• CIM 11.22 0.03(0.25%)
  • BTC 87061.12 1881.88(2.21%)
  • GOLD 3429.950 6.200(0.18%)
  • WTI 62.74 0.11(0.17%)
  • EUR/USD 1.15175 0.00046(0.04%)
  • EUR/GBP 0.86070 0.00043(0.05%)
  • USD/CHF 0.80833 0.00048(0.06%)
  • USD/JPY 140.746 0.110(0.08%)
  • USD/CAD 1.38368 0.00014(0.01%)
  • GBP/USD 1.33791 0.00013(0.01%)
  • CAD/CHF 0.58403 0.00006(0.01%)
  • AUD/USD 0.64136 0.00045(0.07%)
  • NZD/USD 0.59970 0.00024(0.04%)
  • CIM 11.22 0.03(0.25%)
  • BTC 87061.12 1881.88(2.21%)
  • GOLD 3429.950 6.200(0.18%)
  • WTI 62.74 0.11(0.17%)
  • EUR/USD 1.15175 0.00046(0.04%)
  • EUR/GBP 0.86070 0.00043(0.05%)
  • USD/CHF 0.80833 0.00048(0.06%)
  • USD/JPY 140.746 0.110(0.08%)
  • USD/CAD 1.38368 0.00014(0.01%)
  • GBP/USD 1.33791 0.00013(0.01%)
  • CAD/CHF 0.58403 0.00006(0.01%)
  • AUD/USD 0.64136 0.00045(0.07%)
  • NZD/USD 0.59970 0.00024(0.04%)

400 ngân hàng báo động: Một phần mềm 'ma' đang tấn công diện rộng, tự động rút cạn tiền từ tài khoản nạn nhân

16:16 12/03/2023

400 ngân hàng báo động: Một phần mềm ma đang tấn công diện rộng, tự động rút cạn tiền từ tài khoản nạn nhân

"Tự động đánh cắp dữ liệu như thông tin đăng nhập, số dư tài khoản, đồng thời tự động thực hiện các giao dịch ngân hàng và chuyển tiền" - Đó là những điều đáng sợ mà các chuyên gia đang cảnh báo về Xenomor v3.

Đây là phiên bản mới của phần mềm độc hại nguy hiểm Xenomorph trên hệ điều hành Android, nó đã được phát hiện với khả năng đánh cắp thông tin đăng nhập từ 400 ứng dụng ngân hàng khác nhau.

Xenomorph do công ty an ninh mạng ThreatFabric phát hiện lần đầu tiên vào tháng Hai năm ngoái, với phiên bản ban đầu là một trojan tấn công ngân hàng, được phân phối thông qua các ứng dụng độc hại trên Google Play.

Nó trở nên đặc biệt nguy hiểm khi có thể lợi dụng các lớp bảo vệ chồng chéo trên 56 ứng dụng ngân hàng ở châu Âu để đánh cắp thông tin đăng nhập của người dùng và rút cạn tài khoản của họ.

Tới tháng 6/2022, Xenomorph v2 được phát hành với một cuộc "đại tu" lớn về mã code, cho phép nó trở nên linh hoạt hơn.

Mới đây, công ty ThreatFabric đã một lần nữa phát hiện phiên bản thứ ba của Xenomorph, gọi là Xenomorph v3. Hiện có tới 400 ngân hàng và tổ chức tài chính đến từ Hoa Kỳ, Canada, Ấn Độ và một số quốc gia châu Âu đang trở thành mục tiêu của phần mềm nguy hiểm này.

400 ngân hàng báo động: Một phần mềm ma đang tấn công diện rộng, tự động rút cạn tiền từ tài khoản nạn nhân

Nguồn ảnh: Shutterstock

Xenomor v3

Xenomor v3 bổ sung vô số tính năng mới khiến nó trở thành mối đe dọa lớn hơn nhiều so với các phiên bản trước. Phần mềm độc hại này có khả năng tự động đánh cắp dữ liệu như thông tin đăng nhập, số dư tài khoản, đồng thời, nó cũng có thể thực hiện các giao dịch ngân hàng và chuyển tiền.

