Thursday, August 29, 2019

Cảnh sát Nga triệt phá băng nhóm tung mã độc Android

Nhóm tội phạm mạng TipTop bị cảnh sát Nga bắt vì tung mã độc khiến 800.000 smartphone bị lây nhiễm kể từ 2015.

Theo Group-IB, công ty an ninh mạng hỗ trợ cảnh sát Nga truy tìm các thành viên của TipTop, nhóm tin tặc này đã tìm cách mua hoặc thuê lại trojan Android từ diễn đàn hacker ngầm hoặc darkweb, sau đó tạo các phần mềm giả ứng dụng nổi tiếng nhằm dụ dỗ người dùng tải về.

Gần một triệu smartphone Android tại Nga đã bị nhóm TipTop tấn công.

Gần một triệu smartphone Android tại Nga đã bị nhóm TipTop tấn công.

Mã độc mà TipTop thường sử dụng có tên Hqwar (Agent.BID), một trojan có khả năng đọc tin nhắn trên thiết bị lây nhiễm, ghi âm cuộc gọi và thực hiện các lệnh USSD. Tuy nhiên, chức năng chính của nó là tạo màn hình đăng nhập giả của các ứng dụng ngân hàng, sau đó đánh cắp thông tin mà nạn nhân nhập vào.

Group-IB cho biết, TipTop sử dụng Hqwar từ 2015 nhưng tạm ngừng vào 2016 để chuyển sang các phần mềm độc hại khác, như Asacub (Honli), Cron hay CatsElite (MarsElite). Tuy nhiên, nhóm tội phạm sau đó dùng trở lại mã độc này, đồng thời kết hợp với hai trojan khác mang tên Lokibot và Marcher để tăng khả năng tấn công.

Mỗi ngày, TipTop có thể kiếm về 1.500 đến 10.500 USD từ việc lừa người dùng tải phần mềm độc hại và đánh cắp dữ liệu của họ.

Năm 2017, Kaspersky đã xếp Hqwar là mã độc Android phổ biến thứ tư. Một năm sau, hãng bảo mật này cho biết Hqwar là một trong những nhân tố khiến số lượng trojan nhằm vào ngân hàng tăng vọt.

Cũng theo Group-IB, mục tiêu tấn công của TipTop chủ yếu nhằm vào người dùng Nga. Trong khi đó, cảnh sát Nga đánh giá đây là vụ triệt phá lớn nhất liên quan đến một băng nhóm chuyên tấn công bằng mã độc trên thiết bị di động, sau đường dây phát tán mã độc Cron hồi 2017.

Bảo Lâm (theo Zdnet)

Related Posts:

  • Bộ ba smartphone màn hình 'khổng lồ' đọ dángBa model này đều có camera trước dạng trượt, trong đó Galaxy A80 (trái) sử dụng camera với cơ cấu xoay trượt, Reno 10x Zoom (phải) có dạng vây cá tích hợp đèn trợ sáng còn Y9 Prime 2019 (trái) dạng pop-up đơn giản, giống các … Read More
  • Huawei dự định sa thải hàng trăm nhân viên MỹFuturewei Technologies, công ty con của Huawei ở Mỹ, được cho là đang chuẩn bị cho nghỉ việc hàng loạt nhân viên. Theo Wall Street Journal, hoạt động kinh doanh của Huawei tại Mỹ gặp nhiều khó khăn sau khi chính phủ nước này… Read More
  • 5 smartphone công nghệ nổi bật về Việt Nam tháng 7Oppo Reno và Reno 10x Zoom Edition Reno là dòng smartphone mới của Oppo với hai phiên bản khác nhau. Phiên bản cao cấp hơn, Reno 10x Zoom Edition, thuộc nhóm smartphone Android mạnh nhất hiện nay với chip Snapdragon 855 giống… Read More
  • Công ty Trung Quốc dùng AI để tìm chó lạcBằng cách chụp ảnh mũi của con chó, ứng dụng sử dụng công nghệ trí tuệ nhân tạo (AI) có thể giúp xác định chủ nhân của con vật. Megvii, công ty khởi nghiệp được biết đến là nhà cung cấp phần mềm nhận diện khuôn mặt cho chính… Read More
  • Facebook, Instagram ngày càng kém ổn địnhTỷ lệ "sập" với hai mạng xã hội này tăng cao so với trước cũng như các đối thủ, gây ảnh hưởng tới hàng tỷ người dùng. Thống kê của DownDetector, website chuyên ghi nhận sự cố của các dịch vụ Internet, cho thấy thời gian ngừn… Read More

0 comments:

Post a Comment

 

Cho Dien Tu / Mua Hang Online Uy Tin / Nguoi Noi Tieng / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Idol Viet Nam / Dang Rao Vat / Tin Tuc Sao Viet / Trang Rao Vat / Thuong Hieu Ca Nhan / Nguoi Noi Tieng Phim

/ Kiem Tien Tren Mang