Phát hiện phần mềm độc hại mới đánh cắp tài khoản ngân hàng tại Việt Nam

Công ty an ninh mạng quốc tế Group-IB vừa phát hiện phần mềm độc hại mới, được thiết kế để bí mật thu thập thông tin người dùng, gồm xác thực ứng dụng ngân hàng nhằm chiếm đoạt tài khoản người dùng.
Theo dõi Baoquocte.vn trên

Được Group-IB đặt tên là GoldDigger, phần mềm độc hại Trojan này chuyên hoạt động trên hệ điều hành Android, đã hoạt động kể từ ​​tháng 6/2023, nhưng phải đến tháng 8/2023 mới được chú ý đến.

Công ty an ninh mạng quốc tế Group-IB là chuyên gia trong lĩnh vực bảo mật.
Công ty an ninh mạng quốc tế Group-IB là chuyên gia trong lĩnh vực bảo mật.

Phần mềm độc hại này được những nhà nghiên cứu bảo mật đặt tên là GoldDigger do hoạt động "GoldActivity" cụ thể nó được phát hiện trong tệp APK. GoldDigger đang nhắm mục tiêu đến người dùng của hơn 50 ứng dụng ngân hàng tại Việt Nam, cũng như những ví điện tử.

Group-IB cho biết, trước tiên, người dùng có thể nhận được các email lừa đảo, trong đó bao gồm những liên kết đến trang Google Play giả mạo hoặc website lừa đảo mạo danh một thương hiệu khác. Bản thân phầm mềm độc hại Trojan được ngụy trang trong một ứng dụng Android mạo danh Cổng thông tin của Chính phủ Việt Nam hoặc là công ty điện lực/năng lượng.

Sau khi cài đặt, GoldDigger yêu cầu người dùng cấp quyền truy cập vào Dịch vụ trợ năng của Android, cho phép nó giám sát cũng như thao tác các chức năng của thiết bị. Khi nhận được sự cho phép, phần mềm độc hại Trojan có thể đánh cắp các thông tin nhạy cảm, bao gồm mật khẩu ứng dụng ngân hàng, cũng như ngăn chặn tin nhắn SMS và chuyển hướng chúng đến máy chủ có khả năng ra lệnh và kiểm soát.

Việc cấp quyền cho phần mềm độc hại này sẽ giúp nó theo dõi đầy đủ hoạt động của người dùng cũng như xem số dư tài khoản ngân hàng, lấy mã xác thực hai yếu tố (2FA) và ghi lại những lần nhấn phím, tạo điều kiện truy cập từ xa vào thiết bị.

GoldDigger sử dụng cơ chế bảo vệ đặc biệt hiện đại bằng giải pháp phần mềm Virbox Protector, cho phép phần mềm độc hại Trojan trốn tránh và gây nhiều khó khăn hơn cho những nhà nghiên cứu bảo mật trong việc phân tích để tìm kiếm phần mềm độc hại.

Đại diện Group-IB tại Việt Nam đưa ra cảnh báo: “Hiện tại, GoldDigger chủ yếu tập trung vào những mục tiêu ở Việt Nam. Tuy nhiên, nhóm Threat Intelligence của Group-IB cũng đã phát hiện ra rằng, ngoài tiếng Việt, phần mềm độc hại này cũng đã bắt đầu xuất hiện những phiên bản ngôn ngữ Tây Ban Nha và tiếng Trung Quốc”, do đó, “tội phạm mạng có thể sẽ có kế hoạch mở rộng phạm vi tiếp cận của GoldDigger đến các quốc gia nói tiếng Tây Ban Nha cũng như Trung Quốc trong tương lai gần”.

Group-IB kêu gọi người dùng cần đảm bảo thiết bị di động của họ được cập nhật, tránh tải xuống ứng dụng từ những nguồn bên ngoài cửa hàng Google Play và kiểm tra các quyền mà ứng dụng yêu cầu sau khi tải xuống. Cảnh giác cũng như thận trọng là chìa khóa để giữ an toàn tài chính của bạn.

Khai mạc Ngày hội STEM quốc gia lần thứ 8 năm 2023 - 'Việt Nam, bứt phá tầm cao'

Khai mạc Ngày hội STEM quốc gia lần thứ 8 năm 2023 - 'Việt Nam, bứt phá tầm cao'

Sáng 8/10, Ngày hội STEM (Khoa học, công nghệ, kỹ thuật, toán học) quốc gia lần thứ 8 (Vietnam STEM Festival 2023) đã khai mạc ...