Trong báo cáo về vấn đề này, ThreatFabric giải thích rằng, "Xenomorph có thể thực hiện toàn bộ chuỗi gian lận (từ lây nhiễm phần mềm độc hại cho tới rút tiền) một cách hoàn toàn tự động, khiến nó trở thành trojan độc hại và nguy hiểm nhất hiện đang len lỏi trong hệ điều hành Android. Bên cạnh 400 ngân hàng và tổ chức tài chính đã trở thành mục tiêu, giờ đây nó còn có thể đánh cắp tiền từ một số loại ví điện tử".

Sau khi xem xét các mẫu của Xenomor v3, ThreatFabric đã phát hiện ra một trang web chuyên quảng cáo phiên bản mới nhất của phần mềm độc hại. Điều đó có nghĩa Xenomor v3 sắp tới có thể sẽ được bán cho tội phạm mạng.

Hiện tại, nó đang được phân phối thông qua nền tảng "Zombinder" trên cửa hàng Google Play. Nền tảng này đặc biệt nguy hiểm do tin tặc đã tìm ra cách thêm phần mềm độc hại này vào các ứng dụng Android hợp pháp.

400 ngân hàng báo động: Một phần mềm ma đang tấn công diện rộng, tự động rút cạn tiền từ tài khoản nạn nhân

Nguồn ảnh: Shutterstock

Qua mặt phương pháp xác thực đa yếu tố

Nếu điều đó vẫn chưa đủ tệ thì Xenomor v3 còn cho phép tội phạm mạng tự động trích xuất thông tin đăng nhập, kiểm tra số dư tài khoản, đánh cắp tiền… từ điện thoại Android bị nhiễm.

Khung ATS của phần mềm độc hại cho phép nó qua mặt được phương thức xác thực đa yếu tố (MFA) thường dùng để ngăn chặn các loại giao dịch tự động này.

Thay vì sử dụng tin nhắn văn bản SMS cho MFA trong ứng dụng ngân hàng của mình, bạn có thể sử dụng ứng dụng xác thực như Google Authenticator hoặc Microsoft Authenticator để thay thế. Tuy nhiên, không phải tất cả các ngân hàng hiện cung cấp tùy chọn như vậy.

Xenomorph v3 thậm chí còn bao gồm một trình đánh cắp cookie, có thể lấy đi cookie trên điện thoại của bạn thông qua Trình quản lý cookie của Android. Nó thực hiện điều này bằng cách khởi chạy cửa sổ trình duyệt của một dịch vụ hợp pháp, lừa nạn nhân nhập thông tin đăng nhập của họ.

Sau đó, với các cookie của phiên đăng nhập này trong tay, tin tặc có thể chiếm quyền điều khiển website, từ đo chiếm đoạt tài khoản của nạn nhân.

400 ngân hàng báo động: Một phần mềm ma đang tấn công diện rộng, tự động rút cạn tiền từ tài khoản nạn nhân

Nguồn ảnh: Google

Làm gì để đảm bảo an toàn?

Các chuyên gia an ninh mạng khuyến cáo, bạn cần cực kỳ cẩn trọng khi cài đặt các ứng dụng trên điện thoại Android, ngay cả khi chúng đến từ các cửa hàng ứng dụng chính thức. Đồng thời, bạn nên giới hạn tổng số ứng dụng đã cài đặt trên điện thoại.

Khi cài đặt ứng dụng mới, cần kiểm tra xếp hạng của chúng và đọc các bài đánh giá trên Google Play. Ngoài ra, bạn có thể tìm kiếm các bài đánh giá khác bên ngoài (trên website hoặc nền tảng video), thông qua công cụ tìm kiếm.

Việc xem xét thông tin về nhà cung cấp ứng dụng này cũng là một cách hay để giúp bạn xác định đó có phải là phần mềm hợp pháp hay không.

