Android Police đưa tin, các nhà nghiên cứu bảo mật không gian mạng của ThreatFnai mới đây đã phát hiện ra một loại trojan mới nhắm vào người dùng Android.
Với tên gọi Xenomorph, mã độc này có khả năng đánh cắp thông tin từ các ứng dụng ngân hàng và ví tiền điện tử trên smartphone của nạn nhân.
Theo ThreatFnai, mã độc Xenomorph được cài cắm trong Fast Cleaner, ứng dụng được quảng cáo là chuyên dọn dẹp rác và cải thiện thời lượng pin của smartphone. Trước khi bị gỡ khỏi chợ ứng dụng Play Store, ứng dụng độc hại này đã được tải về hơn 50.000 lượt.
Ứng dụng Fast Cleaner này chứa mã độc Xenomorph và đã được tải về hơn 50.000 lượt trước khi bị gỡ bỏ khỏi Play Store
Ước tính mã độc này đã lây nhiễm đến người dùng của hơn 56 ngân hàng châu Âu khác nhau.Trong danh sách mục tiêu phần mềm độc hại nhắm đến, các nhà nghiên cứu an ninh mạng đã tìm thấy hàng chục tổ chức tài chính ở Tây Ban Nha, Bồ Đào Nha, Ý, Bỉ,... cũng như ví tiền điện tử và ứng dụng email.
Các nhà nghiên cứu bảo mật ThreatFnai nhận thấy, có sự tương đồng giữa mã độc Xenomorph và Gymdrop. Cách thức hoạt đổng của các mã độc này là khá giống nhau, khi được thiết kế để tải mã độc về thiết bị của nạn nhân thông qua một qua ứng dụng độc hại.
Khi đã lây nhiễm thành công lên smartphone của nạn nhân, Xenomorph có thể truy cập vào thông tin đăng nhập của người dùng vào ứng dụng ngân hàng trực tuyến.
Cách thức mã độc Xenomorph hoạt động sau khi đã lây nhiễm lên smartphone của nạn nhân
Tuy vẫn còn tương đối mới, nhưng các nhà nghiên cứu đã xác định rằng mã độc này tấn công người dùng theo chiêu thức hiển thị giao diện đăng nhập giả mạo trên giao diện thật.
Bằng cách này, người dùng dễ dàng bị đánh lừa và tương tác với giao diện giả mạo, dẫn đến cung cấp thông tin tài khoản cho hacker.
Khi Xenomorph được khởi chạy, mã độc sẽ giám sát hoạt động của nạn nhân và khi họ mở một ứng dụng có trong danh sách mục tiêu, mã độc sẽ chèn một giao diện giả mạo khiến nạn nhân nghĩ rằng họ đang tương tác với ứng dụng ngân hàng.
Với phương thức hoạt động vô cùng tinh vi, mã độc này đã khiến không ít người mắc bẫy
Xenomorph không chỉ thu thập dữ liệu để thực hiện giao dịch mà còn chặn các tin nhắn và cho phép tin tặc kiểm soát các tài khoản của nạn nhân.
ThreatFnai cũng lưu ý rằng Xenomorph chứa các tính năng không cho phép người dùng gỡ cài đặt nó, vì vậy người dùng sẽ phải cần khôi phục cài đặt gốc cho điện thoại thông minh của mình để loại bỏ nó.