghiên cứu của McAfee, phần mềm độc hại này ngụy trang thành các ứng dụng ngân hàng, chính phủ, phát trực tuyến và tiện ích. Những kẻ lừa đảo phát tán các ứng dụng này thông qua các chiến dịch lừa đảo bằng cách gửi tin nhắn văn bản hoặc tin nhắn trực tiếp trên phương tiện truyền thông xã hội có chứa các liên kết đến các trang web lừa đảo trông có vẻ hợp pháp. Khi đến đó, nạn nhân được nhắc tải xuống một ứng dụng cài đặt phần mềm độc hại trên điện thoại của họ.

Screenshot 2024-09-09 at 14.43.13.png



Ứng dụng Android giả mạo sau đó sẽ yêu cầu quyền truy cập vào mọi loại thông tin nhạy cảm trên điện thoại, từ tin nhắn SMS, danh bạ cho đến bộ nhớ. Chúng cũng muốn chạy ở chế độ nền mà người dùng không chú ý.

Những gì 280 ứng dụng Android giả mạo có thể đánh cắp từ điện thoại của người dùng gồm danh bạ (lấy toàn bộ danh sách liên hệ của người dùng nhằm phục vụ các hành vi lừa đảo tiếp theo hoặc để phát tán phần mềm độc hại xa hơn nữa); tin nhắn SMS (thu thập và gửi tất cả tin nhắn SMS đến, có thể chứa mã riêng dùng để xác thực hai yếu tố hoặc thông tin quan trọng khác); ảnh (ứng dụng tải lên bất kỳ hình ảnh nào được lưu trữ trên thiết bị lên máy chủ của kẻ tấn công, có thể là ảnh cá nhân hoặc các hình ảnh nhạy cảm khác); thông tin thiết bị (thu thập thông tin chi tiết về chính thiết bị như phiên bản hệ điều hành và số điện thoại, giúp kẻ tấn công tùy chỉnh các hoạt động độc hại của chúng một cách hiệu quả hơn).

Các nhà nghiên cứu di động tại McAfee khuyến cáo người dùng phải thận trọng với các hành động của mình, chẳng hạn như cài đặt ứng dụng và cấp quyền. Người dùng cũng nên lưu trữ thông tin quan trọng một cách an toàn và tách biệt khỏi các thiết bị, đồng thời cài đặt phần mềm bảo mật để bảo vệ các thiết bị.

Nguồn: Báo Thanh Niên
 
 

Giới thiệu sách Trading hay
Phương Pháp Wyckoff Hiện Đại - Kỹ thuật Nhận diện Xu hướng Thị trường Tiềm năng

Phương pháp Wyckoff là một phương pháp price action kinh điển và đem lại thành công cho nhiều trader. Phương pháp này là nền tảng của nhiều phương pháp trading nổi tiếng khác

BÌNH LUẬN MỚI NHẤT

  • Mạc An trong Phân tích Forex - Vàng - Hàng hóa 541 Xem / 38 Trả lời
  • DuongHuy trong Phân tích Forex - Vàng - Hàng hóa 450 Xem / 19 Trả lời
  • Quíc Óp trong Phân tích Forex - Vàng - Hàng hóa 338 Xem / 1 Trả lời
  • black trong Hệ thống giao dịch - Trading system 6,225 Xem / 28 Trả lời
  • black trong Lập trình MQL - Expert Advisor - Indicator 55,453 Xem / 196 Trả lời
  • DuongHuy trong Phân tích Forex - Vàng - Hàng hóa 306 Xem / 2 Trả lời
  • AdBlock Detected

    We get it, advertisements are annoying!

    Sure, ad-blocking software does a great job at blocking ads, but it also blocks useful features of our website. For the best site experience please disable your AdBlocker.

    Back
    Bên trên

    Miễn trừ trách nhiệm

    Tất cả nội dung trên website này đều vì mục đích cung cấp thông tin và không phải lời khuyên đầu tư.

    Tại Việt Nam, giao dịch CFD forex có các rủi ro nhất định, trong đó bao gồm rủi ro về pháp lý. Độc giả nên tìm hiểu kỹ trước khi đưa ra quyết định tham gia.