10 mẹo sạc thiết bị di động đảm bảo an toàn, tránh cháy nổ

10 mẹo sạc thiết bị di động đảm bảo an toàn, tránh cháy nổ

Những vụ cháy nổ do thiết bị di động đang ngày càng gia tăng, khiến người dùng cảm thấy vô cùng lo lắng. Bạn chỉ ...

Cách tăng điểm tin cậy MoMo dễ dàng, nhanh chóng

Cách tăng điểm tin cậy MoMo dễ dàng, nhanh chóng

Tăng điểm tin cậy MoMo mang đến cho bạn nhiều tiện ích khi sử dụng ứng dụng. Chẳng hạn như được nhận nhiều ưu đãi ...

Nga thử nghiệm thành công tên lửa Burevestnik, Mỹ nói Moscow có vũ khí độc nhất có khả năng xuyên lục địa

Nga thử nghiệm thành công tên lửa Burevestnik, Mỹ nói Moscow có vũ khí độc nhất có khả năng xuyên lục địa

Ngày 5/10, Tổng thống Nga Vladimir Putin tuyên bố, đợt thử nghiệm tên lửa hành trình Burevestnik mang đầu đạn hạt nhân và động cơ ...

Cập nhật ngay bản vá lỗ quá nhiệt trên iPhone 15 Pro Max

Cập nhật ngay bản vá lỗ quá nhiệt trên iPhone 15 Pro Max

Mới đây, Apple đã phát hành bản cập nhật iOS 17.0.3 mới nhằm sửa lỗi quá nhiệt trên bộ đôi iPhone 15 Pro và iPhone ...

(theo Vietnamnet)

Đọc thêm

Tử vi 12 cung hoàng đạo Thứ Bảy ngày 6/12/2025: Xử Nữ tìm thấy niềm vui

Tử vi 12 cung hoàng đạo Thứ Bảy ngày 6/12/2025: Xử Nữ tìm thấy niềm vui

Tử vi hôm nay 6/12/2025 của 12 cung hoàng đạo – Ma Kết, Bảo Bình, Song Ngư, Bạch Dương, Kim Ngưu, Song Tử, Cự Giải, Sư Tử, Xử Nữ, Thiên ...
Lịch âm hôm nay 2025: Xem lịch âm 6/12/2025, Lịch vạn niên ngày 6 tháng 12 năm 2025

Lịch âm hôm nay 2025: Xem lịch âm 6/12/2025, Lịch vạn niên ngày 6 tháng 12 năm 2025

Lịch âm 6/12. Lịch âm hôm nay 6/12/2025? Âm lịch hôm nay 6/12. Lịch vạn niên 6/12/2025. Ngày hôm nay tốt hay xấu? Xem ngày giờ, hướng tốt xấu...
Tử vi hôm nay, xem tử vi 12 con giáp hôm nay ngày 6/12/2025: Tuổi Mùi tài lộc tăng phi mã

Tử vi hôm nay, xem tử vi 12 con giáp hôm nay ngày 6/12/2025: Tuổi Mùi tài lộc tăng phi mã

Xem tử vi 6/12 - tử vi 12 con giáp hôm nay 6/12/2025 - Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ, Mùi, Thân, Dậu, Tuất và Hợi về công việc, ...
Khai trương văn phòng Lãnh sự danh dự Việt Nam tại Croatia

Khai trương văn phòng Lãnh sự danh dự Việt Nam tại Croatia

Ngày 4/12, tại thủ đô Zagreb, Cộng hoà Croatia, Lễ khai trương Văn phòng Lãnh sự danh dự Việt Nam đã long trọng diễn ra.
Cách đổi ảnh đại diện bình luận ẩn danh trên Facebook độc đáo

Cách đổi ảnh đại diện bình luận ẩn danh trên Facebook độc đáo

Facebook vừa cập nhật cho bình luận ẩn danh: giờ bạn có thể đổi ảnh đại diện thay cho hình mặc định. Dưới đây là hướng dẫn chi tiết để ...
Hướng dẫn cách khắc phục khi iPad bị vô hiệu hóa hiệu quả

Hướng dẫn cách khắc phục khi iPad bị vô hiệu hóa hiệu quả

iPad bị vô hiệu hóa thường do nhập sai mật khẩu nhiều lần hoặc lỗi cập nhật phần mềm. Tình trạng này khóa thiết bị để bảo vệ dữ liệu ...
Phép thử với G20