Bên cạnh đó, nên bật Google Play Protect vì nó có thể quét các ứng dụng hiện có và các ứng dụng mới mà bạn đang có ý định cài đặt để phát hiện phần mềm độc hại.

Xin lưu ý, đây có thể sẽ chưa phải lần cuối cùng chúng ta nghe về Xenomorph v3, nhất là khi tổ chức tạo ra nó đang tìm cách biến phần mềm độc hại này thành một dịch vụ trả phí để tội phạm mạng có thể sử dụng trong các cuộc tấn công của chúng.

Vụ sụp đổ SVB gây tâm lý lo sợ khắp thế giới, hàng trăm doanh nghiệp gửi thư kêu cứu
Vụ sụp đổ SVB gây tâm lý lo sợ khắp thế giới, hàng trăm doanh nghiệp gửi thư kêu cứu
2 năm trước
Silicon Valley Bank (SVB) có trụ sở chính ở Mỹ và chi nhánh ở Trung Quốc, Đan Mạch, Đức, Ấn Độ, Anh, Israel và Thụy Điển. Sau khi ngân hàng này sụp đổ vào ngày 10/3, lãnh đạo các doanh nghiệp trên khắp thế giới đều lo sợ tác động tiêu cực.
Bi kịch gia tộc Gucci: Anh em tranh quyền đoạt vị vì cách giáo dục độc hại của nhà sáng lập Guccio Gucci?
Bi kịch gia tộc Gucci: Anh em tranh quyền đoạt vị vì cách giáo dục độc hại của nhà sáng lập Guccio Gucci?
2 năm trước
Điều gì đã châm ngòi cho tất cả sự đố kỵ nhỏ nhen của những kẻ phá hoại tình thân gia tộc Gucci?
Cuộc chiến 'mua' từng hơi thở ở thành phố ô nhiễm nhất thế giới: Sự bất bình đẳng lên ngôi, người giàu chi tiền tỷ mua không khí sạch để duy trì sự sống
Cuộc chiến 'mua' từng hơi thở ở thành phố ô nhiễm nhất thế giới: Sự bất bình đẳng lên ngôi, người giàu chi tiền tỷ mua không khí sạch để duy trì sự sống
2 năm trước
"Người giàu có thể có máy lọc không khí với chất lượng tốt nhất, còn người nghèo thì không." Đây là một lời nhắc nhở, rằng không phải ai cũng hít thở bầu không khí giống nhau.
Mỹ đề phòng kịch bản thêm nhiều ngân hàng phá sản
Mỹ đề phòng kịch bản thêm nhiều ngân hàng phá sản
2 năm trước
Ngày 12/3, hãng Bloomberg đưa tin Ngân hàng Dự trữ liên bang Mỹ (FED) và Cơ quan Bảo hiểm tiền gửi liên bang (FDIC) đang cân nhắc việc thành lập quỹ, nhằm cho phép nhà chức trách có thể hỗ trợ thêm tiền...
Mỹ cân nhắc ngân sách để 'bảo vệ' tiền gửi nếu có thêm ngân hàng phá sản
Mỹ cân nhắc ngân sách để 'bảo vệ' tiền gửi nếu có thêm ngân hàng phá sản
2 năm trước
Hãng Bloomberg đưa tin, Cục Dự trữ Liên bang Mỹ (Fed) và Cơ quan Bảo hiểm Tiền gửi Liên bang (FDIC) đang cân nhắc việc thành lập một quỹ cho phép các cơ quan quản lý “bảo vệ” tiền gửi tại các ngân...
