Cảnh báo sẽ có thêm nhiều cuộc tấn công nhắm vào các thiết bị Android và iOS

Trong bối cảnh gia tăng việc sử dụng ngân hàng di động (mobile banking), Kaspersky cảnh báo sẽ có thêm nhiều cuộc tấn công nhắm vào các thiết bị Android và iOS.
Những thủ đoạn đánh cắp tiền trên thiết bị Android Gần 3 triệu thiết bị Android nhiễm phần mềm gián điệp Trung Quốc? Apple có thể tích hợp máy chiếu vào các thiết bị iOS

Tại sự kiện Kaspersky Cyber Security Weekend lần thứ 8 diễn ra tại Phuket, Thái Lan, ông Suguru Ishimaru, nhà nghiên cứu cấp cao về phần mềm độc hại của Nhóm nghiên cứu và phân tích toàn cầu (GReAT) tại công ty an ninh mạng toàn cầu Kaspersky, đã nghiên cứu về mối đe dọa di động ở Châu Á - Thái Bình Dương (APAC) để trả lời cho câu hỏi: “Điều gì sẽ xảy ra nếu không có các thiết bị di động thông minh?”.

Sẽ có thêm nhiều cuộc tấn công nhắm vào các thiết bị Android và iOS
Các chuyên gia Kaspersky gợi ý người dùng nên kích hoạt chế độ bảo vệ hai lớp cho các thiết bị di động thông minh

Thông qua chia sẻ thực tế rằng người dùng không thể sống thiếu thiết bị di động, ông đã đưa ra các phân tích về phần mềm độc hại mới nhất nhắm vào người dùng ở APAC: Anubis và Roaming Mantis.

Trong đó, Anubis là sự kết hợp giữa Trojan ngân hàng di động và ransomware. Trojan ngân hàng di động là một trong những loại mã độc nguy hiểm nhất. Chúng có thể đánh cắp tiền từ tài khoản ngân hàng của người dùng bằng cách ngụy trang thành các ứng dụng hợp pháp để lừa người dùng cài đặt phần mềm độc hại.

Giám sát chủ động từ Kaspersky cho thấy Trojan Anubis hiện là sự kết hợp giữa Trojan ngân hàng di động và các đặc tính của mã độc tống tiền (ransomware) trên các thiết bị di động thông minh.

Anubis là Trojan ngân hàng di động nhắm vào thiết bị Android từ năm 2017. Người dùng tại Nga, Thổ Nhĩ Kỳ, Ấn Độ, Trung Quốc, Colombia, Pháp, Đức, Mỹ, Đan Mạch và Việt Nam là mục tiêu của chiến dịch lừa đảo này. Theo thống kê mới nhất của Kaspersky, trong quý II/2022, 10,48% người dùng Kaspersky trên toàn cầu đã phải đối mặt với Anubis.

Việc lây nhiễm ban đầu được thực hiện thông qua nhiều cách như các phần mềm độc hại có giao diện đáng tin cậy và được xếp hạng cao trên Google Play, tin nhắn lừa đảo được gửi qua SMS và một Trojan ngân hàng di động khác - phần mềm độc hại Bian.

Sau khi xâm nhập, mã độc có thể hoàn toàn chiếm quyền điều khiển thiết bị. Chúng sẽ đánh cắp thông tin cá nhân và danh tính người dùng, truy cập tin nhắn riêng tư, thông tin đăng nhập, các đoạn ghi âm, vị trí GPS hay tắt tính năng Play Protect, khóa màn hình của thiết bị…

Ông Suguru Ishimaru chia sẻ, Anubis được biết đến với khả năng gây tổn hại hàng trăm khách hàng của ngân hàng trong mỗi chiến dịch, chứng tỏ rằng nó là một trong những phần mềm độc hại nhắm vào người dùng Android đang hoạt động tích cực nhất hiện nay.

“Những phát hiện gần đây của chúng tôi cho thấy tội phạm mạng đứng sau mối đe dọa này đã bắt đầu thực hiện các hành vi đòi tiền chuộc. Nếu việc điều chỉnh cơ chế hoạt động mang lại hiệu quả, rất có thể các nhóm lừa đảo khác sẽ sao chép cách thức này” - ông Suguru Ishimaru nêu.

