Các họ mã độc Android nhắm vào ứng dụng ngân hàng, crypto từ 800+ với tỷ lệ phát hiện gần như bằng 0: Zimperium

Tin tức Cổng, ngày 25 tháng 4 — Công ty an ninh mạng Zimperium đã xác định bốn họ mã độc đang hoạt động—RecruitRat, SaferRat, Astrinox và Massiv—nhắm vào hơn 800 ứng dụng trên các lĩnh vực ngân hàng, tiền mã hóa và mạng xã hội. Các chiến dịch sử dụng các kỹ thuật chống phân tích tiên tiến và can thiệp APK ở mức cấu trúc để duy trì tỷ lệ phát hiện gần như bằng 0 trước các cơ chế bảo mật truyền thống dựa trên chữ ký.

Kẻ tấn công sử dụng các trang web lừa đảo, lời mời làm việc gian dối, cập nhật phần mềm giả mạo, các trò lừa qua tin nhắn văn bản và các mồi nhử quảng cáo để lừa người dùng cài đặt các ứng dụng Android độc hại. Khi đã cài đặt, phần mềm độc hại yêu cầu quyền Trợ năng để ẩn biểu tượng ứng dụng, chặn các nỗ lực gỡ cài đặt, đánh cắp mã PIN và mật khẩu thông qua các màn hình khóa giả mạo, chặn/thu thập mã OTP, ghi lại màn hình thiết bị theo thời gian thực và phủ các trang đăng nhập giả mạo lên các ứng dụng ngân hàng hoặc crypto hợp pháp.

Các cuộc tấn công phủ (overlay) là cốt lõi của chiến lược thu thập thông tin đăng nhập. Phần mềm độc hại giám sát ứng dụng đang ở nền trước bằng Dịch vụ Trợ năng và phát hiện khi nạn nhân mở một ứng dụng tài chính, sau đó tải về một đoạn mã HTML độc hại và phủ nó lên giao diện hợp pháp để tạo ra một lớp vỏ lừa đảo thuyết phục.

Các chiến dịch sử dụng liên lạc HTTPS và WebSocket để hòa trộn lưu lượng độc hại với hoạt động bình thường của ứng dụng, và một số biến thể còn sử dụng thêm các lớp mã hóa để né tránh phát hiện tốt hơn.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Sàn giao dịch Grinex Crypto bị rút cạn 13,7 triệu USD vào tháng 4/2026, tạm dừng hoạt động

Theo một cuộc điều tra của Global Ledger được công bố vào tháng 4/2026, Grinex, một sàn giao dịch tiền mã hóa bị trừng phạt hoạt động từ Kyrgyzstan, đã bị rút cạn khoảng 13,7 triệu USD và ngay lập tức bị đình chỉ hoạt động. Grinex xuất hiện vào tháng 3/2025 như một đơn vị kế nhiệm dường như của Garantex, một

GateNews3giờ trước

Sự cố rò rỉ khóa riêng của Syndicate Labs dẫn đến $330K SYND bị rút cạn vào ngày 1/5; công ty cam kết hoàn trả đầy đủ

Theo Syndicate Labs, vào ngày 1 tháng 5, việc rò rỉ khóa riêng đã dẫn đến các nâng cấp độc hại đối với hợp đồng cầu nối liên chuỗi của công ty trên hai blockchain. Kẻ tấn công đã rút cạn khoảng 18,5 triệu token SYND (trị giá khoảng 330.000 USD) và khoảng 50.000 USD token người dùng. Sự cố chỉ ảnh hưởng đến

GateNews7giờ trước

Các diễn viên Triều Tiên khai thác $577M trong các vụ hack tiền mã hoá đến tháng 4/2026, chiếm 76% tổng thiệt hại toàn cầu

Theo TRM Labs, các tác nhân Triều Tiên đã trích xuất khoảng 577 triệu USD trong bốn tháng đầu năm 2026, chiếm 76% toàn bộ khoản lỗ do tin tặc chiếm đoạt tiền điện tử trên toàn cầu trong giai đoạn này. Vụ trộm bắt nguồn từ hai sự cố xảy ra vào tháng 4: vụ khai thác KelpDAO trị giá 292 triệu USD và vụ Drift trị giá 285 triệu USD

GateNews11giờ trước

Triều Tiên chiếm 76% số lỗ hack tiền mã hoá năm 2026 trong bốn tháng đầu tiên, $577M bị đánh cắp: TRM Labs

Theo TRM Labs, các tác nhân Triều Tiên đã trích xuất khoảng 577 triệu USD trong bốn tháng đầu năm 2026, chiếm 76% tổng số thiệt hại do hack tiền mã hóa trên toàn cầu trong giai đoạn này. Các khoản lỗ bắt nguồn từ hai sự cố diễn ra vào tháng 4: vụ khai thác KelpDAO trị giá 292 triệu USD và vụ khai thác Drift Pr trị giá 285 triệu USD

GateNews11giờ trước

Kelp sắp triển khai nâng cấp toàn diện cầu nối liên chuỗi sau 2 tuần, ether.fi đồng thời tăng cường bảo mật WeETH

Sau hai tuần kể từ khi cầu nối cross-chain rsETH của rsETH bị tấn công vào ngày 18/4, Kelp đã hoàn tất nâng cấp vào 29/4: các trình xác thực đã được triển khai vào 4/4, 64 xác nhận khối, topology theo mô hình hub-and-spoke và mọi tin nhắn cross-chain đều phải chuyển qua Ethereum mainnet. ether.fi cũng đồng thời tăng cường bảo mật cho weETH và tham gia kèm khoản đóng góp 5.000 ETH từ DeFi United. DeFi United đã huy động hơn 70.000 ETH cho quỹ cứu trợ; lãi suất thị trường của các nền tảng như Aave giảm đáng kể, nhưng kẻ tấn công vẫn đang nắm khoảng 107.000 rsETH để chờ thanh lý, cần các quy trình mang tính quản trị và kiểu ủy ban để thu hồi.

ChainNewsAbmedia11giờ trước
Bình luận
0/400
Không có bình luận