Cảnh báo: 280 ứng dụng Android giả mạo chuyên đánh cắp ví tiền điện tử

280 ứng dụng Android giả mạo được sử dụng để đánh cắp ví tiền điện tử đã được phát hiện.

Các nhà nghiên cứu tại McAfee vừa phát hiện 280 ứng dụng Android giả mạo được sử dụng để truy cập trái phép vào ví tiền điện tử của người dùng.

Phần mềm độc hại này ẩn mình dưới vỏ bọc các ứng dụng ngân hàng, chính phủ, giải trí và tiện ích, sau đó được phát tán qua tin nhắn lừa đảo hoặc mạng xã hội. Khi được cài đặt, chúng sẽ yêu cầu quyền truy cập vào nhiều thông tin nhạy cảm như danh bạ, tin nhắn SMS, ảnh và thông tin thiết bị, từ đó đánh cắp cụm từ ghi nhớ (mnemonic phrase) dùng để khôi phục ví tiền điện tử.

Cảnh báo: 280 ứng dụng Android giả mạo chuyên đánh cắp ví tiền điện tử - 1

Phát hiện 280 ứng dụng Android giả mạo chuyên đánh cắp tiền ảo.

Cụm từ ghi nhớ thường bao gồm 12-24 từ và người dùng thường có thói quen chụp ảnh màn hình để lưu trữ, tạo cơ hội cho phần mềm độc hại này sử dụng công nghệ ORC để hoạt động. Việc mất cụm từ ghi nhớ đồng nghĩa với việc mất toàn bộ quyền truy cập vào ví tiền điện tử và các tài sản kỹ thuật số bên trong.

Các chuyên gia bảo mật khuyến cáo người dùng cần thận trọng khi cài đặt ứng dụng, đặc biệt là từ các nguồn không chính thức. Không nên cấp quyền truy cập không cần thiết cho ứng dụng và nên sử dụng phần mềm bảo mật để bảo vệ thiết bị.

McAfee cho biết có ít nhất 5 nạn nhân đã bị mất tiền điện tử vì các ứng dụng giả mạo này. Đây là một lời cảnh tỉnh cho tất cả người dùng Android, đặc biệt là những người đang sử dụng ví tiền điện tử.

Thanh Phong - BGR

Tin liên quan

Tin mới nhất

Yên tăng tốc sau cảnh báo cứng rắn từ Ngân hàng Trung ương Nhật Bản

Yên tăng tốc sau cảnh báo cứng rắn từ Ngân hàng Trung ương Nhật Bản

Đồng yên Nhật tăng trở lại sau phát tín hiệu cứng rắn từ Thống đốc Ngân hàng Trung ương Nhật Bản (BOJ) Kazuo Ueda về khả năng nâng lãi suất ngay trong tháng 12. Trong khi đó, đồng USD suy yếu khi giới đầu tư gia tăng đặt cược vào một đợt cắt giảm lãi suất của Cục Dự trữ Liên bang Mỹ (Fed). Tháng 12 được xem là thời điểm quyết định đối với cả hai đồng tiền chủ chốt của thế g

Lễ đón trọng thể Tổng Bí thư Tô Lâm và Phu nhân tại Thủ đô Viêng Chăn (Lào)

Lễ đón trọng thể Tổng Bí thư Tô Lâm và Phu nhân tại Thủ đô Viêng Chăn (Lào)

Theo đặc phái viên TTXVN, sáng 1/12, Lễ đón chính thức Tổng Bí thư Tô Lâm và Phu nhân Ngô Phương Ly cùng Đoàn đại biểu cấp cao Việt Nam thăm cấp Nhà nước Cộng hòa Dân chủ Nhân dân Lào, dự Lễ kỷ niệm 50 năm Quốc khánh nước Cộng hòa Dân chủ Nhân dân Lào và đồng chủ trì Cuộc gặp cấp cao giữa Đảng Cộng sản Việt Nam và Đảng Nhân dân Cách mạng Lào diễn ra trọng thể tại Phủ Chủ tị

Gã khổng lồ thương mại điện tử bị điều tra sau vụ rò rỉ dữ liệu 33,7 triệu người dùng

Gã khổng lồ thương mại điện tử bị điều tra sau vụ rò rỉ dữ liệu 33,7 triệu người dùng

Coupang – “gã khổng lồ” thương mại điện tử lớn nhất Hàn Quốc – đang đối mặt với cuộc điều tra quy mô lớn sau khi dữ liệu của 33,7 triệu khách hàng bị rò rỉ. Sự cố làm dấy lên lo ngại nghiêm trọng về an ninh mạng, khi thông tin cá nhân của gần như toàn bộ người dùng nền tảng này bị lộ.