Cảnh báo: Bản cập nhật Chrome giả mạo cài cắm phần mềm độc hại Brokewell, rút tiền tài khoản

Chủ sở hữu Android sử dụng Chrome có lý do để lo lắng khi một mối đe dọa mạng mới có thể truy cập vào tài khoản ngân hàng của họ và rút tiền từ đó.

Mối đe dọa mới có tên Brokewell có thể bị nhầm lẫn là một bản cập nhật ứng dụng. Sau khi tải xuống, các tác nhân độc hại có quyền truy cập vào toàn bộ điện thoại di động của người dùng, bao gồm cả tài khoản ngân hàng.

Brokewell trông rất giống với bản cập nhật Chrome gốc và khiến việc phát hiện sự khác biệt có thể là nhiệm vụ khó khăn, ít nhất dựa vào ảnh chụp màn hình mà ThreatFabric thu được. Vì vậy, người dùng Android được khuyến nghị đặc biệt cẩn thận với các bản cập nhật họ thực hiện.

Trong thực tế, Brokewell được ghi nhận sử dụng phương pháp tấn công lớp phủ. Về cơ bản, điều này mô tả về việc các tác nhân phần mềm độc hại phủ một màn hình giả lên một ứng dụng được cho là đáng tin cậy, từ đó cho phép tin tặc có được thông tin truy cập bí mật của người dùng. Sau khi kiểm soát những thông tin này, chúng có thể thực hiện vô số khả năng.

Cảnh báo: Bản cập nhật Chrome giả mạo cài cắm phần mềm độc hại Brokewell, rút tiền tài khoản - 2 1
Thông báo cập nhật Chrome thật (trái) và giả mạo (phải) nhằm cài phần mềm độc hại Brokewell

Để tấn công các thiết bị khác nhau, tin tặc có thể thực hiện điều đó từ xa, chẳng hạn chúng có thể nhấp vào bất kỳ điểm nào trên màn hình. Đáng lo ngại nhất với Brokewell là nó có thể không bị phát hiện ngay lập tức – vốn là cách giúp mọi người nhanh chóng phát hiện một phần mềm hoạt động đáng ngờ. Nguyên nhân vì chúng giả là một bản cập nhật hoàn toàn hợp pháp và an toàn cho người dùng, có nghĩa nhiều người dùng thực hiện cập nhật mà không nghĩ rằng đó có thể là một tác nhân bất chính.

Do đó, ranh giới giữa đâu là virus và đâu là đáng tin cậy ngày càng khó xác định, vì vậy người dùng nên chú ý hơn bất cứ khi nào có bản cập nhật thiết bị diễn ra.

Có thể bạn quan tâm
Giả mạo website Bộ TT&TT để lừa người dân cài ứng dụng chứa mã độc

Khi truy cập vào trang web ‘vietgcv [.] cc’ giả mạo website Bộ TT&TT, người dùng bị dụ cài ứng dụng có chứa mã độc. Ứng dụng này cho phép đối tượng lừa đảo chiếm quyền điều khiển điện thoại và đánh cắp thông tin, tài sản.

Đang xét xử vụ chống độc quyền: Google trả 20 tỷ USD cho Apple để đặt công cụ tìm kiếm mặc định trên Safari

Một tài liệu xét xử chống độc quyền mới nhất do Bộ Tư pháp Mỹ (DOJ) công bố cho thấy Google đã trả Apple số tiền 20 tỷ USD vào năm 2022 để Google là công cụ tìm kiếm mặc định của Safari trên iPhone, iPad và Mac.

Ra mắt Tiangong, robot hình người chạy điện đạt 6 km/h đầu tiên thế giới

Trung Quốc vừa ra mắt “Tiangong” (Thiên Cung): Robot hình người chạy hoàn toàn bằng điện, có khả năng chạy với tốc độ 6 km/h đầu tiên thế giới.

Tại sao AI lại đắt đến vậy?

Việc thúc đẩy các mô hình AI lớn hơn, cũng như cần nhiều chip và trung tâm máy chủ dữ liệu hơn để hỗ trợ xây dựng chúng đang đẩy chi phí trong các công ty công nghệ lên cao.

Các nhà mạng lớn của Mỹ bị phạt gần 200 triệu USD vì bán dữ liệu vị trí khách hàng

Sau khi điều tra, Ủy ban Truyền thông Liên bang Mỹ (Federal Communications Commission, viết tắt là FCC) đã áp dụng mức phạt tập thể 196 triệu USD đối với các nhà mạng lớn, do họ đã chia sẻ trái phép dữ liệu vị trí của khách hàng. Hành động này nêu bật lập trường quan trọng trong việc bảo vệ quyền riêng tư của người tiêu dùng.

Apple xóa 3 ứng dụng khỏi App Store vì có thể tạo ảnh khiêu dâm bằng AI

Không lâu sau thông tin về công cụ AI của Huawei Pura 70 có thể cởi đồ khỏi hình ảnh được đưa ra, Apple cũng có động thái nhắm vào các ứng dụng tương tự trên App Store.

iTel – nhà mạng di động MVNO kỷ niệm 5 năm có mặt tại Việt Nam kèm chương trình ưu đãi

Ngày 25/4/2024, nhân dịp kỷ niệm 5 năm thành lập, iTel giới thiệu chương trình ưu đãi đặc biệt nhằm tri ân khách hàng mang tên “Hi5! Đập tay trúng quà ngay!” với 100.000 phần quà, trong đó giải đặc biệt giá trị cao nhất là 1 lượng vàng 9999.

iPhone ngày càng khó thở ở thị trường Trung Quốc

Dữ liệu mới nhất do IDC công bố cho biết, trong quý đầu tiên, Honor, Huawei và Oppo dẫn đầu với thị phần lần lượt là 17,1%, 17,0% và 15,7%, trở thành ba hãng dẫn đầu thị phần smartphone Trung Quốc.

Quỹ Hy Vọng ký kết tài trợ dự án Hành trình tham quan lịch sử chiến dịch Điện Biên Phủ

Mới đây tại văn phòng Đại sứ quán Pháp tại Việt Nam, Chủ tịch HĐQT Tập đoàn FPT, Ủy viên Hội đồng Quản lý Quỹ Hy Vọng – ông Trương Gia Bình đã ký kết thỏa thuận tài trợ Dự án “Hành trình tham quan lịch sử chiến dịch Điện Biên Phủ” cùng ông Olivier Brochet – Đại sứ đặc mệnh toàn quyền Cộng hòa Pháp tại Việt Nam.

Đánh cắp và mã hóa dữ liệu rồi tống tiền kép – mối đe doạ của các tổ chức khu vực Đông Nam Á

Trong năm 2023, Kaspersky đã ngăn chặn tổng cộng 287.413 cuộc tấn công ransomware (mã độc tống tiền) nhắm vào các tổ chức trong khu vực Đông Nam Á. Đã có sự chuyển dịch trong cách thức hoạt động của các tội phạm mạng.