Phép thử với G20

Lần này tại Johannesburg, bất bình đẳng trong phát triển sẽ là phép thử với nỗ lực của G20.
Tổng thống Kazakhstan thăm Nga: Tìm thế đứng cân bằng

Tổng thống Kazakhstan thăm Nga: Tìm thế đứng cân bằng

Tổng thống Kazakhstan Kassym-Jomart Tokayev thăm Nga từ 11-12/11 nhằm củng cố quan hệ với láng giềng thân thiết, đồng thời là đồng minh chiến lược.
Hội nghị cấp cao ASEAN 47: Tạo dấu mốc với ASEAN

Hội nghị cấp cao ASEAN 47: Tạo dấu mốc với ASEAN

Hội nghị cấp cao ASEAN lần thứ 47 được kỳ vọng tạo dấu mốc phát triển mới cho khu vực.
Đau đầu với cam kết

Đau đầu với cam kết

Chi tiêu quốc phòng là các chủ đề chính tại Hội nghị Bộ trưởng Quốc phòng khối quân sự NATO đang diễn ra tại Brussels.
Thỏa thuận ngừng bắn giữa Israel và Hamas, bước ngoặt lịch sử hay khoảng lặng tạm thời

Thỏa thuận ngừng bắn giữa Israel và Hamas, bước ngoặt lịch sử hay khoảng lặng tạm thời

Tình hình Trung Đông đột biến. Israel và Hamas đồng ý thỏa thuận ngừng bắn, hướng tới chấm dứt xung đột kéo dài 2 năm.
Thử thách với ‘bà đầm thép’ Nhật Bản

Thử thách với ‘bà đầm thép’ Nhật Bản

Đưa Nhật Bản bước vào một kỷ nguyên mới đang thử thách 'bà đầm thép' Takaichi Sanae.
Gần một thập kỷ Brexit, nước Anh tụt hậu cả về thương mại và tăng trưởng

Gần một thập kỷ Brexit, nước Anh tụt hậu cả về thương mại và tăng trưởng

Ngày 3/12, tờ Euro News dẫn báo cáo của Decision Maker Panel về tình hình kinh tế của Anh sau một thập kỷ rời khỏi Liên minh châu Âu (EU).
Thấy gì qua mô hình quản lý di cư mới của Uzbekistan?

Thấy gì qua mô hình quản lý di cư mới của Uzbekistan?

Uzbekistan đang mở rộng chính sách di cư lao động theo quy định, đào tạo nguồn nhân lực đáp ứng nhu cầu ngày càng tăng ở cả châu Âu và châu Á.
Nước Đức loay hoay vực dậy vị thế kinh tế đang 'rơi tự do'

Nước Đức loay hoay vực dậy vị thế kinh tế đang 'rơi tự do'

Đức đang trải qua cuộc khủng hoảng sâu sắc, khiến Berlin phải tìm kiếm giải pháp để vực dậy vị thế kinh tế vốn đang 'rơi tự do' này.
‘Sứ mệnh Genesis’: Bí mật cạnh tranh Mỹ-Trung trong lĩnh vực AI

‘Sứ mệnh Genesis’: Bí mật cạnh tranh Mỹ-Trung trong lĩnh vực AI

Việc Mỹ công bố 'Sứ mệnh Genesis' được đánh giá là hành động vén bức màn bí mật trong cạnh tranh Mỹ-Trung trong lĩnh vực trí tuệ nhân tạo (AI).
Quan hệ với Mỹ 'căng như dây đàn', Nam Phi chuyển hướng đa dạng hóa thị trường, Trung Quốc nhanh tay 'chớp thời cơ'

Quan hệ với Mỹ 'căng như dây đàn', Nam Phi chuyển hướng đa dạng hóa thị trường, Trung Quốc nhanh tay 'chớp thời cơ'

Trung Quốc hưởng lợi đáng kể khi Nam Phi tìm cách đa dạng hóa thị trường và dần tách khỏi sự phụ thuộc vào thị trường Mỹ.
Thấy gì qua chuyến thăm Ấn Độ của Tổng thống Nga Vladimir Putin?

Thấy gì qua chuyến thăm Ấn Độ của Tổng thống Nga Vladimir Putin?

Theo nhận định của học giả Saima Afzal, chuyến thăm Ấn Độ của Tổng thống Nga Vladimir Putin sẽ thu hút sự chú ý của phương Tây.
Phiên bản di động