Nguy cơ lây nhiễm Trojan Acecard khi sử dụng các ứng dụng ngân hàng và thanh toán trên nền Android

BN| 24/02/2016 07:35
Theo dõi ICTVietnam trên

Một loại Trojan mới có tên là Acecard đang đe dọa các ứng dụng ngân hàng chạy trên hệ điều hành Android. Loại Trojan này vượt qua được các biện pháp an ninh của Google Play và có khả năng tấn công khoảng 50 loại ứng dụng và dịch vụ tài chính trực tuyến.

Trong quý cuối cùng của năm 2015, cácnhà nghiên cứu tại Kaspersky Lab phát hiện sự gia tăng bất thường về số lượngcác cuộc tấn công ngân hàng di động tại Úc. Các hoạt động đáng ngờ này đượcnhận diện là do một loại virus Trojan chuyên tấn công vào hệ thống ngân hàng(Banking Trojan) có tên là Acecard.

Acekard được đánh giá là một trong nhữngTrojan nguy hiểm nhất chưa từng thấy trước đây. Nó sử dụng gần như tất cả cáctính năng phần mềm độc hại hiện có - từ ăn cắp tin nhắn bằng văn bản và giọngnói của ngân hàng đến việc chèn các cửa sổ ứng dụng chính thức với những thôngđiệp giả dạngđể mô phỏng các trang đăng nhập chính thức nhằm ăn cắp thông tin tài khoản vàthông tin cá nhân. Các phiên bản mới nhất của dòng Acekard có thể tấn công cácứng dụng khách hàng của khoảng 30 ngân hàng và hệ thống thanh toán. Đặc biệt, nhữngTrojan này có khả năng chèn lệnh trên bất kỳ ứng dụng nào, do vậy, tổng số cácứng dụng tài chính bị tấn công có thể cao hơn nhiều.

Acekard cũng có thể chèn các cửa sổ lừađảo trên các ứng dụng khác bao gồm các dịch vụ IM WhatsApp, Viber, Instagram vàSkype; các mạng xã hội như Facebook và Twitter hay các ứng dụng  Gmail, Google Play, âm nhạc, và các ứng dụngdi động của PayPal.

"Nhómtội phạm này sử dụng hầu như mọi phương pháp có sẵn để phát tán Trojan Acecard nhằmtấn công các hệ thống ngân hàng. Trojan Acecard có thể giả dạng một chươngtrình khác, thông qua các cửa hàng ứng dụng chính thức, hoặc thông qua Trojankhác. Sự kết hợp giữa khả năng của Acecard và tính phổ biến của các ứng dụngngân hàng di động đang trở thành một trong những mối đe dọa nguy hiểm nhất chongười dùng hiện nay,"chuyên gia phân tích cấp cao, Roman Unuchek của Kaspersky Lab (Mỹ) cho biết.

Theo các chuyên gia Kaspersky Lab,Acekard được tạo ra bởi cùng một nhóm tội phạm mạng đã tạo ra loại virus TOR Trojanvà phần mềm mã độc đầu tiên trên các thiết bị di động chạy hệ điều hành Android,bởi chúng được xây dựng dựa trên các dòng mã tương tự nhau và sử dụng các lệnh,kiểm soát các máy chủ giống nhau. 

Để đối phó với Acekard, Kaspersky khuyếncáo người dùng không tải các ứng dụng không tin tưởng; không nhấp chuột vào liênkết đáng ngờ; cài đặt ứng dụng bảo mật có uy tín và luôn cập nhật phiên bản mới.

