Cảnh báo sẽ có thêm nhiều cuộc tấn công nhắm vào các thiết bị Android và iOS

Trong bối cảnh gia tăng việc sử dụng ngân hàng di động (mobile banking), Kaspersky cảnh báo sẽ có thêm nhiều cuộc tấn công nhắm vào các thiết bị Android và iOS.
Những thủ đoạn đánh cắp tiền trên thiết bị Android Gần 3 triệu thiết bị Android nhiễm phần mềm gián điệp Trung Quốc? Apple có thể tích hợp máy chiếu vào các thiết bị iOS

Tại sự kiện Kaspersky Cyber Security Weekend lần thứ 8 diễn ra tại Phuket, Thái Lan, ông Suguru Ishimaru, nhà nghiên cứu cấp cao về phần mềm độc hại của Nhóm nghiên cứu và phân tích toàn cầu (GReAT) tại công ty an ninh mạng toàn cầu Kaspersky, đã nghiên cứu về mối đe dọa di động ở Châu Á - Thái Bình Dương (APAC) để trả lời cho câu hỏi: “Điều gì sẽ xảy ra nếu không có các thiết bị di động thông minh?”.

Sẽ có thêm nhiều cuộc tấn công nhắm vào các thiết bị Android và iOS
Các chuyên gia Kaspersky gợi ý người dùng nên kích hoạt chế độ bảo vệ hai lớp cho các thiết bị di động thông minh

Thông qua chia sẻ thực tế rằng người dùng không thể sống thiếu thiết bị di động, ông đã đưa ra các phân tích về phần mềm độc hại mới nhất nhắm vào người dùng ở APAC: Anubis và Roaming Mantis.

Trong đó, Anubis là sự kết hợp giữa Trojan ngân hàng di động và ransomware. Trojan ngân hàng di động là một trong những loại mã độc nguy hiểm nhất. Chúng có thể đánh cắp tiền từ tài khoản ngân hàng của người dùng bằng cách ngụy trang thành các ứng dụng hợp pháp để lừa người dùng cài đặt phần mềm độc hại.

Giám sát chủ động từ Kaspersky cho thấy Trojan Anubis hiện là sự kết hợp giữa Trojan ngân hàng di động và các đặc tính của mã độc tống tiền (ransomware) trên các thiết bị di động thông minh.

Anubis là Trojan ngân hàng di động nhắm vào thiết bị Android từ năm 2017. Người dùng tại Nga, Thổ Nhĩ Kỳ, Ấn Độ, Trung Quốc, Colombia, Pháp, Đức, Mỹ, Đan Mạch và Việt Nam là mục tiêu của chiến dịch lừa đảo này. Theo thống kê mới nhất của Kaspersky, trong quý II/2022, 10,48% người dùng Kaspersky trên toàn cầu đã phải đối mặt với Anubis.

Việc lây nhiễm ban đầu được thực hiện thông qua nhiều cách như các phần mềm độc hại có giao diện đáng tin cậy và được xếp hạng cao trên Google Play, tin nhắn lừa đảo được gửi qua SMS và một Trojan ngân hàng di động khác - phần mềm độc hại Bian.

Sau khi xâm nhập, mã độc có thể hoàn toàn chiếm quyền điều khiển thiết bị. Chúng sẽ đánh cắp thông tin cá nhân và danh tính người dùng, truy cập tin nhắn riêng tư, thông tin đăng nhập, các đoạn ghi âm, vị trí GPS hay tắt tính năng Play Protect, khóa màn hình của thiết bị…

Ông Suguru Ishimaru chia sẻ, Anubis được biết đến với khả năng gây tổn hại hàng trăm khách hàng của ngân hàng trong mỗi chiến dịch, chứng tỏ rằng nó là một trong những phần mềm độc hại nhắm vào người dùng Android đang hoạt động tích cực nhất hiện nay.

“Những phát hiện gần đây của chúng tôi cho thấy tội phạm mạng đứng sau mối đe dọa này đã bắt đầu thực hiện các hành vi đòi tiền chuộc. Nếu việc điều chỉnh cơ chế hoạt động mang lại hiệu quả, rất có thể các nhóm lừa đảo khác sẽ sao chép cách thức này” - ông Suguru Ishimaru nêu.

