213
/
139115
Phát hiện chợ phần mềm độc hại nhắm đến thiết bị di động
phat-hien-cho-phan-mem-doc-hai-nham-den-thiet-bi-di-dong
news

Phát hiện chợ phần mềm độc hại nhắm đến thiết bị di động

Thứ 4, 07/12/2022 | 10:46:00
2,080 lượt xem

Thị trường phần mềm độc hại trên di động lớn nhất thuộc mạng Darknet đang là mối đe dọa người dùng trên toàn thế giới.

Theo The Hacker News, các nhà nghiên cứu an ninh mạng tại Resecurity đã công bố thị trường phần mềm độc hại đã xuất hiện InTheBox, được thiết kế để phục vụ riêng cho những kẻ vận hành trên thiết bị di động.

Tác giả đứng sau cửa hàng dành cho tội phạm này được cho là đã mở nó từ tháng 1.2020. InTheBox đã cung cấp hơn 400 nội dung độc hại nhắm vào nền tảng web, được nhóm theo khu vực địa lý để các khách hàng đang tìm cách thực hiện các cuộc tấn công của họ có thể tìm mua được.

Resecurity nói những tính năng tự động hóa giúp người mua tạo ra các đơn đặt hàng để nhận "web injection", từ đó triển khai phần mềm độc hại trên thiết bị di động. InTheBox có lẽ là lớn và duy nhất trong danh mục cung cấp nội dung web chất lượng cao cho các loại phần mềm độc hại di động phổ biến.

"Web injection" là các gói được sử dụng trong malware tài chính, trong đó hacker khai thác các lỗ hổng bảo mật hoặc các chức năng của trình duyệt web để phân phát mã HTML hoặc JavaScript độc hại dưới dạng lớp phủ. Điều này nhằm lừa đảo và khai thác thông tin khi nạn nhân chạy các ứng dụng ngân hàng, tiền điện tử, email hoặc ứng dụng mạng xã hội.

Những mẫu "web injection" giả dạng các dịch vụ để dẫn dụ người dùng nhập các thông tin nhạy cảm CHỤP MÀN HÌNH

Các trang này thường giống với website đăng nhập ngân hàng và nhắc người dùng nhập dữ liệu riêng tư như thông tin đăng nhập, dữ liệu thẻ thanh toán, số an sinh xã hội... sau đó được sử dụng để xâm phạm tài khoản ngân hàng và thực hiện hành vi lừa đảo đến nạn nhân.

InTheBox có thể truy cập được qua mạng ẩn danh Tor và quảng cáo nhiều mẫu "web injection" để bán, với danh sách chỉ có thể truy cập sau khi khách hàng được quản trị viên xem xét và tài khoản được kích hoạt.

Công ty an ninh mạng có trụ sở tại California cho biết có một số trojan ngân hàng Android được hỗ trợ thông qua dịch vụ này bao gồm Alien, Cerberus, ERMAC (MetaDroid), Hydra và Octo.

Trước đó, công ty bảo mật Cyble cũng tiết lộ một hoạt động phần mềm độc hại dưới dạng dịch vụ (MaaS) có tên DuckLogs, được bán trên thị trường với giá 69,99 USD để truy cập trọn đời, mang lại cho những kẻ lừa đảo khả năng thu thập thông tin nhạy cảm, chiếm quyền điều khiển các giao dịch tiền điện tử và điều khiển máy từ xa.

Theo Loan Chi/ Thanh Niên

https://thanhnien.vn/phat-hien-cho-phan-mem-doc-hai-nham-den-thiet-bi-di-dong-post1529307.html

  • Từ khóa

FPT, VTV bị phạt 135 triệu đồng vì phát quảng cáo website cá độ bất hợp pháp

Do có hành vi phát sóng trực tiếp trận đấu bóng đá có hình ảnh quảng bá, quảng cáo các website cá độ, cá cược vi phạm pháp luật Việt Nam như: okvip,...
06:42 - 19/04/2024
24 lượt xem

Microsoft đang muốn thay thế lập trình viên bằng AI

Sự lo lắng sau tuyên bố của CEO Nvidia Jensen Huang về việc sẽ không cần thiết phải học lập trình nữa vì AI có thể làm điều đó thay cho con người đã trở...
21:16 - 18/04/2024
248 lượt xem

AI đóng vai trò quan trọng trong bảo vệ bản quyền trên môi trường số

Việc ngày càng có nhiều nội dung trên môi trường số đã đặt ra nhiều thách thức trong vấn đề bảo vệ bản quyền, cũng như tình trạng xâm phạm quyền tác giả...
10:25 - 18/04/2024
528 lượt xem

Rời Việt Nam, Tim Cook ghé thăm Indonesia, xem xét xây dựng nhà máy tại đây

Ngay sau khi rời Việt Nam, Tim Cook đã có chuyến ghé thăm "quốc gia vạn đảo" Indonesia, đồng thời cho biết sẽ xem xét xây dựng nhà máy sản xuất tại...
07:33 - 18/04/2024
596 lượt xem

Chỉ còn một nhà mạng lớn chưa có băng tần 5G

Hai nhà mạng lớn đã có băng tần 5G vừa nhận giấy phép kinh doanh dịch vụ và dự kiến triển khai ngay trong năm 2024.
19:51 - 17/04/2024
967 lượt xem