Cả người dùng Android và iOS đều phải dè chừng với những mã độc này
Bên cạnh nền tảng Android, những chiến dịch gần đây của tội phạm mạng cũng bắt đầu tấn công người dùng iOS.

Trong bối cảnh gia tăng của việc sử dụng ngân hàng di động (mobile banking – dịch vụ ngân hàng thực hiện trên thiết bị di động) tại khu vực châu Á – Thái Bình Dương (APAC), công ty an ninh mạng toàn cầu Kaspersky cảnh báo sẽ có thêm nhiều cuộc tấn công nhắm vào các thiết bị Android và iOS.
Tại sự kiện Kaspersky Cyber Security Weekend lần thứ 8, ông Suguru Ishimaru – nhà nghiên cứu cấp cao về phần mềm độc hại của Nhóm Nghiên cứu và Phân tích toàn cầu (GReAT) tại Kaspersky, đã trả lời cho câu hỏi: “Điều gì sẽ xảy ra nếu không có các thiết bị di động thông minh?”. Thông qua chia sẻ thực tế rằng người dùng không thể sống thiếu thiết bị di động, ông đã đưa ra các phân tích về phần mềm độc hại mới nhất nhắm vào người dùng ở APAC: Anubis và Roaming Mantis.
Anubis: Sự kết hợp giữa trojan ngân hàng di động và ransomware
Trojan ngân hàng di động là một trong những loại mã độc nguy hiểm nhất. Chúng có thể đánh cắp tiền từ tài khoản ngân hàng của người dùng bằng cách ngụy trang thành các ứng dụng hợp pháp để lừa người dùng cài đặt phần mềm độc hại. Giám sát chủ động từ Kaspersky cho thấy, trojan Anubis hiện là sự kết hợp giữa trojan ngân hàng di động và các đặc tính của mã độc tống tiền (ransomware) trên các thiết bị di động thông minh.
Anubis là trojan ngân hàng di động nhắm vào thiết bị Android từ năm 2017. Người dùng tại Nga, Thổ Nhĩ Kỳ, Ấn Độ, Trung Quốc, Colombia, Pháp, Đức, Mỹ, Đan Mạch và Việt Nam là mục tiêu của chiến dịch lừa đảo này. Theo thống kê mới nhất của Kaspersky, trong quý II/2022, 10,48% người dùng Kaspersky trên toàn cầu đã phải đối mặt với Anubis.
Việc lây nhiễm ban đầu được thực hiện thông qua nhiều cách như các phần mềm độc hại có giao diện đáng tin cậy và được xếp hạng cao trên Google Play, tin nhắn lừa đảo được gửi qua SMS và một trojan ngân hàng di động khác – phần mềm độc hại Bian.
Sau khi xâm nhập, mã độc có thể hoàn toàn chiếm quyền điều khiển thiết bị. Chúng sẽ đánh cắp thông tin cá nhân và danh tính người dùng, truy cập tin nhắn riêng tư, thông tin đăng nhập, các đoạn ghi âm, vị trí GPS hay tắt tính năng Play Protect, khóa màn hình của thiết bị,…
Ông Suguru Ishimaru nhận định, Anubis được biết đến với khả năng gây tổn hại hàng trăm khách hàng của ngân hàng trong mỗi chiến dịch, chứng tỏ nó là một trong những phần mềm độc hại nhắm vào người dùng Android đang hoạt động tích cực nhất hiện nay.
“Những phát hiện gần đây của chúng tôi cho thấy tội phạm mạng đứng sau mối đe dọa này đã bắt đầu thực hiện các hành vi đòi tiền chuộc. Nếu việc điều chỉnh cơ chế hoạt động mang lại hiệu quả, rất có thể các nhóm lừa đảo khác sẽ sao chép cách thức này. Do đó, tôi nhận thấy rằng các cuộc tấn công tương tự sẽ xuất hiện nhiều hơn ở APAC, bắt nguồn từ động lực tài chính mạnh mẽ của bọn tội phạm mạng”, ông cảnh báo.
