6964
Trojan ngân hàng mới “Maverick” lây nhiễm qua WhatsApp nhằm chiếm đoạt tài khoản người dùng
307
Phòng và chống tấn công
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Trojan ngân hàng mới “Maverick” lây nhiễm qua WhatsApp nhằm chiếm đoạt tài khoản người dùng

Các chuyên gia an ninh mạng Kaspersky vừa phát hiện một loại mã độc ngân hàng mới có tên Maverick đang phát tán mạnh tại Brazil thông qua ứng dụng nhắn tin WhatsApp. Loại trojan này có khả năng chiếm quyền điều khiển máy tính, ghi lại thao tác bàn phím và đánh cắp thông tin ngân hàng của nạn nhân.

Mã độc lan truyền qua WhatsApp, ẩn nấp tinh vi trong bộ nhớ máy tính

Kaspersky cảnh báo, một chiến dịch tấn công mạng quy mô lớn đang lan rộng ở Brazil, hàng chục nghìn người dùng tại Brazil bị tấn công bằng một trojan ngân hàng mới mang tên Maverick. Mã độc chủ yếu nhắm vào người Brazil và sử dụng các địa chỉ (URL) có tên tiếng Bồ Đào Nha.

Chiến dịch tấn công này phát tán mã độc này trực tiếp qua WhatsApp - nền tảng nhắn tin quen thuộc với hàng tỷ người. Kẻ tấn công gửi cho nạn nhân một tệp ZIP chứa “lối tắt” (.LNK) giả dạng tài liệu hoặc hồ sơ ngân hàng. Khi người dùng mở tệp, mã độc âm thầm kích hoạt và tải thêm mã độc khác từ các trang web đen giả mạo trên Internet, hình thành chuỗi lây nhiễm các module mã độc vào thiết bị người dùng.

Trojan ngân hàng Maverick được thiết kế đặc biệt để lấy cắp thông tin tài chính. Khi xâm nhập vào máy tính, Maverick có thể kiểm soát hoàn toàn thiết bị và thực hiện các hoạt động: chụp ảnh màn hình, theo dõi trình duyệt và các trang web được truy cập, cài đặt phần mềm ghi lại phím gõ (keylogger), thậm chí điều khiển chuột, chặn hoặc khóa màn hình của thiết bị truy cập trang ngân hàng.

Khi Maverick được kích hoạt hoạt, tin tặc có thể dừng các tiến trình bảo mật, mở các trang lừa đảo chồng lên giao diện ngân hàng thật để đánh cắp tên đăng nhập, mật khẩu và mã xác thực để chiếm đoạt tài sản.

Báo cáo của Kaspersky nêu rõ Maverick hoạt động theo dạng mô-đun: mọi giai đoạn xâm nhập và tải chức năng bổ sung đều được thực hiện trong bộ nhớ máy tính, với hoạt động ghi vào ổ đĩa tối thiểu thay vì lưu nhiều file độc hại trên ổ cứng. Kỹ thuật này, thường gọi là “fileless”, khiến các phần mềm chống virus truyền thống khó phát hiện và ngăn chặn.

Maverick được thiết kế “chuyên nghiệp” khi lựa chọn mục tiêu: khi kích hoạt, mã độc ghi nhận các truy cập vào 26 trang web ngân hàng Brazil, 6 sàn giao dịch tiền điện tử và 1 nền tảng thanh toán. Nếu phát hiện người dùng không thuộc khu vực mục tiêu (ví dụ không có múi giờ hay ngôn ngữ Brazil), mã độc có thể dừng hoạt động, cho thấy mục tiêu đặc biệt nhằm vào quốc gia này. Ngoài ra, một module trong chuỗi lây nhiễm sử dụng chính tài khoản WhatsApp của người dùng để gửi tiếp tệp lừa đảo, khiến mã độc lan nhanh như sâu mạng.

Tội phạm mạng tận dụng AI, mã độc sẽ có những biến thể khó lường

Một điểm nữa khiến chuyên gia lo ngại là việc tác giả mã độc đã tận dụng trí tuệ nhân tạo (AI) trong quá trình phát triển. AI được sử dụng để hỗ trợ viết mã, tối ưu hóa việc giải mã chứng chỉ bảo mật và phát triển các thành phần mã độc, khiến công cụ tấn công tinh vi hơn và khó bị phân tích. Điều này phản ánh xu hướng mới: tội phạm mạng đang dùng công cụ hiện đại để tự động hóa, che giấu hành vi và tăng hiệu quả tấn công.

Trong vòng 10 ngày đầu tháng 10, Kaspersky ghi nhận hơn 62.000 nỗ lực lây nhiễm tại Brazil bị hệ thống chặn lại. Hiện chưa có dấu hiệu cho thấy Maverick đã lan ra ngoài khu vực này, nhưng chuyên gia cảnh báo rằng với kênh phát tán qua WhatsApp, nó hoàn toàn có thể mở rộng sang các quốc gia khác bất cứ lúc nào.

Các chuyên gia khuyến cáo người dùng cẩn trọng: tuyệt đối không mở tệp đính kèm lạ hoặc file ZIP nhận được qua WhatsApp, Messenger hay email, ngay cả khi được gửi từ bạn bè; luôn cập nhật hệ điều hành và phần mềm bảo mật; kiểm tra kỹ đường dẫn khi truy cập dịch vụ ngân hàng trực tuyến. Nếu nghi ngờ thiết bị bị xâm nhập, nên ngắt kết nối Internet và liên hệ bộ phận hỗ trợ kỹ thuật để được xử lý.

An Lâm (Theo Securelist by Kaspersky)

Bình luận

Tin bài khác

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Các ngân hàng đang siết chặt bảo mật dịch vụ mobile banking theo quy định mới của Ngân hàng Nhà nước. Ứng dụng sẽ tự động dừng hoạt động hoặc từ chối giao dịch khi phát hiện thiết bị có dấu hiệu rủi ro cao.

Drone tấn công Amazon: Ranh giới chiến tranh bị xóa mờ

Drone tấn công Amazon: Ranh giới chiến tranh bị xóa mờ

Lần đầu tiên trong lịch sử, một cuộc chiến tranh tấn công trực tiếp hạ tầng đám mây thương mại toàn cầu. Hậu quả không chỉ là dịch vụ gián đoạn mà là câu hỏi chưa có đáp án: ranh giới nào còn lại giữa mục tiêu quân sự và dân sự?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.

Phát hiện phần mềm gián điệp mới nhắm vào iPhone, có thể ảnh hưởng hàng trăm triệu thiết bị

Phát hiện phần mềm gián điệp mới nhắm vào iPhone, có thể ảnh hưởng hàng trăm triệu thiết bị

Một chiến dịch phát tán phần mềm gián điệp mới nhắm vào iPhone vừa được các nhà nghiên cứu an ninh mạng phát hiện, làm dấy lên lo ngại về mức độ phổ biến của các công cụ tấn công tinh vi từng chủ yếu gắn với hoạt động tình báo cấp nhà nước.

Tăng cường bảo vệ hạ tầng thông tin trọng yếu quốc gia

Tăng cường bảo vệ hạ tầng thông tin trọng yếu quốc gia

Hạ tầng thông tin trọng yếu là “xương sống” của nền kinh tế số. Sự cố an ninh mạng tại các hệ thống này không chỉ gây thiệt hại tài chính mà còn ảnh hưởng trực tiếp đến ổn định xã hội và niềm tin số quốc gia.