Hơn 90 ứng dụng Android chứa phần mềm độc hại ngân hàng đã được tìm thấy trên Google Play, với hơn 5,5 triệu lượt cài đặt.
Một diễn biến đáng lo ngại về an ninh đã được phát hiện trên kho ứng dụng Google Play lớn nhất dành cho thiết bị Android. Các nhà nghiên cứu bảo mật tại hãng bảo mật đám mây Zscaler vừa xác định và phân tích hơn 90 ứng dụng Android độc hại đã len lỏi lên cửa hàng ứng dụng này trong những tháng gần đây với hơn 5,5 triệu lượt cài đặt.
Nguồn gốc của sự tấn công này là phần mềm độc hại ngân hàng đặc biệt nguy hiểm mang tên Anatsa hay còn gọi là TeaBot. Anatsa (TeaBot) là phần mềm độc hại ngân hàng nguy hiểm, ban đầu đóng giả ứng dụng vô hại để đưa lên Google Play. Sau khi cài đặt, nó tải thêm mã độc thông qua cập nhật giả mạo để vượt qua kiểm soát.
Một khi nhiễm, Anatsa sẽ quét ứng dụng ngân hàng trên thiết bị, gửi thông tin tới máy chủ điều khiển để tạo trang đăng nhập giả, đánh cắp thông tin đăng nhập người dùng cho mục đích trộm tiền. Hai trong số các ứng dụng nhiễm Anatsa là PDF Reader & File Manager và QR Reader & File Manager đã bị gỡ khỏi CH Play. Mã độc này tấn công người dùng ứng dụng tài chính tại nhiều quốc gia.
Trước mối đe dọa nghiêm trọng từ phần mềm độc hại ngân hàng như Anatsa, các chuyên gia khuyến cáo người dùng cần nâng cao cảnh giác và thực hiện các biện pháp phòng ngừa sau:
- Chỉ cài đặt ứng dụng từ các kho ứng dụng uy tín như Google Play, sau khi kiểm tra kỹ đánh giá và thông tin của ứng dụng.
- Cập nhật phần mềm, ứng dụng lên phiên bản mới nhất để không bỏ lỡ bản vá lỗi bảo mật.
- Cài đặt phần mềm diệt virus, chống phần mềm độc hại tin cậy trên thiết bị di động.
- Không nhập thông tin đăng nhập, thông tin nhạy cảm vào các trang web, ứng dụng nghi ngờ.
- Giữ liên lạc với ngân hàng qua số điện thoại, email chính thức nếu phát hiện dấu hiệu bất thường về tài khoản.
- Định kỳ sao lưu dữ liệu quan trọng để đề phòng thiết bị bị nhiễm mã độc.
Các biện pháp trên sẽ giúp giảm thiểu nguy cơ nhiễm phần mềm độc hại và thiệt hại nếu không may bị tấn công. Hy vọng người dùng sẽ nâng cao cảnh giác để đảm bảo an ninh thông tin và tài sản trên không gian mạng.