Còn Roaming Mantis là mối đe dọa phổ biến khác nhắm đến người dùng ngân hàng di động trên toàn cầu. Nhóm này thực hiện các chiến dịch nhắm mục tiêu vào các thiết bị Android và phát tán phần mềm độc hại trên các thiết bị di động, ban đầu qua việc chiếm quyền điều khiển DNS và hiện tại là lừa đảo qua tin nhắn SMS.

Các chuyên gia của Kaspersky đã theo dõi hoạt động của mối đe doạ này từ năm 2018 và phát hiện gần nửa triệu cuộc tấn công vào người dùng APAC từ năm 2021 đến nửa đầu năm 2022. Hầu hết phần mềm độc hại lây nhiễm cho người dùng Kaspersky ở Nga, Nhật Bản, Hàn Quốc, Ấn Độ và Trung Quốc đều đã bị chặn.

Ông Ishimaru cũng nhấn mạnh rằng bên cạnh nền tảng Android, những chiến dịch gần đây của Roaming Mantis cũng bắt đầu tấn công người dùng iOS.

Với phương thức tương tự, chúng gửi đến người dùng iOS các tin nhắn có thông điệp hấp dẫn với mô tả ngắn gọn và một liên kết (URL) đến trang đích. Khi người dùng iOS nhấp vào liên kết và mở trang đích, họ được chuyển hướng đến một trang lừa đảo giả mạo trang web chính thức của Apple. Với người dung Android, phần mềm độc hại Wroba cũng được tải xuống trên thiết bị.

Nếu nạn nhân nhập thông tin đăng nhập vào trang web lừa đảo, họ sẽ được chuyển đến trang lừa đảo xác thực hai yếu tố (two-factor authentication - 2FA), từ đó cho phép kẻ tấn công xác định thiết bị của người dùng, thông tin đăng nhập và mã xác thực hai yếu tố.

“Có một quan điểm cho rằng iOS là hệ điều hành an toàn hơn. Tuy nhiên, chúng ta cần tính đến các yếu tố như mức độ phức tạp ngày càng gia tăng của các cuộc tấn công phi kỹ thuật, sự đa dạng của các loại phần mềm độc hại cũng như yếu tố con người" - ông Ishimaru nói.

Cả Anubis và Roaming Mantis đều yêu cầu sự tham gia của người dùng trước khi chúng có thể chiếm quyền kiểm soát thiết bị. Với 63% các khoản thanh toán số và giao dịch tài chính ở APAC được thực hiện trực tuyến thông qua thiết bị di động, chỉ nhận thức thôi là chưa đủ. Mọi người nên bảo vệ điện thoại của mình ngay bây giờ.

Quỳnh Nga
Bạn thấy bài viết này thế nào?
Kém Bình thường ★ ★ Hứa hẹn ★★★ Tốt ★★★★ Rất tốt ★★★★★
Bài viết cùng chủ đề: An toàn thông tin

Có thể bạn quan tâm

Tin mới nhất

Nâng tầm trải nghiệm với 6 dòng xe nổi bật từ THACO AUTO

Nâng tầm trải nghiệm với 6 dòng xe nổi bật từ THACO AUTO

THACO AUTO giới thiệu loạt ưu đãi hấp dẫn dành cho 6 dòng xe nổi bật: Kia New Carnival Hybrid, Mazda CX-5, New Peugeot 2008, BMW X3, MINI Clubman và BMW R 18.
Mẫu xe Super Hybrid mới nhất của OMODA & JAECOO

Mẫu xe Super Hybrid mới nhất của OMODA & JAECOO

C7 SHS (hệ thống Super Hybrid) – mẫu xe mới được trang bị công nghệ SHS tiên tiến, sẽ ra mắt vào ngày 23/4 và chính thức bước vào hành trình thử thách ngày 24/4
Phát triển hạ tầng số xanh nhờ tiết kiệm năng lượng

Phát triển hạ tầng số xanh nhờ tiết kiệm năng lượng

Phát triển trung tâm dữ liệu xanh, giảm tiêu thụ năng lượng là một trong những yêu cầu trọng tâm trong phát triển hạ tầng số xanh.
Công nghệ xanh – Chìa khóa cho tương lai hạ tầng số

Công nghệ xanh – Chìa khóa cho tương lai hạ tầng số

Hội nghị DCCI Summit 2025 do Viettel IDC tổ chức diễn ra ngày 22/4 tại Hà Nội đã quy tụ các chuyên gia hàng đầu về trung tâm dữ liệu, Cloud và trí tuệ nhân tạo.
Ford Everest Sport bản đặc biệt  màu trắng tuyết có giá bán ra sao?

