Một ứng dụng giả dạng giọng nói và tin nhắn nguy hiểm, người dùng nên xoá gấp để tránh bị mất sạch tiền

Bằng cách giả dạng giọng nói và tin nhắn ngân hàng, kẻ đứng sau ứng dụng có thể đánh cắp thông tin thẻ tín dụng, tài khoản của người dùng.

BGR dẫn báo cáo từ nhóm nghiên cứu zLabs mới đây cho biết, một phần mềm độc hại vừa được nâng cấp cho phép kẻ gian giả dạng giọng nói để đánh cắp thông tin nhạy cảm như thẻ tín dụng, tài khoản của người dùng.

Với tên gọi FakeCall, phần mềm độc hại sử dụng một kỹ thuật gọi là “vishing” – lừa đảo bằng giọng nói, để lừa nạn nhân tiết lộ thông tin nhạy cảm như số thẻ tín dụng và thông tin ngân hàng thông qua các cuộc gọi điện thoại và tin nhắn thoại giả mạo.

Một ứng dụng giả dạng giọng nói và tin nhắn nguy hiểm, người dùng nên xoá gấp để tránh bị mất sạch tiền- Ảnh 1.

FakeCall len lỏi vào điện thoại nạn nhân bằng cách ngụy trang dưới dạng một tiện ích về cuộc gọi (có đuôi tệp APK) trên các kho ứng dụng của bên thứ 3.

Thử tưởng tượng bạn gọi điện đến ngân hàng nhưng người ở đầu dây lại là một tin tặc. Đó chính xác là những gì phần mềm độc hại FakeCall có thể làm”, báo cáo cho biết.

Theo các chuyên gia tại zLabs, đây là một kiểu tấn công cực kỳ tinh vi, tận dụng phần mềm độc hại để kiểm soát gần như hoàn toàn thiết bị di động, bao gồm cả việc chặn các cuộc gọi đến và đi. Nạn nhân bị lừa gọi đến các số điện thoại giả mạo do kẻ tấn công cài cắm.

FakeCall len lỏi vào điện thoại nạn nhân bằng cách ngụy trang dưới dạng một tiện ích về cuộc gọi (có đuôi tệp APK) trên các kho ứng dụng của bên thứ 3. Sau khi phần mềm độc hại này được cài đặt, nó sẽ nhắc người dùng đặt nó làm ứng dụng mặc định – điều này giúp nó quản lý các cuộc gọi điện thoại đến và đi.

Điểm nguy hiểm đầu tiên là nó có thể sửa đổi số đã gọi, thay thế bằng số độc hại, lừa người dùng thực hiện các cuộc gọi gian lận. Thứ hai là nó có thể chặn và kiểm soát các cuộc gọi đến và đi, bí mật thực hiện các kết nối trái phép.

Nếu nạn nhân gọi đến ngân hàng hoặc công ty phát hành thẻ tín dụng, ứng dụng sẽ hiển thị số họ đã gọi, trong khi kín đáo chuyển hướng cuộc gọi ở chế độ nền để từ đó lừa nạn nhân tiết lộ các thông tin về thẻ tín dụng, ngân hàng,…”, báo cáo cho biết.

Người dùng chỉ có thể biết khi họ xóa ứng dụng độc hại hoặc khởi động lại thiết bị.

Một ứng dụng giả dạng giọng nói và tin nhắn nguy hiểm, người dùng nên xoá gấp để tránh bị mất sạch tiền- Ảnh 2.

Người dùng được khuyến cáo gỡ bỏ ứng dụng gọi điện không đáng tin cậy khỏi điện thoại của mình.

Để tránh bị lây nhiễm phần mềm độc hại Android đáng sợ này, người dùng không nên tải file APK từ bên thứ ba. Chỉ cài đặt các ứng dụng có trên kho Google Play Store, nơi các ứng dụng được Google kiểm tra chặt chẽ.

Theo khuyến cáo từ Forbes, người dùng nên đảm bảo ứng dụng Điện thoại mặc định trên thiết bị không bị thay đổi, gỡ bỏ ứng dụng gọi điện không đáng tin cậy khỏi điện thoại, không cấp quyền trợ năng cho các ứng dụng của bên thứ 3 vào cuộc gọi và luôn bật tính năng Play Protect của Google.

Đề xuất cho bạn

Ứng dụng game và công nghệ thực tế ảo vào việc chăm sóc bệnh nhân

Trong thời đại số hóa, việc gửi tiền tiết kiệm đã trở nên dễ dàng [...]

Trải nghiệm thực tế Lotus Chat, ứng dụng chat “siêu tiện ích” trên mọi nền tảng

Trong thời đại số hóa, việc theo dõi tin tức hàng ngày đã trở nên [...]

Ứng Dụng Livestream Là Gì? Khám Phá Cuộc Sống Trực Tiếp Qua Kỹ Thuật Số

Ứng dụng livestream đã trở thành một phần không thể thiếu trong thế giới kỹ [...]

Top 5 Ứng Dụng Gửi Tiền Tiết Kiệm Hiệu Quả Nhất Tại Việt Nam

Trong thời đại số hóa, việc gửi tiền tiết kiệm đã trở nên dễ dàng [...]

Ứng Dụng Livestream Là Gì? Khám Phá Cuộc Sống Trực Tiếp Qua Kỹ Thuật Số

Ứng dụng livestream đã trở thành một phần không thể thiếu trong thế giới kỹ [...]

10 ứng dụng đọc báo tốt nhất trên điện thoại bạn nên tải về

Trong thời đại số hóa, việc theo dõi tin tức hàng ngày đã trở nên [...]

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *