Trojan Acecard: tấn công dịch vụ ngân hàng qua thiết bị di động Android

Nhóm Nghiên cứu chống phần mềm độc hại tại Kaspersky Lab vừa phát hiện trojan Acecard nhắm vào ngân hàng hoạt động trên hệ điều hành Android rất nguy hiểm, phần mềm này có khả năng tấn công người dùng trên gần 50 ứng dụng tài chính trực tuyến khác nhau và có thể phớt lờ đi giải pháp bảo mật của Google Play.

Trong Quý III 2015, nhận thấy sự gia tăng bất thường về số lượng các cuộc tấn công vào dịch vụ ngân hàng trên điện thoại di động tại Úc, các chuyên gia bảo mật Kaspersky Lab đã nghi ngờ và tìm ra nguyên nhân thủ phạm chính là trojan Acecard.

Gia đình trojan Acecard sử dụng hầu hết các chức năng hiện có của một phần mềm độc hại, từ đánh cắp tin nhắn văn bản và tin nhắn thoại của ngân hàng đến mã hóa ứng dụng windows chính thức với tin nhắn giả mạo mạo danh trang đăng nhập nhằm đánh cắp thông tin cá nhân và chi tiết tài khoản. Những phiên bản gần đây nhất trong gia đình Acecard có thể tấn công ứng dụng người dùng của 30 ngân hàng và hệ thống thanh toán. Khi những trojan này có khả năng mã hóa bất kì ứng dụng nào, số ứng dụng tài chính bị tấn công có thể còn cao hơn nữa.

Bên cạnh ứng dụng ngân hàng, Acecard còn có thể mã hóa những ứng dụng với cửa sổ giả mạo, như ứng dụng dịch vụ nhắn tin WhatsApp, Viber, Instagram, Skype; mạng xã hội VKontakte, Odnoklassniki, Facebook, Twitter; người dùng Gmail; ứng dụng PayPal trên điện thoại di động; Google Play và Google Music.

Phần mềm độc hại này bị phát hiện vào tháng 2/2014 nhưng trong một thời gian dài không có bất kì dấu hiệu hoạt động nào. Mọi đã thay đổi vào năm 2015 khi các nhà nghiên cứu tại Kaspersky Lab đã phát hiện số lượng lớn cuộc tấn công: từ tháng 5 – 12/2015, hơn 6.000 người dùng bị trojan này tấn công. Phần lớn họ sống tại Nga, Úc, Đức, Áo và Pháp.

Trong 2 năm quan sát, các nhà nghiên cứu tại Kaspersky Lab đã chứng kiến sự phát triển không ngừng của trojan này. Chúng có thêm 10 phiên bản mới, mỗi phiên bản sau lại có nhiều chức năng độc hại hơn phiên bản trước. 

Thiết bị di động thường bị lây nhiễm sau khi tải xuống một ứng dụng độc hại giả mạo một ứng dụng hợp pháp khác. Các phiên bản của Acecard thường được phát tán như Flash Player hoặc PornoVideo mặc dù những cái tên khác thỉnh thoảng cũng được sử dụng để giả mạo phần mềm hữu ích và phổ biến.

Nhưng đây không phải là cách duy nhất mà phần mềm độc hại này được phát tán. Vào 28/10/2015, các chuyên gia tại Kaspersky Lab đã phát hiện ra một phiên bản của trojan Acecard: Trojan-Downloader.AndroidOS.Acecard.b trên Google Play. Trojan được phát tán dưới vỏ bọc là một trò chơi. Khi phần mềm độc hại được cài đặt từ Google Play, người dùng chỉ thấy biểu tượng Adobe Flash Player trên màn hình desktop và không có bất kì dấu hiệu cho thấy một ứng dụng đã được cài đặt. 

Vậy ai là thủ phạm? Quan sát kĩ mã phần mềm độc hại, các chuyên gia Kaspersky Lab thiên về chiều hướng Acecard được tạo ra bởi cùng một nhóm tội phạm mạng đã tạo ra trojan TOR đầu tiên trên Android – Backdoor.AndroidOS.Torec.a và trojan mã hóa/mã độc tống tiền đầu tiên trên di dộng – Trojan-Ransom.AndroidOS.Pletor.a.

Bằng chứng cho sự việc này là những dòng mã giống nhau (tên phương pháp và loại) và việc sử dụng cùng máy chủ C&C. Điều này chứng tỏ Acecard do một nhóm tội phạm mạng đầy kinh nghiệm và quyền lực lập nên, có khả năng lớn là nói tiếng Nga.

Roman Unuchek, Nhà phân tích cấp cao phần mềm độc hại tại Kaspersky Lab Hoa Kỳ cảnh báo: “Nhóm tội phạm mạng này sử dụng gần như mọi phương pháp hiện có để lan rộng Acecard. Nó có thể được phát tán dưới vỏ bọc một chương trình, thông qua cửa hàng ứng dụng chính thức hoặc thông qua trojan khác. Một đặc điểm đặc biệt của phần mềm độc hại này là nó có thể mã hóa hơn 30 hệ thống ngân hàng và thanh toán cũng như phương tiện truyền thông đại chúng, tin nhắn và những ứng dụng khác. Sự kết hợp giữa chức năng của Acecard và các phương pháp phát tán khiến nó trở thành một trong những mối đe dọa nguy hiểm nhất hiện nay”.

Để đề phòng sự lây nhiễm, Kaspersky Lab khuyến cáo, không tải xuống hay cài đặt bất kì ứng dụng nào từ Google Play hoặc những nguồn không đáng tin cậy, không truy cập trang web hoặc click vào đường link khả nghi, cài đặt giải giáp bảo mật đáng tin cậy trên thiết bị di động, bảo đảm rằng cơ sở dữ liệu chống virus được cập nhật và hoạt động đúng cách.

Ô Lâu

Vive – hệ thống thực tế ảo hoàn chỉnh đầu tiên do HTC và Valve ra mắt

HTC hợp tác với Valve®, đã công bố phiên bản thương mại của hệ thống thực tế ảo hoàn chỉnh đầu tiên trên thế giới. Hệ thống mang tên Vive và bắt đầu cho đặt hàng từ 29/2 tới.

Gear 360, Gear VR tạo cú hích cuộc đua thực tế ảo

Với mức giá hấp dẫn công bố tại Việt Nam là 2,19 triệu đồng cùng nhiều thiết bị công nghệ hỗ trợ như máy quay Gear 360 mới công bố, Samsung đang là hãng được đánh giá cao trong cuộc đua về công nghệ thực tế ảo bắt đầu nóng lên của năm 2016.

Sạc đầy pin chỉ trong 15 phút với công nghệ mới của OPPO

OPPO vừa công bố tại MWC 2016 2 phát minh quan trọng của mình trong năm nay bao gồm Công nghệ sạc siêu nhanh VOOC (Super VOOC Flash Charge) sạc đầy pin cho điện thoại chỉ trong 15 phút và Công nghệ chống rung SmartSensor trên cảm biến ảnh

Intel “dọn đường” cho 5G phổ biến

Tại MWC 2016, tập đoàn Intel hôm nay đã công bố các kế hoạch hợp tác và ra mắt sản phẩm mới nhằm mục đích thiết lập nền tảng để xây dựng hệ thống mạng không dây 5G, với tiêu chí nhanh hơn, thông minh hơn và hiệu quả hơn.

Gear 360 sẽ thay đổi thế giới bằng xu hướng chia sẻ khác

Samsung Gear 360, chiếc camera 360 độ mới nhất vừa ra mắt ở MWC Barcelona sẽ giúp người dùng dễ dàng sáng tạo, xem và chia sẻ những trải nghiệm hình ảnh yêu thích nhất qua video và ảnh tĩnh. Với sự có mặt và tin tưởng của Mark Zuckerberg về tương lai tươi sáng của thực tế ảo trong thời gian gần, kết hợp với kính thực tế ảo Gear VR, Gear 360 sẽ tạo ra một xu hướng chia sẻ, tương tác mới có thể thay đổi thế giới.

Khi ông tổ sinh con cùng chúng ta

Nếu theo quan niệm nghề nào, cuộc chơi nào cũng có tổ thì Mark Elliot Zuckerberg (sinh 14/5/1984) là sơ tổ của Facebook. Nhưng vị này, khác các vị tổ truyền thống ở hai khía cạnh khá rõ ràng, chưa qua đời mà vẫn thành tổ – dù có thể bản thân không muốn; và sơ tổ hoàn toàn đong đếm được lượng “môn đồ” của mình. Ví dụ ở Việt Nam, giữa năm 2015, Facebook thống kê có hơn 20 triệu người dùng hàng ngày, với trung bình 2,5 giờ mỗi ngày. Còn theo Social One thì đến tháng 4/2015 tại Việt Nam đã có gần 30 triệu người dùng Facebook.

SEA Forum 2016, lời hứa một Đông Nam Á sáng tạo của Samsung

Diễn ra vào đầu tháng 2/2016, tại Malaysia, SEA Forum 2016 là cuộc trình diễn mang tính khẳng định về việc bám sát tính địa phương của thị trường Đông Nam Á, để tạo ra các sản phẩm và dịch vụ có thể thay đổi đời sống người dùng theo hướng sáng tạo và tiện ích hơn.

Khi mỗi chiếc máy tính là một thi sĩ

Một câu chuyện viễn tưởng của Nga kể rằng để tránh việc phải mang nhiều sách lên tàu du hành vũ trụ, các nhà khoa học đã chế ra một chiếc hộp, bỏ vào đó 3.000 từ, cứ mỗi lần lắc chiếc hộp, các chữ lại tự sắp xếp thành một câu chuyện khác. Một phần mềm Việt Nam đã khiến điều viễn tưởng ấy thành thật, chỉ cần nêu chủ đề, mỗi ý, mỗi từ của bạn sẽ được máy tính và phần mềm biến thành những bài thơ nhiều phong cách.

Bộ 3 bảo mật Kaspersky 2016 đã sẵn sàng cho người dùng

Bắt đầu từ ngày mai (16/1/2016), khách hàng có thể nâng cấp phần mềm bảo mật Kaspersky phiên bản mới 2016 bằng cách download từ www.kaspersky.vn – hãng Kaspersky Lab và công ty Nam Trường Sơn – nhà phân phối các sản phẩm bảo mật Kaspersky tại Việt Nam vừa cho biết.

Bosch ra phần mềm quản lý video tương thích thiết bị các hãng khác

Bộ phận Hệ thống An ninh Bosch vừa ra mắt phần mềm quản lý video chuyên dụng (Video Management System – VMS) phiên bản 6.0 với nhiều tính năng mới và tiện dụng tương thích với thiết bị ghi hình và lưu trữ của các hãng khác và các giải pháp phần cứng, phần mềm như thiết bị ghi hình treo tường, tính năng phân tích hình ảnh..