Tin học [ Đăng ngày (29/03/2025) ]
TGTOXIC tấn công người dùng Android chỉ bằng một tin nhắn SMS
Các nhà nghiên cứu bảo mật tại Intel 471 cho biết, đã phát hiện cách phần mềm độc hại TGTOXIC tấn công người dùng Android chỉ bằng một tin nhắn SMS.

TGTOXIC là một Trojan ngân hàng Android được Trend Micro phát hiện vào tháng 7/2022. Phần mềm độc hại này được thiết kế để đánh cắp thông tin đăng nhập, ví kỹ thuật số, tiền điện tử và tiền trong các ứng dụng ngân hàng của người dùng. Ban đầu, phần mềm này nhắm mục tiêu vào người dùng di động ở Đông Nam Á thông qua các chiến dịch kỹ thuật xã hội, trang web giả mạo, mạng xã hội… hoặc dưới vỏ bọc của các ứng dụng hẹn hò, nhắn tin, tài chính.

Mới đây, các nhà nghiên cứu bảo mật tại Intel 471 đã phát hiện biến thể mới của phần mềm độc hại TGTOXIC. Phiên bản này không chỉ tinh vi hơn mà còn mở rộng mục tiêu đến người dùng tại châu Âu, châu Mỹ Latinh. Phiên bản mới nhất của TGTOXIC sử dụng một phương thức tấn công đơn giản nhưng hiệu quả, gửi cho nạn nhân một tin nhắn văn bản SMS duy nhất có chứa liên kết độc hại.

Khi người dùng nhấp vào liên kết này, phần mềm độc hại sẽ được tải xuống thiết bị, cho phép kẻ tấn công đánh cắp thông tin xác thực và chiếm quyền điều khiển thiết bị. Điều này đồng nghĩa với việc thông tin cá nhân, mật khẩu và dữ liệu nhạy cảm của người dùng sẽ rơi vào tay kẻ tấn công.

Các nhà nghiên cứu nhấn mạnh, những kẻ phát triển TGTOXIC luôn chủ động theo dõi thông tin nguồn mở và điều chỉnh chiến lược kịp thời, giúp phần mềm độc hại có thể vượt qua các biện pháp bảo vệ mới.

Phiên bản cập nhật của TGTOXIC không chỉ mở rộng phạm vi địa lý mà còn được tối ưu để qua mặt các công cụ bảo mật hiện đại. Sự kết hợp giữa khả năng ẩn danh và tốc độ lây nhiễm khiến nó trở thành mối đe dọa khó phát hiện.

Trước đây, phần mềm độc hại này chủ yếu nhắm vào các ứng dụng ngân hàng hoặc mạng xã hội tại Đông Nam Á, nhưng hiện tại nó đã sẵn sàng tấn công bất kỳ thiết bị Android nào trên toàn cầu.

Để tránh bị phát hiện, TGTOXIC đã được cập nhật các kỹ thuật chống giả lập và phân tích. Mã độc này sử dụng các phương pháp xác minh hệ thống phức tạp để xác định môi trường ảo hóa, từ đó ngăn chặn việc phân tích tự động. Ngoài ra, TGTOXIC còn thay đổi cơ chế liên lạc với máy chủ điều khiển bằng cách sử dụng thuật toán tạo tên miền (DGA), giúp mã độc duy trì kết nối ngay cả khi một số tên miền bị chặn.

Trước mối nguy cơ này, các nhà nghiên cứu Intel 471 khuyến cáo người dùng không nên cài đặt ứng dụng từ những nguồn không xác định, đặc biệt là những ứng dụng mod, bẻ khóa… Bên cạnh đó, người dùng nên tuyệt đối không nhấp vào các liên kết trong tin nhắn văn bản SMS, vì đây là một trong những cách phổ biến nhất mà phần mềm độc hại lây lan.

Với người dùng doanh nghiệp, cần triển khai phần mềm quản lý thiết bị di động (MDM) để tăng cường bảo mật. Ngoài ra, quản trị viên cũng nên cài đặt các ứng dụng bảo vệ để giám sát lưu lượng truy cập, và hãy luôn cảnh giác với các ứng dụng đòi hỏi quyền truy cập bất thường.

