Australia cảnh báo ứng dụng ngân hàng trên điện thoại là mục tiêu tin tặc
Công ty bảo vệ kỹ thuật số ESET đã phát hiện phần mềm độc hại có tên Android/Spy.Agent.SI. Đây là một phiên bản nhái các ứng dụng đăng nhập vào ngân hàng trên màn hình điện thoại.
Khi người sử dụng Android đăng nhập tài khoản qua phần mềm nhái này, thông tin ngân hàng sẽ bị đánh cắp và hệ thống bảo vệ an ninh bị ngăn chặn.
Chuyên gia Nick FitzGerald của ESET cho biết phần mềm gián điệp này rất nguy hiểm mặc dù chưa lan rộng. Đây là một kiểu tấn công vào các hệ thống xác nhận kép, hiện đang được sử dụng ngày một phổ biến trên các ứng dụng ngân hàng như một cơ chế để bảo vệ khách hàng khỏi bị đánh cắp thông tin.
Các ngân hàng lớn có nguy cơ bị ảnh hưởng là Commonwealth, Westpac, National Australia Bank và ANZ.
Phần mềm độc hại được thiết kế bắt chước 20 phần mềm ứng dụng ngân hàng sử dụng trên điện thoại ở Australia, New Zealand, Thổ Nhĩ Kỳ và có thể mô phỏng màn hình đăng nhập của Paypal, Skype, Ebay và Whatsapp.
Phần mềm này chặn tên đăng nhập và mật khẩu hoặc số tài khoản và mật khẩu của người sử dụng khi họ đăng nhập hệ thống.
Sau đó, nếu ngân hàng sử dụng hệ thống xác nhập kép để gửi một mã số thông qua tin nhắn tới điện thoại của người đăng ký tài khoản đang đăng nhập, phần mềm này sẽ chặn tin nhắn và gửi nội dung này tới cho tin tặc.
Kiểu tấn công trên chưa nhiều nhưng nguy hiểm ở chỗ tin tặc đang nhằm vào cơ chế xác nhận kép được các ngân hàng sử dụng phổ biến.
Theo một quan chức của Google, những người sử dụng điện thoại hệ điều hành Android không nên tải bất cứ phần mềm ứng dụng nào từ Internet, chỉ tải ứng dụng từ các trang nguồn đáng tin cậy.
Ngân hàng Commonwealth Bank cũng khuyến cáo như vậy và đề nghị khách hàng nên xem xét kỹ tất cả các ứng dụng mà họ tải về và tránh cài đặt ứng dụng từ các kết nối khác.
Chuyên gia FitzGerald nêu rõ điều quan trọng nhất là người dùng không được bỏ chức năng đảm bảo an toàn được lập cho điện thoại thông minh sử dụng Android.
Mặc định, các thiết bị Android chỉ cho phép người dùng tải ứng dụng từ Google Play và không cho phép tải từ những nguồn khác.
Có nghĩa là phần mềm độc hại không thể cài vào điện thoại của bạn theo cách thông thường trừ khi người sử dụng loại bỏ chương trình bảo vệ này./.
Tin liên quan
-
Kinh tế Thế giới
Bộ Quốc phòng Mỹ tuyển dụng tin tặc
19:00' - 03/03/2016
Bộ Quốc phòng Mỹ đang tìm kiếm những tin tặc (hacker) hàng đầu để tấn công vào hệ thống mạng của Lầu Năm Góc.
-
Kinh tế Thế giới
Nhật Bản: Nhiều trang web chính phủ bị tin tặc tấn công
15:19' - 01/02/2016
Nhật Bản cho biết nhiều trang web của các cơ quan chính phủ và Hạ viện nước này đã bị tê liệt trong một khoảng thời gian nhất định kể từ đêm 31/1, và nhiều khả năng do tấn công.
