Mã độc di động Android mới tấn công loạt dịch vụ ngân hàng, tài chính

Hoàng Linh| 01/05/2020 13:04
Theo dõi ICTVietnam trên

Các nhà nghiên cứu tin rằng mã độc di động Android mới là EventBot có tiềm năng trở thành "mối đe dọa di động lớn tiếp theo".

Một dạng phần mềm độc hại di động Android mới đã xuất hiện với mục tiêu đánh cắp dữ liệu tài chính của người tiêu dùng, doanh nghiệp.

Mã độc di động Android mới tấn công loạt dịch vụ ngân hàng, tài chính - Ảnh 1.

Ngày 30/4, nhóm nghiên cứu Cyberory Nocturnus cho biết mã độc EventBot đã xuất hiện vào tháng 3, kết hợp với Trojan, có khả năng xoá sổ dữ liệu ứng dụng tài chính của người dùng, cũng như tiến hành gián điệp các nạn nhân.

EventBot nhắm mục tiêu hơn 200 ứng dụng tài chính và tiền điện tử di động, bao gồm cả những ứng dụng được các tổ chức ngân hàng nổi tiếng như PayPal, Barclays, CapitalOne UK, Coinbase, TransferWise và Revolut cung cấp. Các dịch vụ tài chính và ngân hàng trên khắp châu Âu và Mỹ là những mục tiêu cụ thể được nhắm đến.

Phần mềm độc hại này dường như vẫn đang được phát triển với các chỉ số bao gồm các số phiên bản 0.0.0.1, 0.0.0.2 và 0.3.0.1, cũng như các ID có tên "test" trong cơ sở mã của phần mềm này.

EventBot lạm dụng các tính năng hỗ trợ truy cập của Android để xâm phạm các thiết bị. Sau khi được tải xuống, các nhà nghiên cứu tin rằng phần mềm độc hại này sẽ giả mạo như một ứng dụng hợp pháp, trước tiên yêu cầu một tập hợp quyền.

Các quyền được yêu cầu bao gồm quyền truy cập vào các tính năng truy cập, các điều khiển cài đặt gói, khả năng mở ổ cắm mạng, để đọc từ bộ nhớ ngoài cũng như tùy chọn để chạy bên trong cùng các tùy chọn khác.

Các nhà nghiên cứu cho biết: Nếu nạn nhân chấp nhận các yêu cầu, phần mềm độc hại có thể "hoạt động như một keylogger (trình theo dõi thao tác bàn phím) và có thể truy xuất thông báo về các ứng dụng và nội dung được cài đặt khác của các cửa sổ đang mở" và sẽ tự động tải xuống, cập nhật tệp cấu hình chứa danh sách mục tiêu của ứng dụng tài chính.

Hiện tại, phần lớn các tổ chức được nhắm mục tiêu là ở Italia, Vương quốc Anh, Đức và Pháp.

Các URL ra lệnh và kiểm soát (C2) cũng được tải xuống. Thông tin được gửi giữa EventBot và C2 được mã hóa bằng Base64, RC4 và Curve25519.

Nhóm nghiên cứu lưu ý: "Tất cả các phiên bản mới nhất của EventBot đều chứa một thư viện ChaCha20 có thể cải thiện hiệu suất khi so sánh với các thuật toán khác như RC4 và AES, tuy nhiên, hiện tại thư viện này không được sử dụng. Điều này cho thấy các tác giả đang tích cực làm việc để tối ưu hóa EventBot theo thời gian".

Phần mềm độc hại thu thập dữ liệu hệ thống từ thiết bị đích, lấy tin nhắn SMS - một tính năng hữu ích để bỏ qua xác thực hai yếu tố (2FA) - và có thể thực hiện thâm nhập web, lấy mã PIN màn hình Samsung, thực hiện theo dõi và đánh cắp dữ liệu không chỉ từ thiết bị của người dùng mà còn từ các ứng dụng, do lạm dụng các tính năng truy cập, cho phép EventBot kiểm soát nhiều tính năng như tự động điền, kết hợp với mô-đun keylogger của nó.