Mối đe dọa với người dùng Android và iOS: Roaming Mantis
Roaming Mantis là mối đe dọa phổ biến khác nhắm đến người dùng ngân hàng di động trên toàn cầu. Nhóm này thực hiện các chiến dịch nhắm mục tiêu vào các thiết bị Android và phát tán phần mềm độc hại trên các thiết bị di động, ban đầu qua việc chiếm quyền điều khiển DNS và hiện tại là lừa đảo qua tin nhắn SMS.
Các chuyên gia của Kaspersky đã theo dõi hoạt động của mối đe doạ này từ năm 2018 và phát hiện gần nửa triệu cuộc tấn công vào người dùng APAC từ năm 2021 đến nửa đầu năm 2022. Hầu hết phần mềm độc hại lây nhiễm cho người dùng Kaspersky ở Nga, Nhật Bản, Hàn Quốc, Ấn Độ và Trung Quốc đều đã bị chặn.
Ông Ishimaru nhấn mạnh rằng, bên cạnh nền tảng Android, những chiến dịch gần đây của Roaming Mantis cũng bắt đầu tấn công người dùng iOS.
Với phương thức tương tự, chúng gửi đến người dùng iOS các tin nhắn có thông điệp hấp dẫn với mô tả ngắn gọn và một liên kết (URL) đến trang đích. Khi người dùng iOS nhấp vào liên kết và mở trang đích, họ được chuyển hướng đến một trang lừa đảo giả mạo trang web chính thức của Apple. Với người dung Android, phần mềm độc hại Wroba cũng được tải xuống trên thiết bị.
Nếu nạn nhân nhập thông tin đăng nhập vào trang web lừa đảo, họ sẽ được chuyển đến trang lừa đảo xác thực hai yếu tố (two-factor authentication – 2FA), từ đó cho phép kẻ tấn công xác định thiết bị của người dùng, thông tin đăng nhập và mã xác thực hai yếu tố.
“Có một quan điểm cho rằng iOS là hệ điều hành an toàn hơn. Tuy nhiên, chúng ta cần tính đến các yếu tố như mức độ phức tạp ngày càng gia tăng của các cuộc tấn công phi kỹ thuật, sự đa dạng của các loại phần mềm độc hại cũng như yếu tố con người. Cả Anubis và Roaming Mantis đều yêu cầu sự tham gia của người dùng trước khi chúng có thể chiếm quyền kiểm soát thiết bị. Với 63% các khoản thanh toán số và giao dịch tài chính ở APAC được thực hiện trực tuyến thông qua thiết bị di động, chỉ nhận thức thôi là chưa đủ. Mọi người nên bảo vệ điện thoại của mình ngay bây giờ”, ông Ishimaru cho biết.
Do đó, các chuyên gia tại Kaspersky khuyến nghị:
Bảo mật cơ bản:
– Luôn cập nhật điện thoại và cài đặt các bản vá mới nhất.
– Khởi động lại hằng ngày.
– Không tin tưởng các ứng dụng của bên thứ ba và tệp mobileconfig.
– Không nhấp vào các liên kết được gửi qua SMS.
– Cài đặt giải pháp bảo mật, như Kaspersky Total Security.
Bảo mật nâng cao:
– Sử dụng VPN để ẩn lưu lượng truy cập.
– Kiểm tra lưu lượng mạng thời gian thực bằng Indicator of Compromise (trích xuất dấu vết tấn công hệ thống).
– Sử dụng chế độ Lockdown cho người dùng iOS 16.
Theo 24h