-
Kinh tế Việt Nam
Tin tặc đánh cắp thông tin 5 triệu khách hàng của VTech
17:19' - 01/12/2015
Tin tặc đã bị tấn công mạng nội bộ và đánh cắp thông tin cá nhân của khoảng 5 triệu khách hàng tại VTech- một công ty sản xuất đồ chơi điện tử và tài liệu giáo dục trẻ em hàng đầu thế giới.
Tin cùng chuyên mục
-
Tài chính & Ngân hàng
Thị trường tiền tệ phản ứng thế nào trước quyết định của ông Donald Trump?
06:30'
Nhà phân tích Felix Ryan tại ngân hàng ANZ cho biết phản ứng hiện tại có thể dẫn đến sự điều chỉnh ngắn hạn của đồng USD nếu lợi suất trái phiếu Mỹ giảm.
-
Tài chính & Ngân hàng
Tại sao đồng won lại yếu thế trước sức mạnh của đồng USD?
09:43' - 25/11/2024
Các nhà phân tích và cơ quan quản lý ngoại hối hiện dự đoán rằng giá trị đồng won Hàn Quốc có thể vẫn yếu trong nhiều tháng tới và tỷ giá 1.400 won đổi 1 USD có thể trở thành "mức bình thường mới".
-
Tài chính & Ngân hàng
Thành lập tổ công tác ngành thuế hỗ trợ trực tiếp các sàn thương mại điện tử
17:25' - 24/11/2024
Ngành thuế cần thành lập ngay Tổ công tác hỗ trợ cung cấp thông tin từ các sàn thương mại điện tử để hỗ trợ trực tiếp các sàn thương mại điện tử.
-
Tài chính & Ngân hàng
Vietcombank mở cửa ngoài giờ hành chính phục vụ khách hàng cập nhật sinh trắc học
08:03' - 24/11/2024
Vietcombank sẽ mở cửa các điểm giao dịch ngoài giờ hành chính từ nay đến hết ngày 15/1/2025 để phục vụ khách hàng cập nhật thông tin sinh trắc học và thông tin giấy tờ tùy thân.
-
Tài chính & Ngân hàng
Nhà đầu tư chuyển sang tiền điện tử, thị trường chứng khoán ảm đạm
07:48' - 23/11/2024
Thị trường chứng khoán Hàn Quốc đang mất đà vì tình trạng thiếu thanh khoản và sự suy giảm niềm tin của nhà đầu tư đè nặng lên hoạt động giao dịch.
-
Tài chính & Ngân hàng
Đồng USD duy trì sát mức cao nhất trong 13 tháng
15:39' - 22/11/2024
Trong phiên 22/11, đồng USD vẫn ở sát mức cao nhất trong 13 tháng khi các nhà đầu tư đánh giá về lộ trình lãi suất của Cục Dự trữ liên bang Mỹ (Fed).
-
Tài chính & Ngân hàng
Thái Lan lên kế hoạch hoãn thanh toán lãi trong 3 năm với các khoản nợ xấu
09:18' - 22/11/2024
Bộ Tài chính Thái Lan đã ấn định ngày cắt hạn cho các khoản nợ xấu là ngày 31/10/2024, để ngăn chặn các tài khoản mới cố tình vỡ nợ nhằm tham gia chiến dịch.
-
Tài chính & Ngân hàng
Bitcoin nối dài đà tăng, tiến sát ngưỡng 100.000 USD
22:16' - 21/11/2024
Đà tăng của Bitcoin vẫn chưa có dấu hiệu dừng lại khi đồng tiền điện tử này đã vượt qua mốc 98.000 USD trong ngày 21/11.
-
Tài chính & Ngân hàng
Ngân hàng trung ương Nga có thể giảm lãi suất vào năm 2025
16:10' - 21/11/2024
Thống đốc Ngân hàng trung ương Nga Elvira Nabiullina không loại trừ việc giảm dần lãi suất cơ bản vào năm 2025 nếu lạm phát chậm lại và không có cú sốc mới bên ngoài.