Mối đe doạ nghiêm trọng trong tương lai

Nhóm nghiên cứu Cyberory Nocturnus tin rằng EventBot có khả năng trở thành một mối đe dọa di động nghiêm trọng trong tương lai, vì "nó đang được cải tiến liên tục, lạm dụng tính năng hệ điều hành quan trọng và nhắm mục tiêu là các ứng dụng tài chính".

Vì phần mềm độc hại dường như vẫn đang được phát triển, Cyberory không thể tìm thấy bất kỳ liên kết cụ thể nào cho mục đích phân bổ. Tuy nhiên, cơ sở hạ tầng và C2 của EventBot đã tiết lộ một liên kết tiềm năng đến kẻ đánh cắp thông tin Android được phát hiện trước đó vào cuối năm 2019 khi tiến hành các cuộc tấn công ở Italia.

Cyberory cho rằng EventBot hướng đến các cuộc tấn công di động đang trở nên phổ biến hơn, không chỉ nhắm đến người tiêu dùng sử dụng các ứng dụng tài chính, mà cả các doanh nghiệp sử dụng công nghệ để truy cập dữ liệu tài chính của công ty - vấn đề này có thể nghiêm trọng hơn do sự chuyển đổi sang làm việc từ xa do dịch Covid-19.

Theo các nhà nghiên cứu, khoảng 1/3 phần mềm độc hại hiện nhắm vào các điểm cuối di động và có thể EventBot sẽ trở thành mối đe dọa đáng kể hơn trong tương lai.