Còn Roaming Mantis là mối đe dọa phổ biến khác nhắm đến người dùng ngân hàng di động trên toàn cầu. Nhóm này thực hiện các chiến dịch nhắm mục tiêu vào các thiết bị Android và phát tán phần mềm độc hại trên các thiết bị di động, ban đầu qua việc chiếm quyền điều khiển DNS và hiện tại là lừa đảo qua tin nhắn SMS.

Các chuyên gia của Kaspersky đã theo dõi hoạt động của mối đe doạ này từ năm 2018 và phát hiện gần nửa triệu cuộc tấn công vào người dùng APAC từ năm 2021 đến nửa đầu năm 2022. Hầu hết phần mềm độc hại lây nhiễm cho người dùng Kaspersky ở Nga, Nhật Bản, Hàn Quốc, Ấn Độ và Trung Quốc đều đã bị chặn.

Ông Ishimaru cũng nhấn mạnh rằng bên cạnh nền tảng Android, những chiến dịch gần đây của Roaming Mantis cũng bắt đầu tấn công người dùng iOS.

Với phương thức tương tự, chúng gửi đến người dùng iOS các tin nhắn có thông điệp hấp dẫn với mô tả ngắn gọn và một liên kết (URL) đến trang đích. Khi người dùng iOS nhấp vào liên kết và mở trang đích, họ được chuyển hướng đến một trang lừa đảo giả mạo trang web chính thức của Apple. Với người dung Android, phần mềm độc hại Wroba cũng được tải xuống trên thiết bị.

Nếu nạn nhân nhập thông tin đăng nhập vào trang web lừa đảo, họ sẽ được chuyển đến trang lừa đảo xác thực hai yếu tố (two-factor authentication - 2FA), từ đó cho phép kẻ tấn công xác định thiết bị của người dùng, thông tin đăng nhập và mã xác thực hai yếu tố.

“Có một quan điểm cho rằng iOS là hệ điều hành an toàn hơn. Tuy nhiên, chúng ta cần tính đến các yếu tố như mức độ phức tạp ngày càng gia tăng của các cuộc tấn công phi kỹ thuật, sự đa dạng của các loại phần mềm độc hại cũng như yếu tố con người" - ông Ishimaru nói.

Cả Anubis và Roaming Mantis đều yêu cầu sự tham gia của người dùng trước khi chúng có thể chiếm quyền kiểm soát thiết bị. Với 63% các khoản thanh toán số và giao dịch tài chính ở APAC được thực hiện trực tuyến thông qua thiết bị di động, chỉ nhận thức thôi là chưa đủ. Mọi người nên bảo vệ điện thoại của mình ngay bây giờ.

Quỳnh Nga
Bạn thấy bài viết này thế nào?
Kém Bình thường ★ ★ Hứa hẹn ★★★ Tốt ★★★★ Rất tốt ★★★★★
Bài viết cùng chủ đề: An toàn thông tin

Có thể bạn quan tâm

Tin mới nhất

VinFast mở rộng mạng lưới dịch vụ hậu mãi cho khách hàng châu Âu

VinFast mở rộng mạng lưới dịch vụ hậu mãi cho khách hàng châu Âu

Ngày 19/4, VinFast Auto ký kết thỏa thuận hợp tác với Công ty Mobivia, nhằm mở rộng mạng lưới dịch vụ hậu mãi toàn diện cho khách hàng VinFast tại Pháp và Đức.
Phát động Giải thưởng sáng tạo nội dung số Việt Nam 2024

Phát động Giải thưởng sáng tạo nội dung số Việt Nam 2024

Ngày 19/4/2024, Giải thưởng sáng tạo nội dung số Việt Nam (VCA) tiếp tục khởi động mùa thứ 2 với những điểm mới trong thể lệ dự thi.
Bộ trưởng Bộ Khoa học và Công nghệ: Hệ thống đổi mới sáng tạo quốc gia ngày càng hoàn thiện

Bộ trưởng Bộ Khoa học và Công nghệ: Hệ thống đổi mới sáng tạo quốc gia ngày càng hoàn thiện

Tại Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024, Bộ trưởng Bộ KH&CN cho biết, hệ thống đổi mới sáng tạo quốc gia ngày càng hoàn thiện.
Giải pháp nào bảo đảm an toàn, an ninh trong cung ứng và sử dụng dịch vụ bưu chính?

Giải pháp nào bảo đảm an toàn, an ninh trong cung ứng và sử dụng dịch vụ bưu chính?

