Chỉ trong vòng 4 tháng, một Trojan ngân hàng đã âm thầm xâm nhập thiết bị Android của hơn 318.000 người dùng.
Người dùng trình duyệt Chrome trên Android đang gặp nguy hiểm. - Ảnh: Đức Thiện
Các chuyên gia Kaspersky Lab vừa phát hiện một biến thể của Trojan ngân hàng di động lẩn trốn trên Google AdSense: Svpeng. Khoảng 318.000 người dùng Android đã bị phát hiện nhiễm Svpeng từ giữa tháng 7-2016 đến nay, tỷ lệ nhiễm cao nhất là 37.000 nạn nhân trong một ngày.
Những kẻ tấn công đánh cắp thông tin thẻ ngân hàng và dữ liệu cá nhân như danh bạ và lịch sử cuộc gọi đã lợi dụng lỗi trong Google Chrome dành cho Android.
Cuộc tấn công bắt đầu bằng quảng cáo đặt trên Google AdSense. Quảng cáo xuất hiện một cách bình thường trên những trang web không nhiễm độc, Trojan chỉ tải khi người dùng truy cập web bằng trình duyệt Chrome trên thiết bị Android. Svpeng giả dạng dưới hình thức bản cập nhật trình duyệt quan trọng hoặc ứng dụng phổ biến để khiến người dùng tin và chấp nhận cài đặt.
Khi phần mềm độc hại đã được khởi chạy, nó sẽ xuất hiện trong danh sách các ứng dụng đã được cài đặt và yêu cầu người dùng cấp quyền quản trị. Điều này khiến việc phát hiện phần mềm độc hại trở nên khó khăn hơn.
Trojan ngân hàng trên di động Svpeng được thiết kế để đánh cắp thông tin thẻ ngân hàng. Không những vậy, nó còn thu thập lịch sử cuộc gọi, tin nhắn thông thường và tin nhắn đa phương tiện, đánh dấu trang trên trình duyệt và danh bạ.
Theo đặc tính phân bổ của phần mềm độc hại thì hàng triệu trang web trên toàn cầu đang gặp nguy hiểm khi rất nhiều trang web sử dụng AdSense để hiển thị quảng cáo.
Khi phát hiện ra lỗi, Kaspersky Lab cho biết đã ngay lập tức thông báo cho Google. Bản vá lỗi sẽ được cập nhật trong phiên bản Google Chrome cho Android sắp tới.
Kaspersky Lab khuyên người dùng cập nhật phiên bản mới nhất cho trình duyệt Chrome trên Android, cài đặt giải pháp bảo mật hiệu quả và biết những công cụ và thủ thuật mà phần mềm độc hại dùng nhằm lừa chúng ta cài đặt phần mềm độc hại và đồng ý cấp quyền truy cập thiết bị.
Đồng hành cùng khách hàng trong những chuyến xuất ngoại cuối năm, Viettel tăng tới 50% lưu lượng data Roaming tại Hàn Quốc và Trung Quốc với mức giá không đổi.
Samsung khuyến nghị người dùng nên cập nhật thiết bị của mình bằng các bản cập nhật phần mềm mới nhất nếu khả dụng để tránh bị tin tặc truy cập trái phép.
Báo cáo 'The Connected Consumer' Quý III/2024 mới nhất của Decision Lab công bố Zalo tiếp tục giữ vị trí số 1 các nền tảng nhắn tin tại Việt Nam về tỷ lệ sử dụng, mức độ yêu thích.
Dù chưa có tin đồn xác thực, ảnh chụp mô hình của iPhone SE 4 cho thấy có khả năng mẫu iPhone giá rẻ có thêm phiên bản màn hình lớn với kích thước 6,7 inch.
Trong cảnh báo mới phát ra, Cục An toàn thông tin (Bộ TT&TT) lưu ý các cơ quan, tổ chức, doanh nghiệp tại Việt Nam rà soát, xác định hệ thống bị ảnh hưởng bởi 9 lỗ hổng bảo mật mới trong các sản phẩm của Microsoft.
YouTube đang thử nghiệm loại bỏ bộ đếm thời gian hình tròn hiển thị trước khi người dùng nhấn nút bỏ qua quảng cáo trên cả phiên bản máy tính và di động.
Thiết bị của người dùng tại nhiều khu vực ở Hà Nội, TP HCM và một số tỉnh thành bất ngờ bắt được sóng 5G, dù công nghệ kết nối này chưa triển khai chính thức.
Dự luật Quảng cáo sửa đổi quy định cụ thể trách nhiệm của người chuyển tải sản phẩm quảng cáo, đồng thời thắt chặt thẩm định để ngăn chặn việc lừa dối người tiêu dùng.
Các công ty luôn tìm cách nhồi nhét chức năng lên màn hình cảm ứng. Tuy nhiên, nút bấm, núm xoay đang dần trở lại trên các thiết bị như ôtô, smartphone, bao gồm cả iPhone.