Đầu tháng này, Bitdefender đã tiết lộ sự tồn tại của dark_nexus, một mạng botnet mới mà nhóm cho biết "đặt ra sự xấu hổ" cho các botnet khác do các tính năng và tính năng cực kỳ tiên tiến của nó. Nhóm nghiên cứu cho biết dark_nexus có các liên kết mã đến cả Mirai và Qbot, nhưng cơ sở hạ tầng của botnet này mạnh hơn nhiều so với các botnet đã phổ biến khác.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Những xu hướng công nghệ nổi bật tại CES 2025
    CES 2025 sẽ diễn ra vào tuần tới, từ ngày 7 đến ngày 10/1/2025. Trí tuệ nhân tạo (AI), công nghệ ô tô và những đổi mới về điện toán đám mây được dự đoán sẽ là những chủ đề chính của CES 2025.
  • Thị trường esports Việt Nam dự kiến chạm ngưỡng 8,73 triệu USD vào năm 2027
    Viresa đã phối hợp cùng OTA Network phát hành Sách trắng Thể thao điện tử (esport) Việt Nam 2022 - 2023.‏ Trong đó, dự kiến, quy mô thị trường của ngành sẽ chạm ngưỡng 8,73 triệu USD vào năm 2027.
  • Quản lý rủi ro bên thứ n - Giảm thiểu rủi ro trong thế giới kết nối
    Vào cuối tháng 5/2024, một loạt vụ nổ xảy ra đồng thời, được cho là do các thiết bị nhắn tin được cải tiến gây ra, đã xảy ra ở các khu vực do Hezbollah kiểm soát tại Lebanon và Syria. Trong khi những sự kiện này được cho là do một hoạt động bí mật có khả năng liên quan đến Israel, hậu quả của chúng còn vượt xa cuộc xung đột trước mắt. Các vụ nổ máy nhắn tin đánh dấu sự hội tụ đáng kể của các mối đe dọa an ninh địa chính trị, mạng và vật lý.
  • Bước phát triển mới của phong trào sưu tập tem trên toàn quốc
    Năm 2025, Hội Tem Việt Nam sẽ tích cực triển khai các hoạt động nhằm kiện toàn tổ chức và phát triển phong trào sưu tập tem trên toàn quốc, hướng tới Triển lãm Tem Bưu chính Quốc gia Vietstampex 2025.
  • OPPO ra mắt mẫu Reno đầu tiên tích hợp AI tiếng Việt
    Ngày 3/1, OPPO chính thức ra mắt Reno13 series tại thị trường Việt Nam - bao gồm Reno13 Pro, Reno13, và Reno13 F. Reno13 series cũng chính là thế hệ đầu tiên được OPPO tích hợp và hoàn thiện AI tiếng Việt, giúp tối ưu trải nghiệm của người dùng.
Đừng bỏ lỡ
  • Đông Nam Á có thể nắm bắt cơ hội từ hàng tỷ USD đầu tư vào đám mây và AI?
    Các hãng công nghệ lớn đã cam kết đầu tư hàng tỷ USD vào Đông Nam Á để phát triển cơ sở hạ tầng đám mây và trí tuệ nhân tạo (AI). Nhưng để khai thác tối đa dòng vốn này, các quốc gia trong khu vực cần giải quyết khoảng cách về kỹ năng số và thách thức về lượng khí thải carbon.
  • Ngành TT&TT vươn mình trong kỷ nguyên mới
    Theo Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng, các xếp hạng lĩnh vực TT&TT của Việt Nam đang có thứ hạng cao và nhiều thứ hạng trong top đầu thế giới. Do vậy, Ngành TT&TT cần tiếp tục phát huy trong kỷ nguyên vươn mình của dân tộc.
  • Bộ TT&TT hướng dẫn đầu tư CNTT sử dụng nguồn vốn ngân sách Nhà nước
    Việc ban hành 2 Thông tư, hành lang pháp lý cho hoạt động đầu tư ứng dụng công nghệ thông tin, thuê dịch vụ công nghệ thông tin sử dụng nguồn vốn ngân sách Nhà nước cơ bản đầy đủ, tạo thuận lợi cho các bộ, ngành, địa phương, cơ quan, đơn vị đẩy mạnh chuyển đổi số trong giai đoạn tới.
  • Phát triển nguồn nhân lực số ở Latvia và gợi mở cho Việt Nam
    Để phát triển nhân lực số trong phát triển kinh tế số, Latvia cũng như nhiều quốc gia trên thế giới cần xây dựng chính sách, biện pháp thúc đẩy phát triển kỹ năng số, nhân lực số.
  • Đạo đức đang trở thành thách thức lớn nhất của AI
    Đạo đức AI rất quan trọng vì công nghệ AI được thiết kế để tăng cường hoặc thay thế trí tuệ con người, điều này có thể gây ra những rủi ro nghiêm trọng nếu không được quản lý đúng cách.
  • Xu thế công nghệ trong An ninh mạng năm 2025
    Giám đốc công nghệ VSEC - Ông Phan Hoàng Giáp nhận định “Trong bức tranh của năm 2025, các xu thế như trí tuệ nhân tạo (AI) và nền tảng bảo mật Cloud Native (Cloud Native Application Protection Platform - CNAPP) được dự báo sẽ chi phối ngành an ninh mạng”.
  • Báo chí - Truyền thông Việt Nam 2024: Nhìn từ hai thái cực
    Năm 2024, báo chí - truyền thông Việt Nam tiếp tục đứng trước những cơ hội và thách thức mang tính bước ngoặt.
  • FPT tự động hóa quy trình ngân hàng bằng robot ảo cho VietinBank
    VietinBank và FPT đã chính thức khởi động dự án triển khai tự động hóa các quy trình nghiệp vụ bằng giải pháp akaBot. Hợp tác đánh dấu sự chuyển mình của VietinBank trong việc ứng dụng các công nghệ tiên tiến như Robotics và AI.
  • VNPT ra mắt các gói cước Internet tốc độ x3
    Các gói cước mới nhưng giá không đổi được áp dụng từ 1/1/2025 đáp ứng hiệu quả nhu cầu ngày càng cao của khách hàng như tích hợp truyền hình, di động, công nghệ mở rộng vùng phủ WiFi Mesh, AI Camera an ninh thông minh...
  • 5 năm chuyển đổi số quốc gia
    Việt Nam là một quốc gia đầu tiên trên thế giới ban hành chương trình chuyển đổi số quốc gia, đưa Việt Nam trở thành quốc gia có nhận thức về chuyển đổi số, song hành cùng các quốc gia tiên tiến.
Mã độc di động Android mới tấn công loạt dịch vụ ngân hàng, tài chính
POWERED BY ONECMS - A PRODUCT OF NEKO