Bộ Thông tin và Truyền thông đã phối hợp bộ/ngành liên quan tập huấn, phổ biến kiến thức, trang bị một số kỹ năng nhận biết vật cấm gửi qua đường bưu chính.
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Ngày 19/4/2024, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.

Tin cùng chuyên mục

Hỗ trợ chuyển giao Trung tâm dừa Đồng Gò về tỉnh Bến Tre quản lý

Hỗ trợ chuyển giao Trung tâm dừa Đồng Gò về tỉnh Bến Tre quản lý

Vụ Khoa học và Công nghệ (Bộ Công Thương) vừa làm việc với Sở Công Thương tỉnh Bến Tre về việc chuyển giao Trung tâm dừa Đồng Gò về tỉnh Bến Tre quản lý.
CEO Apple Tim Cook đến Việt Nam: Đi dạo bên hồ Hoàn Kiếm, uống cà phê trứng

CEO Apple Tim Cook đến Việt Nam: Đi dạo bên hồ Hoàn Kiếm, uống cà phê trứng

Ngày 15/4, CEO Apple Tim Cook đã đến Hà Nội trong chuyến thăm kéo dài dự kiến 2 ngày.
Nhà báo Nguyễn Linh Anh giữ chức Tổng Biên tập Tạp chí Diễn đàn Doanh nghiệp

Nhà báo Nguyễn Linh Anh giữ chức Tổng Biên tập Tạp chí Diễn đàn Doanh nghiệp

Nhà báo Nguyễn Linh Anh - Phó Tổng Biên tập phụ trách chính thức được bổ nhiệm giữ chức Tổng Biên tập Tạp chí Diễn đàn Doanh nghiệp.
Bài 4: Tạo bệ phóng cho khoa học và công nghệ tăng tốc

Bài 4: Tạo bệ phóng cho khoa học và công nghệ tăng tốc

Để khoa học và công nghệ thực sự là động lực cho phát triển kinh tế, nhiều ý kiến nhận định, cần tiếp tục khơi thông những vướng mắc về cơ chế, chính sách.
Bệ phóng hiệu quả cho các giải pháp công nghệ thông tin xuất sắc của người Việt

Bệ phóng hiệu quả cho các giải pháp công nghệ thông tin xuất sắc của người Việt

Ngày 13/4, tại Hà Nội, Hiệp hội Phần mềm và Dịch vụ Công nghệ thông tin Việt Nam (VINASA) tổ chức Lễ Vinh danh và Trao Giải thưởng Sao Khuê 2024.
Xe điện phương Tây cần làm gì để tiếp tục cạnh tranh?

Xe điện phương Tây cần làm gì để tiếp tục cạnh tranh?

Theo chuyên gia, chính phủ các nước phương Tây cần làm việc với các nhà sản xuất ô tô để giảm bớt những trở ngại cho ngành xe điện trong tương lai.
Bài 3: Hướng đến sản xuất thông minh, làm chủ công nghệ 4.0

Bài 3: Hướng đến sản xuất thông minh, làm chủ công nghệ 4.0

Việc nghiên cứu, ứng dụng công nghệ 4.0 đã được ngành Công Thương triển khai một cách mạnh mẽ, trở thành giải pháp cấp bách, có tính sống còn.
Trải nghiệm sự kiện lái thử đặc trưng của thương hiệu Subaru - SATD Off-Road

Trải nghiệm sự kiện lái thử đặc trưng của thương hiệu Subaru - SATD Off-Road

Ngày hội trải nghiệm và chinh phục chất Off-Road đích thực của Subaru được tổ chức tại Gamuda City, Yên Sở, Hà Nội vào thứ bảy – chủ nhật, ngày 13 - 14/4/2024.
Hơn 6.000 điện thoại Vertu 2G đời cũ sẽ ra sao khi Việt Nam sắp tắt sóng 2G?

Hơn 6.000 điện thoại Vertu 2G đời cũ sẽ ra sao khi Việt Nam sắp tắt sóng 2G?