3 khoản tiền người lao động có thể nhận được dịp Tết Dương lịch 2023
Tin Tức 23-12-2022, 10:30Người lao động có thể nhận được các khoản tiền theo quy định của pháp luật vào dịp Tết Dương lịch 2023. Thưởng Tết Dương lịch năm 2023 Theo Điều 104 Bộ luật Lao động năm 2019, thưởng là số tiền hoặc tài sản hoặc bằng các hình thức khác mà người sử dụng lao...

Tỷ lệ kèo bóng đá là gì? Cách tính kèo tỷ số bóng đá chuẩn nhất
Tin Tức 23-11-2022, 16:45Ngày nay, ngoài xem các trận đấu bóng đá để giải trí thì rất nhiều người hâm mộ đã tham gia vào hình thức cá cược. Đặc biệt tại giải đấu bóng lớn gần đây là World Cup 2022, cụm từ “tỷ lệ kèo” được nhắc đến rất nhiều. Để nắm rõ hơn về tỷ...

Làn sóng 'Zombie công sở' đang trỗi dậy
Tin Tức 14-11-2022, 10:20Khi người lao động bị stress thường xuyên, họ sẽ chỉ làm cầm chừng và không muốn cố gắng, nỗ lực hơn trong công việc. Họ được ví như những "Zombie công sở". “Quiet quitting” - một thuật ngữ mới phổ biến trên nền tảng Tiktok từ đầu năm 2022, bật mí bí quyết của...

Kiếm gần 15.000 USD mỗi tháng dù chỉ làm việc 1 giờ/ngày
Tin Tức 14-11-2022, 10:07Dù có khoản thu nhập khá trong lĩnh vực phần mềm nhưng Ryan Hogue nhận thấy mình dành quá nhiều thời gian cho công việc. Chính vì thế, chàng trai tìm cách kiếm thêm nguồn thu với công việc kinh doanh các sản phẩm online và vô cùng bất ngờ với khoản tiền kiếm được....

Meta, công ty mẹ của Facebook, sa thải 11.000 người
Tin Tức 14-11-2022, 09:54Công ty mẹ của mạng xã hội Facebook sẽ sa thải 11.000 người, tức cắt giảm 13% lực lượng lao động. Đây là một trong những đợt cắt giảm việc làm lớn nhất trong ngành công nghệ năm nay. Thông báo này được Meta đưa ra ngày 9-11, đúng với các thông tin trước đó...

Thu nhập 2 triệu/ ngày nhưng cũng cung không đủ cầu
Tin Tức 14-11-2022, 09:40Ngành nghề "hái ra tiền" này có mức lương "cao như giám đốc" lại ít phải cạnh tranh nhưng luôn luôn trong tình trạng khát nhân lực vì ít người làm được Có một công việc lương cao và ổn định luôn là mong đợi của rất nhiều người. Tuy nhiên, trong bối cảnh tìm...

Thu nhập 7 triệu/tháng mạnh tay mua túi hiệu, kiếm được 70 triệu/tháng chỉ mặc áo 200 nghìn
Tin Tức 10-11-2022, 09:21Chúng ta đang sống trong một thời đại mà có những người không thực sự giàu có, nhưng lại tiêu rất nhiều tiền. [caption id="attachment_97382" align="aligncenter" width="600"] Thu nhập 7 triệu/tháng mạnh tay mua túi hiệu, kiếm được 70 triệu/tháng chỉ mặc áo 200 nghìn[/caption] "Những người kiếm được 7 triệu/tháng chi tiêu còn thoáng...

Năn nỉ nhân viên trở lại sau cú "búng tay" của Elon Musk, màn sa thải ở Twitter hỗn loạn đến mức nào?
Tin Tức 08-11-2022, 09:17Sau khi sa thải một nửa trong số các nhân viên dưới thời Elon Musk, Twitter đang phải năn nỉ hàng chục nhân viên vừa bị sa thải trở lại làm việc. Động thái này một lần nữa cho thấy sự hỗn loạn của Twitter trong quá trình sa thải 50% nhân sự. Sa thải......

Tuần này, Công ty mẹ của Facebook sẽ có đợt cắt giảm nhân viên lớn nhất
Tin Tức 08-11-2022, 09:09Sau Twitter, Meta, công ty mẹ của Facebook chuẩn bị cắt giảm nhân sự quy mô lớn. Theo Wall Street Journal, Meta, công ty mẹ của Facebook sẽ sa thải hàng nghìn nhân viên tuần này, trong bối cảnh doanh thu giảm mạnh, giá cổ phiếu trượt dốc. Số lượng nhân viên bị sa thải có thể...

Thợ ảnh mùa cưới thu nhập có thể lên đến 60 triệu, một tháng kín lịch chụp 40 cặp đôi
Tin Tức 08-11-2022, 08:45Vào những tháng cao điểm của mùa cưới, tùy vào tay nghề, thợ chụp ảnh có thể kiếm được mức thu nhập lên tới 60 triệu. Vào mùa cưới, không chỉ cô dâu chú rể tất bật mà những người làm nghề chụp ảnh cưới cũng bận rộn không kém. Mỗi ngày đều có thể...