Anh nỗ lực giảm thiểu tác động của vụ SVB sụp đổ
Anh nỗ lực giảm thiểu tác động của vụ SVB sụp đổ
2 năm trước
Bộ Tài chính và Ngân hàng trung ương Anh (BoE) ngày 11/3 thông báo đang nỗ giảm thiểu nguy cơ gián đoạn có thể phát sinh từ việc chi nhánh tại Anh của Ngân hàng Mỹ Silicon Valley Bank (SVB) dừng hoạt động.
'Đây là lời cảnh tỉnh cho Fed': Các chuyên gia hàng đầu Phố Wall gióng hồi chuông trước vụ SVB phá sản
'Đây là lời cảnh tỉnh cho Fed': Các chuyên gia hàng đầu Phố Wall gióng hồi chuông trước vụ SVB phá sản
2 năm trước
Phố Wall xôn xao trước vụ sập ngân hàng lớn nhất kể từ năm 2008.
Thách thức chờ tân Thủ tướng Trung Quốc
Thách thức chờ tân Thủ tướng Trung Quốc
2 năm trước
Nhiệm vụ hàng đầu của ông Lý Cường trong năm nay là đạt được mục tiêu tăng trưởng 5% đề ra mà không gây ra lạm phát nghiêm trọng
Một nước có núi
Một nước có núi "vàng trắng" khổng lồ được cả thế giới khao khát nhưng chưa thành công, chỉ Trung Quốc nhìn thấy tiềm năng
2 năm trước
Với ngành công nghiệp sản xuất pin EV thống trị toàn cầu, nhu cầu lithium của Trung Quốc là lớn nhất thế giới.
Tự nhảy vào 'cái bẫy' do chính mình giăng ra: Số phận SVB đã được định đoạt từ nhiều năm trước?
Tự nhảy vào 'cái bẫy' do chính mình giăng ra: Số phận SVB đã được định đoạt từ nhiều năm trước?
2 năm trước
Cú sập của SVB đang khiến giới khởi nghiệp Mỹ chao đảo và đó có thể chưa phải điều tồi tệ nhất.
Lại một pha 'copy' đại tài của Mark Zuckerberg: Meta sắp ra mắt ứng dụng giống hệt Twitter, mơ trở thành 'quảng trường số thứ hai' của nước Mỹ
Lại một pha 'copy' đại tài của Mark Zuckerberg: Meta sắp ra mắt ứng dụng giống hệt Twitter, mơ trở thành 'quảng trường số thứ hai' của nước Mỹ
2 năm trước
Meta, công ty mẹ của Facebook, đang lên kế hoạch phát triển mạng xã hội tập trung vào văn bản nhằm cạnh tranh với Twitter.
15 bộ của Mỹ tiêu hơn 5.000 tỷ USD trong một năm, bộ nào có chi phí hoạt động cao nhất?
15 bộ của Mỹ tiêu hơn 5.000 tỷ USD trong một năm, bộ nào có chi phí hoạt động cao nhất?
2 năm trước
Mỗi năm, Bộ Y tế và Dịch vụ Nhân sinh cần hơn 1.800 tỷ USD để duy trì hoạt động. Bộ này cũng kiếm về khoảng 154 tỷ USD.
Thứ Ba, 22/04/2025
04:00
   