Đại diện Vertu Việt Nam chính hãng cho biết, liên tục nhận thông tin cần hỗ trợ từ khách hàng liên quan đến việc nâng cấp lên dùng Vertu 4G.
Bài 2: Gieo nỗ lực, gặt thành công trong nghiên cứu khoa học

Bài 2: Gieo nỗ lực, gặt thành công trong nghiên cứu khoa học

Với nỗ lực cống hiến không ngừng nghỉ của các nhà khoa học, đơn vị nghiên cứu, hoạt động khoa học và công nghệ ngành Công Thương đang cho những “trái ngọt”.
Bài 1: Những quyết sách tạo động lực phát triển khoa học và công nghệ

Bài 1: Những quyết sách tạo động lực phát triển khoa học và công nghệ

Phát triển khoa học và công nghệ là một trong những nhiệm vụ trọng tâm và đòi hỏi tiên quyết, tạo nền tảng thúc đẩy sự phát triển của ngành Công Thương.
Quý I/2024, Việt Nam nhập hơn 32.000 xe ô tô, giảm về lượng và kim ngạch

Quý I/2024, Việt Nam nhập hơn 32.000 xe ô tô, giảm về lượng và kim ngạch

Quý I/2024, cả nước nhập khẩu 32.272 ô tô nguyên chiếc các loại, tổng kim ngạch 675,38 triệu USD, giảm 23,2% về lượng và giảm 27,1% về kim ngạch so cùng kỳ.
Sẽ mở rộng cơ chế chấp nhận rủi ro trong nghiên cứu khoa học

Sẽ mở rộng cơ chế chấp nhận rủi ro trong nghiên cứu khoa học

Tại hồ sơ lập đề nghị xây dựng Luật Khoa học và Công nghệ (sửa đổi), nội dung về chấp nhận rủi ro trong nghiên cứu khoa học được thể hiện ở trong 3 chính sách.
Sôi động thị trường chăm sóc ô tô

Sôi động thị trường chăm sóc ô tô

Sự tăng trưởng nhanh chóng của thị trường ô tô đã kéo theo sự “nở rộ” nhiều loại hình dịch vụ đi kèm như chăm sóc, bảo dưỡng, sửa chữa ô tô.
Suzuki ra mắt mẫu xe mới tại Việt Nam hướng đến khách hàng trẻ năng động

Suzuki ra mắt mẫu xe mới tại Việt Nam hướng đến khách hàng trẻ năng động

Ngày 10/4/2024 tại TP. Hồ Chí Minh, nhãn hiệu Suzuki đã giới thiệu mẫu xe Suzuki Jimny dòng xe thuần Off-road tại Việt Nam, hướng đến khách hàng trẻ năng động.
Giới thượng lưu tiết lộ lý do luôn nghĩ ngay đến Vertu khi chọn quà tặng đối tác

Giới thượng lưu tiết lộ lý do luôn nghĩ ngay đến Vertu khi chọn quà tặng đối tác

Ngoài giá trị cao cấp, xa xỉ bậc nhất đến từ thương hiệu, giới sưu tầm Vertu còn bất ngờ chia sẻ ý nghĩa đặc biệt khiến họ luôn lựa chọn Vertu làm quà tặng.
Đột phá lớn trong sản xuất điện năng lượng mặt trời từ vũ trụ

Đột phá lớn trong sản xuất điện năng lượng mặt trời từ vũ trụ

Space Solar - một công ty khởi nghiệp của Anh đặt mục tiêu lắp đặt nhà máy điện năng lượng mặt trời đầu tiên trên không gian ở thập kỷ tới.
Giải bài toán đầu tư hiệu quả cho mạng 5G

Giải bài toán đầu tư hiệu quả cho mạng 5G

Hỗ trợ nhà mạng để giải bài toán đầu tư hiệu quả cho mạng 5G là vấn đề đang được quan tâm bởi đầu tư cho 5G có chi phí không hề nhỏ.
Phát hiện hơn 1,6 triệu người sở hữu từ 4-9 SIM di động

Phát hiện hơn 1,6 triệu người sở hữu từ 4-9 SIM di động

Theo Cục Viễn thông, hiện có khoảng 1,62 triệu giấy tờ tương ứng khoảng 7,89 triệu SIM thuộc tập thuê bao 1 giấy tờ đang đăng ký từ 4-9 SIM/giấy tờ.
Bộ Thông tin và Truyền thông nói gì về các sự cố tấn công mạng vào các doanh nghiệp lớn?

Bộ Thông tin và Truyền thông nói gì về các sự cố tấn công mạng vào các doanh nghiệp lớn?

Theo Bộ Thông tin và Truyền thông, trong thời gian qua xảy ra nhiều chiến dịch tấn công mạng, tấn công mã độc vào Việt Nam, tập trung vào các doanh nghiệp lớn.
Xem thêm
Mobile VerionPhiên bản di động