(Nguồnbetanews.com)

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • UNDP khuyến nghị các quốc gia khai thác AI nâng Chỉ số Phát triển con người
    Với chính sách phù hợp và sự tập trung vào con người, trí tuệ nhân tạo có thể trở thành cầu nối đến với tri thức, kỹ năng và ý tưởng mới, giúp trao quyền cho mọi người, từ người nông dân đến các chủ doanh nghiệp nhỏ.
  • Những phát minh sáng tạo của Phần Lan làm thay đổi thế giới
    Phần Lan có thể là một quốc gia nhỏ về mặt dân số nhưng những đóng góp của Phần Lan cho sự đổi mới toàn cầu thì không hề khiêm tốn.
  • Chương mới trong quan hệ hợp tác Việt Nam và Kazakhstan về phát triển KHCN, ĐMST và CĐS
    Ngày 6/5/2025, trong khuôn khổ chuyến thăm cấp Nhà nước của Tổng Bí thư Tô Lâm tới Kazakhstan, Bộ trưởng Bộ Khoa học và Công nghệ Việt Nam Nguyễn Mạnh Hùng và Bộ trưởng Bộ Phát triển số, Đổi mới sáng tạo và Công nghiệp vũ trụ Kazakhstan Madiyev Zhaslan đã ký Bản ghi nhớ về hợp tác trong các lĩnh vực công nghệ, đổi mới sáng tạo và chuyển đổi số.
  • Các giải pháp kỹ thuật phần mềm xanh
    Khi các hệ thống máy tính trở nên phổ biến, nhu cầu về các tài nguyên máy tính đòi hỏi năng lượng điện để chạy ngày càng tăng và góp phần đáng kể vào lượng khí thải carbon. Những lượng khí thải này liên quan đến việc sử dụng, phát triển và triển khai phần mềm trên các hệ thống máy tính. Kỹ thuật phần mềm xanh là con đường phía trước để hạn chế lượng khí thải nhà kính không kiểm soát được của ngành công nghệ.
  • Cách tìm hiểu nhà cung cấp AI có rủi ro bảo mật hay không
    Nếu nhà cung cấp AI thiếu các biện pháp kiểm soát bảo mật cơ bản sẽ gây ra rủi ro.
  • Ra mắt Liên minh nhân lực chiến lược thực thi Nghị quyết 57-NQ/TW ‏
    Ông Trương Gia Bình, Chủ tịch FPT khẳng định, nếu không đào tạo được nhân lực AI, chúng ta sẽ đứng ngoài cuộc chơi công nghệ. Còn nếu dẫn đầu trong đào tạo AI, Việt Nam sẽ vươn lên trở thành lực lượng lao động toàn cầu trong lĩnh vực này.
  • Tima kỳ vọng sẽ bứt phá thị trường P2P sau Nghị định 94
    Sau 10 năm hoạt động, Tima đã kết nối 17 triệu hồ sơ, phục vụ 10 triệu người vay và 70.000 nhà đầu tư trên toàn hệ thống, trở thành nền tảng P2P Lending có quy mô và độ phủ lớn tại Việt Nam.
  • ScienceOne - Bước đột phá mới của AI
    Ngày 6/5/2025, Viện Tự động hóa thuộc Viện hàn lâm Khoa học Trung Quốc (CAS) đã chính thức công bố nền tảng nghiên cứu tích hợp trí tuệ nhân tạo (AI) mang tên ScienceOne, đánh dấu bước đột phá trong nỗ lực cách mạng hóa phương pháp nghiên cứu truyền thống thông qua tự động hóa AI.
  • Hơn 2.800 trang web phát tán mã độc nhắm vào người dùng macOS
    Một chiến dịch phát tán mã độc quy mô lớn đang nhắm mục tiêu vào người dùng hệ điều hành macOS thông qua hơn 2.800 trang web đã bị xâm nhập. Chiến dịch này sử dụng Atomic Stealer (AMOS) - một loại phần mềm độc hại tinh vi được thiết kế để đánh cắp dữ liệu nhạy cảm từ máy tính Apple.
  • Taxi robot Trung Quốc "bắt tay" Uber cung cấp dịch vụ tại Trung Đông
    Theo tuyên bố, quan hệ đối tác sẽ giúp cả hai bên khám phá các thị trường mới tại Trung Đông và các thị trường quốc tế khác.
Nguy cơ lây nhiễm Trojan Acecard khi sử dụng các ứng dụng ngân hàng và thanh toán trên nền Android
POWERED BY ONECMS - A PRODUCT OF NEKO