South_KoreaKRWSouth_Korea
   
Thực tế: 1.3%
Dự báo:
Trước đó: 1.5%
1.3%
1.5%
04:00
   
South_KoreaKRWSouth_Korea
   
Thực tế: 0.0%
Dự báo:
Trước đó: 0.0%
0.0%
0.0%
5 phút nữa
   
New_ZealandNZDNew_Zealand
   
Thực tế:
Dự báo:
Trước đó: 6.74B
6.74B
5 phút nữa
   
New_ZealandNZDNew_Zealand
   
Thực tế:
Dự báo:
Trước đó: 6.23B
6.23B
5 phút nữa
   
New_ZealandNZDNew_Zealand
   
Thực tế:
Dự báo:
Trước đó: -6,510M
-6,510M
5 phút nữa
   
New_ZealandNZDNew_Zealand
   
Thực tế:
Dự báo:
Trước đó: 510M
510M
5 phút nữa
   
New_ZealandNZDNew_Zealand
   
Thực tế:
Dự báo:
Trước đó: 6.74B
6.74B
5 phút nữa
   
New_ZealandNZDNew_Zealand
   
Thực tế:
Dự báo:
Trước đó: 6.23B
6.23B
5 phút nữa
   
New_ZealandNZDNew_Zealand
   
Thực tế:
Dự báo:
Trước đó: -6,510M
-6,510M
5 phút nữa
   
New_ZealandNZDNew_Zealand
   
Thực tế:
Dự báo: 80M
Trước đó: 510M
80M
510M
Cập nhật BCTC quý 1/2025 sáng ngày 22/4: Đức Giang, Haxaco cùng nhiều doanh nghiệp lớn đồng loạt công bố, nhiều DN báo lãi tăng bằng lầnCập nhật BCTC quý 1/2025 sáng ngày 22/4: Đức Giang, Haxaco cùng nhiều doanh nghiệp lớn đồng loạt công bố, nhiều DN báo lãi tăng bằng lần
6 giờ trước
Thủy điện Sông Ba Hạ (SBH) báo lãi trước thuế tăng 339% đạt 64 tỷ đồng. Thủy điện Miền Trung (CHP) báo lãi trước thuế tăng 286% đạt 127 tỷ đồng.
Ông Trump giục Fed giảm lãi suất 'ngay bây giờ'Ông Trump giục Fed giảm lãi suất 'ngay bây giờ'
8 giờ trước
Tổng thống Mỹ Donald Trump tiếp tục tăng sức ép lên Chủ tịch Cục Dự trữ liên bang Mỹ (Fed) Jerome Powell về vấn đề chính sách tiền tệ.
Chủ tịch VNDirect - Phạm Minh Hương trải lòng sau giai đoạn 'đen tối nhất' trong 18 nămChủ tịch VNDirect - Phạm Minh Hương trải lòng sau giai đoạn 'đen tối nhất' trong 18 năm
8 giờ trước
Năm 2024 khép lại với biến cố chưa từng có tại VNDirect khi hệ thống bị tấn công mạng, nhưng cũng là năm đánh dấu sự trưởng thành sau 18 năm phát triển. Chủ tịch Phạm Minh Hương gọi đây là “phép thử bản lĩnh” và động lực tái cấu trúc toàn diện.
Tổng thống Trump gọi Chủ tịch Fed là 'kẻ thất bại thảm hại', đòi hạ lãi suất ngay lập tứcTổng thống Trump gọi Chủ tịch Fed là 'kẻ thất bại thảm hại', đòi hạ lãi suất ngay lập tức
8 giờ trước
Chiến dịch gây áp lực của Tổng thống Donald Trump lên Chủ tịch Fed Jerome Powell vẫn tiếp diễn.
Cổ phiếu Novaland (NVL) tăng trần sau loạt tin vui về pháp lý, mục tiêu cấp gần 7.000 sổ hồng trong năm nayCổ phiếu Novaland (NVL) tăng trần sau loạt tin vui về pháp lý, mục tiêu cấp gần 7.000 sổ hồng trong năm nay
9 giờ trước
Các dự án của Novaland (NVL) tại TP. HCM đang được đẩy nhanh tiến độ tháo gỡ vướng mắc pháp lý.
Trung Quốc cắt giảm mạnh nhập khẩu hàng hóa Mỹ, một số mặt hàng về 0Trung Quốc cắt giảm mạnh nhập khẩu hàng hóa Mỹ, một số mặt hàng về 0
11 giờ trước
Trung Quốc đã cắt giảm mạnh việc nhập khẩu nhiều mặt hàng từ Mỹ trong tháng trước, thậm chí một số mặt hàng giảm về mức 0, trong bối cảnh cuộc chiến thương mại giữa hai nền kinh tế lớn nhất thế giới tiếp tục leo thang.
