menu
24hmoney
Install 24HMoneyTải App
copy link
Cao Bá Cường

Cảnh báo mã độc ngân hàng mới, người dùng di động không thể tự gỡ

Mã độc Ghimob có thể ẩn nấp và vô hiệu hóa chế độ gỡ cài đặt thủ công, thu thập dữ liệu, kiểm soát nội dung màn hình và cung cấp toàn quyền điều khiển từ xa cho tin tặc.

Chiều nay (12/11), hãng bảo mật Kaspersky đã phát đi cảnh báo về một loại mã độc ngân hàng mới - với tên gọi Ghimob - đang tấn công người dùng di động trên toàn cầu.

Theo thông tin từ Kaspersky, Guildma là một mối đe dọa bảo mật và cũng là một phần của dòng mã độc Tétrade khét tiếng, được biết đến với các hoạt động phá hoại có khả năng mở rộng ra ở cả khu vực Mỹ La tinh và nhiều quốc gia trên thế giới. Chúng đã và đang hoạt động rất tích cực trong việc ứng dụng các kỹ thuật mới, và phát triển mã độc để nhắm vào các nạn nhân mới.

Là một mã độc mới, Trojan Ghimob tấn công ngành ngân hàng và thực hiện việc đánh lừa nạn nhân cài đặt file mã độc thông qua một nội dung email thông báo rằng, người nhận đang mắc một khoản nợ nào đó.

Email còn chứa một liên kết để lừa nạn nhân click vào tìm hiểu thêm thông tin. Sau khi được cài đặt, mã độc sẽ gửi thông điệp lây nhiễm thành công về máy chủ.

"Thông điệp bao gồm số điện thoại, thông tin khóa chế độ bảo mật màn hình và danh sách các ứng dụng đã được cài đặt có thể bị tấn công. Nhìn chung, Ghimob có thể do thám 153 ứng dụng di động, chủ yếu là những ứng dụng di động từ các ngân hàng, tiền mã hóa và thị trường chứng khoán" - chuyên gia bảo mật Kaspersky thông tin.

Về mặt chức năng, Ghimob đóng vai trò là gián điệp nằm trong túi nạn nhân. Các tin tặc phát triển mã độc có thể dễ dàng truy cập những thiết bị đã bị lây nhiễm. Chúng thực hiện hoạt động gian lận thông qua sử dụng điện thoại thông minh của nạn nhân để tránh cơ chế nhận dạng thiết bị và các biện pháp bảo mật mà những tổ chức tài chính đã triển khai cũng như lẩn tránh tất cả các hệ thống chống gian lận dựa trên hành vi.

Ngay cả khi người dùng sử dụng một màn hình khóa, Ghimob vẫn có thể ghi và phát lại để mở khóa thiết bị. Khi các tin tặc phát triển mã độc sẵn sàng thực hiện một giao dịch gian lận, chúng có thể chèn một màn hình đen hoặc mở một số trang web trong chế độ toàn màn hình. Sau đó, khi người dùng khóa ở màn hình, các tin tặc phát triển mã độc thực hiện giao dịch gian lận trong chế độ ngầm, thông qua ứng dụng tài chính đang chạy trên thiết bị.

Số liệu thống kê của Kaspersky cho thấy, ngoài Brazil, các đích tấn công của Ghimob còn nằm ở Paraguay, Peru, Bồ Đào Nha, Đức, Angola và Mozambique và đang mở rộng phạm vi ra toàn cầu.

Ông Fabio Assolini, chuyên gia bảo mật của Kaspersky cho rằng: “Ghimob chính là mã độc Trojan ngân hàng trên điện thoại đầu tiên của Brazil sẵn sàng mở rộng ra phạm vi quốc tế. Chúng tôi cho rằng chiến dịch mới này có thể liên quan đến nhóm tin tặc Guildma, nhóm chịu trách nhiệm về mã độc Trojan nổi tiếng của Brazil, đặc biệt là do chúng có chung một cơ sở hạ tầng".

Chuyên gia bảo mật của Kaspersky khuyến nghị các tổ chức tài chính cần theo dõi các mối đe dọa bảo mật này một cách chặt chẽ, đồng thời cải tiến quy trình xác thực, tăng cường công nghệ chống gian lận và dữ liệu, thông tin về mối đe dọa bảo mật cũng như tìm hiểu và giảm thiểu toàn bộ rủi ro gây bởi mã độc này.

Theo dõi 24HMoney trên GoogleNews
Nhà đầu tư lưu ý
24HMoney đã kiểm duyệt

Từ khóa (bấm vào mỗi từ khóa để xem bài cùng chủ đề)

Bạn có muốn trở thành VIP/Pro trên 24HMoney? Hãy liên hệ với chúng tôi SĐT/ Zalo: 0981 935 283.

Để truyền thông cho doanh nghiệp, vui lòng liên hệ SĐT/ Zalo: 0908 822 699.

Hòm thư: phuongpt@24hmoney.vn
Thích Đã thích Thích
Bình luận
Chia sẻ
Cơ quan chủ quản: Công ty TNHH 24HMoney. Địa chỉ: Tầng 5 - Toà nhà Geleximco - 36 Hoàng Cầu, P.Ô Chợ Dừa, Quận Đống Đa, Hà Nội. Giấy phép mạng xã hội số 203/GP-BTTTT do BỘ THÔNG TIN VÀ TRUYỀN THÔNG cấp ngày 09/06/2023 (thay thế cho Giấy phép mạng xã hội số 103/GP-BTTTT cấp ngày 25/3/2019). Chịu trách nhiệm nội dung: Phạm Đình Bằng. Email: support@24hmoney.vn. Hotline: 038.509.6665. Liên hệ: 0908.822.699

Điều khoản và chính sách sử dụng



copy link
Quét mã QR để tải app 24HMoney - App Tài chính, Chứng khoán nhiều người dùng nhất cho điện thoại