Ford Everest Sport bản đặc biệt màu trắng tuyết có giá bán ra sao?

Phiên bản đặc biệt Ford Everest Sport gây ấn tượng mạnh mẽ với gói trang bị ngoại thất màu đen thể thao: logo EVEREST trên nắp capo, giá bán xấp xỉ 1,2 tỷ đồng.

Tin cùng chuyên mục

Quy định về đo lường, chất lượng trong kinh doanh xăng dầu có gì mới?

Quy định về đo lường, chất lượng trong kinh doanh xăng dầu có gì mới?

Bộ Khoa học và Công nghệ đang lấy ý kiến Dự thảo Thông tư sửa đổi một số điều của Thông tư số 15 quy định về đo lường, chất lượng trong kinh doanh xăng dầu.
Trách nhiệm người đứng đầu trong phát triển khoa học - công nghệ

Trách nhiệm người đứng đầu trong phát triển khoa học - công nghệ

Quy định rõ trách nhiệm của người đứng đầu các cơ quan nhà nước trong thực hiện nhiệm vụ về phát triển khoa học - công nghệ, đổi mới sáng tạo và chuyển đổi số.
Điện lực TKV đẩy mạnh số hóa và sáng kiến kỹ thuật

Điện lực TKV đẩy mạnh số hóa và sáng kiến kỹ thuật

Tự động hóa, tin học hóa và chuyển đổi số đang trở thành trụ cột trong sản xuất tại Tổng công ty Điện lực- TKV, góp phần nâng cao hiệu quả vận hành, phát triển.
Doanh nghiệp công nghệ mang trí tuệ Việt ra thế giới

Doanh nghiệp công nghệ mang trí tuệ Việt ra thế giới

Tại lễ trao giải Sao Khuê, theo Chủ tịch VINASA, doanh nghiệp công nghệ Việt Nam không chỉ dừng lại ở thị trường nội địa mà còn mang trí tuệ Việt ra thế giới.
Quản lý năng lượng hiệu quả giúp tiết kiệm hàng nghìn tỷ USD

Quản lý năng lượng hiệu quả giúp tiết kiệm hàng nghìn tỷ USD

Doanh nghiệp toàn cầu có thể tiết kiệm tới 2 nghìn tỷ USD vào năm 2030 nếu tối ưu hóa quản lý năng lượng và Việt Nam hoàn toàn có thể tận dụng cơ hội này.
Công nghệ số tạo động lực cho chuyển đổi xanh

Công nghệ số tạo động lực cho chuyển đổi xanh

Bộ trưởng Bộ Khoa học và Công nghệ Nguyễn Mạnh Hùng nhấn mạnh, các công nghệ số thế hệ mới tạo động lực cho chuyển đổi xanh là AI, IoT, Big Data, chip bán dẫn.
NSCTEX 2025: Gắn kết nhà khoa học và doanh nghiệp dệt may

NSCTEX 2025: Gắn kết nhà khoa học và doanh nghiệp dệt may

Hội nghị khoa học toàn quốc NSCTEX 2025 mở ra diễn đàn kết nối các nhà khoa học, viện trường và doanh nghiệp nhằm đổi mới sáng tạo ngành dệt may, da giày.
Thời cơ vàng cho khởi nghiệp về công nghệ xanh

Thời cơ vàng cho khởi nghiệp về công nghệ xanh

Những định hướng chiến lược của Đảng, Nhà nước đang tạo nền tảng thuận lợi để thúc đẩy một làn sóng khởi nghiệp sáng tạo trong các lĩnh vực công nghệ xanh...
Đổi mới sáng tạo: Nghĩ khác, làm khác để tốt hơn

