Mới đây, các chuyên gia bảo mật tại Threat Fabric đã đưa ra cảnh báo về một loại mã độc mã độc ngân hàng mới (Banking Trojans) có tên gọi là Sharkbot. Những mã độc này được thiết kế để lấy cắp thông tin đăng nhập, số tài khoản và nhiều thông tin tài chính trên smartphone của người dùng.
Theo các chuyên gia, những ứng dụng này an toàn khi được tải về từ CH Play. Tuy nhiên, sau khi người dùng sử dụng ứng dụng, phần mềm sẽ yêu cầu cập nhật. Đây chính là lúc mã độc được tải xuống.
Ứng dụng Codice Fiscale thu hút hơn 10.000 lượt tải. (Nguồn: PhoneArena)
Đơn cử, một ứng dụng có tên gọi là "Codice Fiscale" với hơn 10.000 lượt tải về từ CH Play. Sau khi chạy phần mềm, ứng dụng sẽ kiểm tra vị trí quốc gia nơi mà SIM trên thiết bị được đăng ký. Nếu đó không phải là SIM tại Italy, không có bất cứ hành vi nguy hiểm nào xảy ra.
Tuy nhiên, nếu phần mềm xác định được người dùng đang sử dụng SIM tại Italy, ứng dụng này sẽ mở ra một cửa sổ hiển thị kho ứng dụng CH Play giả mạo và yêu cầu tải xuống bản cập nhật. Dĩ nhiên, bản cập nhật này sẽ chứa mã độc có thể đánh cắp tài khoản ngân hàng.
Và nếu bạn nghĩ rằng mình đã thoát khỏi việc bị đánh cắp thông tin cá nhân từ ứng dụng ngân hàng vì bạn không sống ở Italy, thì bạn cần phải suy nghĩ lại. Một ứng dụng nhỏ giọt khác có tên là "File Manager Small, Lite", nhắm mục tiêu các ứng dụng ngân hàng được sử dụng ở các quốc gia khác như Mỹ, Anh, Đức, Tây Ban Nha... và nhiều quốc gia khác trên thế giới.
Các chuyên gia tại Threat Fabric đã xác định được 5 ứng dụng có chứa mã độc nguy hiểm trên, bao gồm:
- Recover Audio, Images & Videos (100.000 lượt tải xuống)
- Codice Fiscale 2022 (10.000 lượt tải xuống)
- Zetter Authentication (10.000 lượt tải xuống)
- File Manager Small, Lite (1.000 lượt tải xuống)
- My Finances Tracker (1.000 lượt tải xuống)
Do đó, các chuyên gia khuyến cáo nếu bạn đã lỡ cài đặt một trong những ứng dụng trên, người dùng cần nhanh chóng gỡ chúng ra khỏi thiết bị, đồng thời thực hiện các biện pháp tăng cường bảo mật cho tài khoản ngân hàng.
Tham khảo: PhoneArena