Đóng quảng cáo

Các chuyên gia của ESET đã phát hiện những trường hợp đầu tiên về làn sóng tấn công mới vào các ngân hàng ở Cộng hòa Séc và Slovakia thông qua dịch vụ ngân hàng di động. Đồng thời, kẻ tấn công mạng đã sử dụng phần mềm độc hại cho nền tảng Android, vốn đã lan rộng ở Cộng hòa Séc vào cuối tháng 1, nhưng mục tiêu là các công ty tài chính ở Đức. Tuy nhiên, mã độc hiện đã được bản địa hóa và gây ra mối đe dọa cho người dùng gia đình.

“Một làn sóng phần mềm độc hại mới đang nhắm vào Cộng hòa Séc, nơi đang lây lan qua các tin nhắn SMS lừa đảo. Theo thông tin hiện tại, những kẻ tấn công chỉ tập trung vào ČSOB trong thời điểm hiện tại. Tuy nhiên, có thể dự đoán rằng phạm vi ngân hàng mục tiêu sẽ sớm mở rộng”, Lukáš Štefanko, nhà phân tích phần mềm độc hại tại ESET, cho biết.

Mã trojan độc hại cho nền tảng Android là một biến thể mới của họ phần mềm độc hại đã được biết đến trong phần kết luận Tháng Giêng lây lan qua các tin nhắn SMS giả mạo giả vờ là thông tin liên lạc từ Bưu điện Séc hoặc cửa hàng Alza.cz.

Phần mềm độc hại mà ESET phát hiện dưới tên Android\Trojan.Spy.Banker.HV gửi cho người dùng một trang đăng nhập giả mạo khi họ mở ngân hàng Internet. Do đó, người dùng thiếu chú ý đã vô tình gửi thông tin đăng nhập của mình cho những kẻ lừa đảo và có nguy cơ bị đánh cắp tài khoản.

Trong chiến dịch tấn công hiện tại đang diễn ra ở Cộng hòa Séc và Slovakia, phần mềm độc hại nguy hiểm này được phát tán qua SMS có liên kết đến ứng dụng được cho là DHL, nhưng nó tải xuống một ứng dụng lừa đảo có tên "Flash Player 10 Update" có biểu tượng DHL . Mặc dù những kẻ tấn công đã thay đổi tên ứng dụng nhưng biểu tượng vẫn chưa được thay đổi, điều này trông có vẻ đáng ngờ khi được cài đặt trong môi trường tiếng Séc hoặc tiếng Slovak.

"Để hạn chế rủi ro, tôi đặc biệt khuyên bạn nên tuân thủ hai biện pháp an toàn cơ bản. Trước hết, cần không để bị lừa cài đặt ứng dụng bởi những đường dẫn có thể dẫn tới trang lừa đảo. Lukáš Štefanko giải thích: Ứng dụng mà người dùng muốn cài đặt phải luôn có trong cửa hàng ứng dụng chính thức hoặc trên các trang web đáng tin cậy. Người dùng các sản phẩm bảo mật ESET được bảo vệ khỏi mối đe dọa này.

Android Phần mềm độc hại FB

Đọc nhiều nhất hiện nay

.