213
/
139115
Phát hiện chợ phần mềm độc hại nhắm đến thiết bị di động
phat-hien-cho-phan-mem-doc-hai-nham-den-thiet-bi-di-dong
news

Phát hiện chợ phần mềm độc hại nhắm đến thiết bị di động

Thứ 4, 07/12/2022 | 10:46:00
2,128 lượt xem

Thị trường phần mềm độc hại trên di động lớn nhất thuộc mạng Darknet đang là mối đe dọa người dùng trên toàn thế giới.

Theo The Hacker News, các nhà nghiên cứu an ninh mạng tại Resecurity đã công bố thị trường phần mềm độc hại đã xuất hiện InTheBox, được thiết kế để phục vụ riêng cho những kẻ vận hành trên thiết bị di động.

Tác giả đứng sau cửa hàng dành cho tội phạm này được cho là đã mở nó từ tháng 1.2020. InTheBox đã cung cấp hơn 400 nội dung độc hại nhắm vào nền tảng web, được nhóm theo khu vực địa lý để các khách hàng đang tìm cách thực hiện các cuộc tấn công của họ có thể tìm mua được.

Resecurity nói những tính năng tự động hóa giúp người mua tạo ra các đơn đặt hàng để nhận "web injection", từ đó triển khai phần mềm độc hại trên thiết bị di động. InTheBox có lẽ là lớn và duy nhất trong danh mục cung cấp nội dung web chất lượng cao cho các loại phần mềm độc hại di động phổ biến.

"Web injection" là các gói được sử dụng trong malware tài chính, trong đó hacker khai thác các lỗ hổng bảo mật hoặc các chức năng của trình duyệt web để phân phát mã HTML hoặc JavaScript độc hại dưới dạng lớp phủ. Điều này nhằm lừa đảo và khai thác thông tin khi nạn nhân chạy các ứng dụng ngân hàng, tiền điện tử, email hoặc ứng dụng mạng xã hội.

Những mẫu "web injection" giả dạng các dịch vụ để dẫn dụ người dùng nhập các thông tin nhạy cảm CHỤP MÀN HÌNH

Các trang này thường giống với website đăng nhập ngân hàng và nhắc người dùng nhập dữ liệu riêng tư như thông tin đăng nhập, dữ liệu thẻ thanh toán, số an sinh xã hội... sau đó được sử dụng để xâm phạm tài khoản ngân hàng và thực hiện hành vi lừa đảo đến nạn nhân.

InTheBox có thể truy cập được qua mạng ẩn danh Tor và quảng cáo nhiều mẫu "web injection" để bán, với danh sách chỉ có thể truy cập sau khi khách hàng được quản trị viên xem xét và tài khoản được kích hoạt.

Công ty an ninh mạng có trụ sở tại California cho biết có một số trojan ngân hàng Android được hỗ trợ thông qua dịch vụ này bao gồm Alien, Cerberus, ERMAC (MetaDroid), Hydra và Octo.

Trước đó, công ty bảo mật Cyble cũng tiết lộ một hoạt động phần mềm độc hại dưới dạng dịch vụ (MaaS) có tên DuckLogs, được bán trên thị trường với giá 69,99 USD để truy cập trọn đời, mang lại cho những kẻ lừa đảo khả năng thu thập thông tin nhạy cảm, chiếm quyền điều khiển các giao dịch tiền điện tử và điều khiển máy từ xa.

Theo Loan Chi/ Thanh Niên

https://thanhnien.vn/phat-hien-cho-phan-mem-doc-hai-nham-den-thiet-bi-di-dong-post1529307.html

  • Từ khóa

Giáo dục trong kỷ nguyên AI, từ sử dụng đến làm chủ công nghệ

Việc đưa trí tuệ nhân tạo (AI) vào trường học đã được thí điểm trong năm học 2025-2026 và định hướng triển khai đại trà từ năm học 2026–2027. Nhìn lại...
17:00 - 08/09/2026
333 lượt xem

Những phụ kiện USB từng nổi tiếng nay trở thành dĩ vãng

Từng được xem là biểu tượng của kỷ nguyên máy tính cá nhân, nhiều phụ kiện USB nổi tiếng nay đã bị công nghệ hiện đại thay thế hoàn toàn.
10:22 - 03/09/2026
99 lượt xem

Điều cần biết khi muốn dùng bộ sạc smartphone cho laptop

Sạc smartphone cho laptop giúp giảm số bộ sạc phải mang theo, nhưng cáp và công suất cũng cần được kiểm tra.
08:18 - 03/09/2026
83 lượt xem

Nguyên nhân bất ngờ khiến ổ cứng bỗng dưng hoạt động chậm chạp

Tình trạng ổ cứng chạy chậm chạp không chỉ gây đơ lag hệ thống mà còn có thể là dấu hiệu cảnh báo phần cứng sắp hỏng hoàn toàn.
15:02 - 02/09/2026
97 lượt xem

Bảo vệ dữ liệu cá nhân: Yêu cầu cấp thiết từ thực tiễn

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, dữ liệu cá nhân không chỉ gắn với quyền riêng tư của mỗi người mà còn trở thành tài nguyên quan trọng đối...
15:05 - 02/09/2026
101 lượt xem
pixel