Nhận định thị trường phiên giao dịch ngày 22/4: Chú ý các mã có tín hiệu củng cố nền giá thuyết phụcNhận định thị trường phiên giao dịch ngày 22/4: Chú ý các mã có tín hiệu củng cố nền giá thuyết phục
11 giờ trước
(ĐTCK) Các doanh nghiệp tiếp tục công bố kết quả kinh doanh quý I/2025 trong tuần này và do đó dòng tiền sẽ phân hóa hơn khi tìm đến các nhóm ngành có triển vọng và kết quả cao.
Góc nhìn kỹ thuật phiên giao dịch chứng khoán ngày 22/4: Chỉ số sẽ sớm tìm được điểm cân bằngGóc nhìn kỹ thuật phiên giao dịch chứng khoán ngày 22/4: Chỉ số sẽ sớm tìm được điểm cân bằng
11 giờ trước
(ĐTCK) Ở khung đồ thị giờ, chỉ báo MACD và RSI có tín hiệu hình thành phân kỳ âm, tuy nhiên chưa có sự đồng thuận với khung ngày nên phần nào giảm thiểu rủi ro biến động mạnh.
Sự kiện chứng khoán đáng chú ý ngày 22/4Sự kiện chứng khoán đáng chú ý ngày 22/4
11 giờ trước
lịch sự kiện chứng khoán,doanh nghiệp niêm yết,thị trường chứng khoán
Cổ phiếu cần quan tâm ngày 22/4Cổ phiếu cần quan tâm ngày 22/4
12 giờ trước
(ĐTCK) Báo Đầu tư Chứng khoán trích báo cáo phân tích một số cổ phiếu cần quan tâm trước phiên 22/4 của các công ty chứng khoán.
Giao dịch chứng khoán khối ngoại ngày 21/4: Mua ròng mạnh cổ phiếu FPT và VICGiao dịch chứng khoán khối ngoại ngày 21/4: Mua ròng mạnh cổ phiếu FPT và VIC
13 giờ trước
(ĐTCK) Trái với giao dịch nhà đầu tư trong nước, khối ngoại đã giải ngân mạnh cổ phiếu lớn FPT và VIC, đồng thời mua ròng khá tích cực gần 170 tỷ đồng trong phiên giảm điểm ngày 21/4.
'Giọt nước tràn ly' thúc giục các nhà đầu tư bán tháo tài sản Mỹ'Giọt nước tràn ly' thúc giục các nhà đầu tư bán tháo tài sản Mỹ
13 giờ trước
Việc Tổng thống Donald Trump đòi sa thải Chủ tịch Fed Jerome Powell là lý do mới nhất khiến các nhà đầu tư bán tài sản Mỹ, bao gồm cả đồng USD hùng mạnh.
Cảnh báo rủi ro
  • Mọi ý kiến, tin tức, nghiên cứu, phân tích, giá cả hoặc thông tin khác có trên trang web này được cung cấp dưới dạng bình luận thị trường chung và không phải lời khuyên đầu tư.
  • Nội dung trên trang web này có thể thay đổi bất kỳ lúc nào mà không cần thông báo, và được cung cấp với mục đích duy nhất là hỗ trợ các nhà giao dịch đưa ra quyết định đầu tư độc lập.
  • Liên kết đến các trang web của bên thứ ba được cung cấp để thuận tiện cho bạn. Các trang web như vậy không nằm trong tầm kiểm soát của chúng tôi và có thể không tuân theo cùng các tiêu chuẩn về quyền riêng tư, bảo mật hoặc khả năng truy cập như của chúng tôi.
  • Bạn nên biết tất cả các rủi ro liên quan đến giao dịch tài chính, chứng khoán hay tiền mã hoá và tìm kiếm lời khuyên từ một cố vấn độc lập nếu bạn có bất kỳ nghi ngờ nào.
  • Bạn không nên chia sẻ nội dung trên trang web với người không đủ hiểu biết về thị trường tài chính.

Trang web đang được vận hành thử nghiệm nội bộ, không sử dụng vào mục đích thương mại.
Bấm vào đây nếu bạn đã đọc kỹ những cảnh báo rủi ro ở trên và vẫn muốn tiếp tục truy cập trang web.