M.H
Theo Tạp chí An toàn thông tin (nhahuy)
In bài viết  
Bookmark
Ý kiến của bạn

Xem nhiều

Tiêu điểm

Microsoft cáo buộc nhóm tin tặc đứng sau mạng lưới Deepfake AI
Công nghệ lưu trữ lượng tử vừa đạt đột phá: Chứa 5.000 phim 4K trên một tinh thể bé hơn đầu ngón tay?
Sony tuyên bố hợp tác gây chấn động ngành game, mang tính năng độc quyền trên AMD RX 9000 đến PS5 Pro, vạch ra tương lai cho PS6
Startup xe điện Dat Bike đã không còn "trong tay” người Việt
Trung Quốc tự đẩy mình vào 'thời khắc sinh tử': 300 startup xe điện chỉ còn 7 hãng lớn có thể tồn tại, chiến trường xe điện khốc liệt hơn bất kỳ lúc nào
Chuyên gia Phạm Chi Lan chỉ ra 4 điểm yếu của các nhà sáng lập Việt: Nhiều startup cho rằng xuất khẩu được mới 'oai', trong khi thị trường nội còn khó hơn ngoại
Startup KAMEREO ‘ấm bụng’ trong ‘mùa đông gọi vốn’: Hoàn tất vòng Series B với 7,8 triệu USD từ 5 ‘đồng hương’ Nhật Bản
Founder - CEO Amslink: Kiến tạo tương lai Anh ngữ cho thế hệ trẻ Việt
CASTI Awards 2024 - Tôn vinh sản phẩm khoa học, công nghệ và đổi mới sáng tạo
Thông cáo báo chí Hội thảo “Phát triển hệ sinh thái số về nguồn tin khoa học, công nghệ và đổi mới sáng tạo phục vụ phát triển kinh tế - xã hội thành phố Cần Thơ”
Khai mạc Chợ công nghệ và thiết bị chuyên ngành Nông nghiệp Cần Thơ 2024 – Tech4Agri CanTho 2024
Lãnh đạo thành phố tham quan, trải nghiệm các công nghệ, thiết bị tại Tech4Agri CanTho 2024
Các ứng dụng AI trong nông nghiệp
Hành trình Tech4Agri CanTho 2024 – với chủ đề “Khoa học, công nghệ và đổi mới sáng tạo – Đánh thức nền nông nghiệp đa giá trị”
Gần 300 công nghệ, thiết bị và sản phẩm dự kiến trưng bày, giới thiệu tại Tech4Agri CanTho 2024
Siêu thị số  
 
Thiết kế, chế tạo và thử nghiệm hệ thống cân đa đầu
Nghiên cứu được thực hiện bởi nhóm tác giả Trần Nhựt Thanh, Dương Công Thương, Nguyễn Phước Ân, Đái Tiến Trung và Nguyễn Hoàng Dũng thuộc Khoa Tự động hóa, Trường Bách Khoa, Trường Đại học Cần Thơ. Nghiên cứu được đăng trên Tạp chí Khoa học Đại học Cần Thơ Tập 60, Số Chuyên đề SDMD (2024): 305-315.


 
Công nghệ 4.0  
 
AI có mô phỏng được cách viết của con người không?
Với sự phát triển của các mô hình ngôn ngữ lớn (LLMs) như ChatGPT và Llama, một câu hỏi luôn thường trực là liệu các mô hình này có thể mô phỏng được cách viết của con người hay không. Một nhóm các nhà nghiên cứu từ Đại học Carnegie Mellon đã tìm kiếm câu trả lời cho câu hỏi này và công bố kết quả nghiên cứu trên tạp chí Proceedings of the National Academy of Sciences (PNAS).


 
Điện tử  
 
Thiết kế bộ sạc pin điều khiển mờ tối ưu dùng giải thuật di truyền
Nguồn năng lượng pin đang là một trong những chủ đề nóng trong ngành công nghiệp tự động, từ bộ lưu điện (Uninterruptible Power Supply – UPS) đến cuộc đua xe điện của nhiều hãng xe lớn. Tuy vậy, thử thách lớn nhất trong sử dụng pin chính là thời gian sạc, nhiệt độ và tuổi thọ của pin.


 
Tin học  
 
Thiết kế, chế tạo và thử nghiệm hệ thống cân đa đầu
Nghiên cứu được thực hiện bởi nhóm tác giả Trần Nhựt Thanh, Dương Công Thương, Nguyễn Phước Ân, Đái Tiến Trung và Nguyễn Hoàng Dũng thuộc Khoa Tự động hóa, Trường Bách Khoa, Trường Đại học Cần Thơ. Nghiên cứu được đăng trên Tạp chí Khoa học Đại học Cần Thơ Tập 60, Số Chuyên đề SDMD (2024): 305-315.


 



© Copyright 2020 Trung tâm Thông tin Khoa học và Công nghệ - Sở Khoa học & Công nghệ TP. Cần Thơ
Địa chỉ: 118/3 Trần Phú - Phường Cái Khế - Quận Ninh Kiều - thành phố Cần Thơ
Giấy phép số: 05/ GP-TTĐT, do Sở Thông tin và Truyền Thông thành phố Cần Thơ cấp ngày 23/5/2017
Trưởng Ban biên tập: Ông Vũ Minh Hải - Giám Đốc Trung tâm Thông tin Khoa học và Công nghệ - Sở Khoa học & Công nghệ TP. Cần Thơ
Ghi rõ nguồn www.trithuckhoahoc.vn khi bạn sử dụng lại thông tin từ website này
-->