Đổi mới sáng tạo: Nghĩ khác, làm khác để tốt hơn

"Đổi mới sáng tạo - Nghĩ khác, làm khác để tốt hơn" là một trong 3 chủ đề của Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2025.
Việt Nam có thể sớm trở thành quốc gia số hàng đầu khu vực

Việt Nam có thể sớm trở thành quốc gia số hàng đầu khu vực

Việt Nam đang có sự tăng trưởng vượt bậc trong các dịch vụ di động và có thể sớm trở thành quốc gia số hàng đầu ở khu vực châu Á - Thái Bình Dương.
VIPC Summit 2025: Điểm hẹn đầu tư công nghệ

VIPC Summit 2025: Điểm hẹn đầu tư công nghệ

Tại VIPC Summit 2025, dòng vốn tư nhân và chiến lược công nghệ hội tụ, tạo lực đẩy mạnh mẽ cho hệ sinh thái khởi nghiệp và đổi mới sáng tạo Việt Nam.
Chi đầu tư cho công nghệ thông tin có gì mới?

Chi đầu tư cho công nghệ thông tin có gì mới?

Bộ Khoa học và Công nghệ đang lấy ý kiến dự thảo Thông tư hướng dẫn nội dung chi cho hoạt động đầu tư ứng dụng công nghệ thông tin, chuyển đổi số.
Honda ICON e: Chọn xanh - sống chất - đi bền

Honda ICON e: Chọn xanh - sống chất - đi bền

Honda Việt Nam đã chính thức bàn giao những chiếc xe máy điện ICON e: đầu tiên tới tay khách hàng, đánh dấu bước khởi nguyên của kỷ nguyên di chuyển xanh.
Các loại xe giúp tiêu thụ ô tô tháng 3/2025 tăng hai con số

Các loại xe giúp tiêu thụ ô tô tháng 3/2025 tăng hai con số

Thị trường ô tô Việt Nam khởi sắc khi lượng bán ra trong tháng 3 tăng 47% so với tháng 2. Lượng xe nhập khẩu bán ra vượt qua cả xe sản xuất trong nước.
Số hóa và AI:

Số hóa và AI: 'Chìa khoá' mới cho chuyển dịch năng lượng

Số hóa và AI sẽ là động lực chính cho chuyển dịch năng lượng trong ngành công nghiệp sản xuất qua việc giảm tiêu thụ năng lượng, tối ưu hóa cơ cấu năng lượng.
Zalo là nền tảng tin nhắn được ưa thích tại Việt Nam

Zalo là nền tảng tin nhắn được ưa thích tại Việt Nam

Zalo tiếp tục dẫn đầu các nền tảng mạng xã hội và nhắn tin, với tỉ lệ yêu thích đạt 54% - vượt xa Messenger và Facebook.
AI có thể trở thành mục tiêu cho tội phạm mạng

AI có thể trở thành mục tiêu cho tội phạm mạng

Nếu không có sự bảo vệ mạnh mẽ, AI có thể trở thành mục tiêu và vũ khí cho tội phạm mạng.
Đưa trí tuệ Việt vươn xa với cổng công bố sản phẩm công nghệ

Đưa trí tuệ Việt vươn xa với cổng công bố sản phẩm công nghệ

"Cổng thông tin tiếp nhận và công bố các sản phẩm, giải pháp khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số" chính thức được khai trương từ 9/4/2025.
Toyota Việt Nam triệu hồi xe Wigo để cập nhật phần mềm điều khiển động cơ và thay thế ốp nắp ca-pô xe Alphard

Toyota Việt Nam triệu hồi xe Wigo để cập nhật phần mềm điều khiển động cơ và thay thế ốp nắp ca-pô xe Alphard

Toyota Việt Nam đưa ra thông báo triệu hồi mẫu xe Wigo để cập nhật phần mềm và triệu hồi dòng xe Alphard để thay thế ốp nắp ca-pô.
Sản lượng ô tô sản xuất, lắp ráp trong nước tăng mạnh

Sản lượng ô tô sản xuất, lắp ráp trong nước tăng mạnh

3 tháng đầu năm, tổng sản lượng sản xuất ô tô trong nước ước đạt 106.400 chiếc, tăng trưởng đến 815% so với cùng kỳ năm ngoái.
Mobile VerionPhiên bản di động