Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnQuảng trườngThêm
Các hacker Android nhắm mục tiêu vào 400 ứng dụng ngân hàng, giao dịch và crypto trên toàn cầu để rút tiền khỏi tài khoản: Các nhà nghiên cứu an ninh mạng

Các hacker Android nhắm mục tiêu vào 400 ứng dụng ngân hàng, giao dịch và crypto trên toàn cầu để rút tiền khỏi tài khoản: Các nhà nghiên cứu an ninh mạng

Daily HodlDaily Hodl2025/12/06 16:28
Hiển thị bản gốc
Theo:by Alex Richardson

Các hacker hiện đang nhắm mục tiêu vào hơn 400 ứng dụng tài chính trên toàn cầu, triển khai một loại phần mềm độc hại Android mới nhằm rút cạn tài khoản.

Phần mềm độc hại này, có tên là Albiriox, là một trojan truy cập từ xa (RAT) cực kỳ tinh vi được thiết kế để kiểm soát hoàn toàn thiết bị bị nhiễm, cho phép kẻ tấn công truy cập trực tiếp và thao túng các phiên giao dịch ngân hàng hoặc tiền mã hóa hợp pháp của người dùng, theo một phân tích mới từ công ty an ninh mạng Cleafy.

Cleafy cho biết các mục tiêu của Albiriox bao gồm một loạt các nền tảng tài chính, từ ngân hàng truyền thống, ứng dụng fintech, bộ xử lý thanh toán, sàn giao dịch crypto, ví di động cho đến các nền tảng giao dịch. Phạm vi rộng lớn này cho thấy một nỗ lực có chủ đích nhằm xâm phạm cả người dùng tài chính truyền thống lẫn những người nắm giữ tài sản kỹ thuật số.

Phần mềm độc hại này lây lan thông qua các ứng dụng giả mạo, giả vờ là ứng dụng thật, như ứng dụng “Penny Market” giả từ các trang Google Play giả mạo, người dùng truy cập qua liên kết SMS và phải cấp quyền cài đặt trước khi virus được thả vào thiết bị.

Điều khiến Albiriox đặc biệt nguy hiểm là sự liên kết của nó với On-Device Fraud (ODF), một loại phần mềm độc hại di động đang phát triển nhanh chóng, hoạt động ngay trong phiên đăng nhập đã xác thực của nạn nhân. Cleafy báo cáo rằng trojan này sử dụng kết hợp điều khiển từ xa dựa trên VNC, lạm dụng dịch vụ trợ năng, lớp phủ màn hình có mục tiêu và thu thập thông tin xác thực động.

Kết hợp lại, những khả năng này cho phép kẻ tấn công vượt qua kiểm tra sinh trắc học, xác thực hai yếu tố và các biện pháp phát hiện gian lận khác bằng cách hành động như người dùng hợp pháp.

Các hacker Android nhắm mục tiêu vào 400 ứng dụng ngân hàng, giao dịch và crypto trên toàn cầu để rút tiền khỏi tài khoản: Các nhà nghiên cứu an ninh mạng image 0 Source: Cleafy

Một khi phần mềm độc hại có được quyền truy cập trợ năng, kẻ tấn công có thể điều hướng thiết bị theo thời gian thực, khởi tạo chuyển khoản, rút cạn ví crypto hoặc phê duyệt các giao dịch rủi ro cao mà không kích hoạt các cảnh báo bảo mật thông thường. Bởi vì hoạt động xuất phát từ chính thiết bị của nạn nhân, các ngân hàng và sàn giao dịch có thể gặp khó khăn trong việc phát hiện gian lận cho đến khi tiền đã bị đánh cắp.

Cleafy kết luận rằng Albiriox đại diện cho một sự thay đổi đáng kể trong tội phạm mạng di động, với các tác nhân đe dọa ngày càng ưu tiên các phần mềm độc hại tập trung vào ODF có khả năng xâm nhập toàn bộ thiết bị một cách liên tục.

Trong thời gian tới, các nhà nghiên cứu cảnh báo rằng lĩnh vực tài chính, đặc biệt là người dùng crypto, nên chuẩn bị cho nhiều cuộc tấn công hơn dựa vào việc chiếm quyền kiểm soát phiên đăng nhập theo thời gian thực thay vì các hình thức lừa đảo truyền thống hoặc đánh cắp thông tin xác thực.

Generated Image: Midjourney

0
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Bản tin sáng Mars | Phí cơ sở blob của Ethereum tăng vọt gấp 15 triệu lần sau nâng cấp Fusaka

Nhiều diễn biến trong ngành blockchain: Ví OG của bitcoin chuyển 2000 BTC; Sự cố ngừng hoạt động của Cloudflare không phải do tấn công mạng; Bong bóng DAT vỡ; Phí nâng cấp Fusaka của ethereum tăng vọt; LUNC tăng hơn 80% trong ngày. Tóm tắt được tạo bởi Mars AI. Nội dung tóm tắt vẫn đang trong quá trình cập nhật và hoàn thiện về độ chính xác và đầy đủ.

MarsBit2025/12/06 18:10
Bản tin sáng Mars | Phí cơ sở blob của Ethereum tăng vọt gấp 15 triệu lần sau nâng cấp Fusaka

Máy bay không người lái, tiếng chim giả và bẫy kính vỡ: Malaysia đang bùng nổ một “cuộc truy quét Bitcoin” chưa từng có tiền lệ

Chính phủ Malaysia tăng cường trấn áp hoạt động khai thác bitcoin bất hợp pháp, sử dụng các công nghệ như máy bay không người lái và cảm biến để phát hiện và xử lý nhiều địa điểm khai thác, gây ra thiệt hại nghiêm trọng do trộm cắp điện.

MarsBit2025/12/06 18:10
Máy bay không người lái, tiếng chim giả và bẫy kính vỡ: Malaysia đang bùng nổ một “cuộc truy quét Bitcoin” chưa từng có tiền lệ

Giám đốc đầu tư của Bitwise: Đừng lo lắng vô cớ, MicroStrategy sẽ không bán bitcoin

Ngành công nghiệp tiền mã hóa确实存在 nhiều vấn đề đáng lo ngại, nhưng việc MicroStrategy bán bitcoin hoàn toàn không nằm trong số đó.

ForesightNews 速递2025/12/06 18:01
Giám đốc đầu tư của Bitwise: Đừng lo lắng vô cớ, MicroStrategy sẽ không bán bitcoin
© 2025 Bitget