“Điều gì sẽ xảy ra nếu phần mềm độc hại Android mới này lấy cắp mật khẩu và mã 2FA của bạn?” – Cảnh báo từ TechToday

#Sựkiệnngàyhômnhay #PhầnMềmĐộcHại #CheckPointResearch #Android #AnNinhMạng #LừaĐảo #CácỨngDụngĐộcHại #MậtKhẩu #Mã2FA

Các chuyên gia an ninh mạng từ Check Point Research đã phát hiện ra một chiến dịch phần mềm độc hại mới nhắm mục tiêu người dùng Android ở Châu Á Phục Sinh. Phần mềm độc hại này có tên là “FluHorse” và có khả năng đánh cắp mật khẩu và mã 2FA của người dùng, sẽ bị tin tặc lợi dụng.

Các tội phạm sẽ gửi email lừa đảo đến các mục tiêu “cao cấp”, yêu cầu tải xuống các ứng dụng của họ để giải quyết vấn đề thanh toán đang chờ xử lý. Các ứng dụng này sẽ được sao chép các cửa sổ và bắt chước giao diện người dùng đồ họa của các ứng dụng hợp pháp nhằm lừa đảo. Sau đó, khi nạn nhân nhập thông tin đăng nhập tài khoản và chi tiết thẻ tín dụng của họ, ứng dụng sẽ hiển thị thông báo “hệ thống đang bận”. Điều này sẽ làm cho nạn nhân đợi thời gian để ứng dụng đánh cắp và chia sẻ thông tin bị đánh cắp với các kẻ tấn công.

Tất cả các cuộc tấn công Android đều có mẫu số chung là mời nạn nhân “khẩn cấp” tải xuống ứng dụng từ kho lưu trữ của bên thứ ba, sau đó yêu cầu nhiều quyền. Do đó, người dùng nên sử dụng email chỉ từ các công ty hợp pháp và hạn chế tải xuống các ứng dụng từ các kho lưu trữ mờ ám của bên thứ ba. Hơn nữa, yêu cầu quyền quá mức cũng là một dấu hiệu cảnh báo nghiêm trọng.

Nguồn: https://techtoday.co/this-dangerous-new-android-malware-can-steal-your-passwords-and-2fa-codes/

bản tin

Sed ut perspiciatis unde.

Đặt mua

Các chuyên gia an ninh mạng từ Check Point Research gần đây đã phát hiện ra một chiến dịch phần mềm độc hại mới nhắm mục tiêu người dùng Android ở Châu Á Phục Sinh. Trong chiến dịch, những kẻ đe dọa đã xây dựng các ứng dụng dành cho thiết bị di động bắt chước các giải pháp thực tế và cố lừa mọi người tải chúng xuống.

Những người mắc lừa cuối cùng sẽ cung cấp dữ liệu cá nhân nhạy cảm, chẳng hạn như mật khẩu (mở trong tab mới) và chi tiết ngân hàng, cho tin tặc.

Leave a Reply

Your email address will not be published. Required fields are marked *