Phần mềm độc hại Android tấn công 800 ứng dụng ngân hàng và tiền mã hóa, Zimperium cảnh báo

profile-alexey-bondarev
Alexey BondarevApr, 25 2026 16:03
Phần mềm độc hại Android tấn công 800 ứng dụng ngân hàng và tiền mã hóa, Zimperium cảnh báo

Bốn họ phần mềm độc hại Android đang âm thầm hút trộm thông tin đăng nhập từ hơn 800 ứng dụng ngân hàng, tiền mã hóa và mạng xã hội, với tỷ lệ phát hiện gần bằng 0.

Zimperium xác định bốn họ trojan

Công ty an ninh mạng Zimperium says đội zLabs của họ đã theo dõi bốn chiến dịch song song có tên RecruitRat, SaferRat, AstrinoxMassiv.

Mỗi chiến dịch chạy trên một hệ thống điều khiển và chỉ huy riêng biệt. Kết hợp lại, chúng vươn tới hơn 800 ứng dụng trong lĩnh vực tài chính, tiền mã hóa và mạng xã hội.

Hackread reported rằng các họ này vượt qua bộ quét dựa trên chữ ký thông qua việc can thiệp cấu trúc APK và giải mã trong lúc chạy. SaferRat ẩn mình dưới các ưu đãi xem streaming giả, trong khi RecruitRat dụ người tìm việc bằng các trang tuyển dụng giả mạo.

Sau khi cài đặt, các trojan yêu cầu quyền Trợ năng (Accessibility), tạo một biểu tượng trống để biến mất khỏi ngăn ứng dụng và chặn mã PIN thông qua màn hình khóa giả.

Also Read: Quantum Threat To Bitcoin Vastly Overblown, Checkonchain Founder Argues

Tấn công overlay và rủi ro ví tiền mã hóa

Krishna Vishnubhotla, phó chủ tịch phụ trách chiến lược sản phẩm tại Zimperium, told TechRepublic rằng kẻ tấn công giờ đây chiếm đoạt chính thiết bị thay vì chỉ đánh cắp thông tin đăng nhập.

Phần mềm độc hại chờ nạn nhân mở một ứng dụng ngân hàng hoặc tiền mã hóa, rồi phủ một trang đăng nhập giả lên trên trang thật. Mật khẩu bị thu thập được gửi thẳng tới kẻ tấn công.

Massiv nhắm mục tiêu 78 ngân hàng và ví tiền mã hóa, được lập bản đồ theo từng quốc gia. RecruitRat bao phủ hơn 700 ứng dụng bằng các lớp HTML overlay được phân phối từ máy chủ của nó.

Gian lận trên di động đã tăng liên tục xuyên suốt 2025 và bước sang 2026. Báo cáo tội phạm mới nhất của FBI ghi nhận mức thiệt hại kỷ lục trong các vụ lừa đảo liên quan đến tiền mã hóa, với lừa đảo phishing và đánh cắp thông tin đăng nhập trên Android là các điểm xâm nhập chủ đạo.

Read Next: 66.5% Of Bitcoin Sits With Long-Term Holders, Yet The Cycle Looks Stuck

Tuyên bố miễn trừ trách nhiệm và cảnh báo rủi ro: Thông tin được cung cấp trong bài viết này chỉ dành cho mục đích giáo dục và thông tin, dựa trên ý kiến của tác giả. Nó không cấu thành lời khuyên tài chính, đầu tư, pháp lý hoặc thuế. Tài sản tiền mã hóa có tính biến động cao và chịu rủi ro cao, bao gồm rủi ro mất tất cả hoặc một phần lớn khoản đầu tư của bạn. Giao dịch hoặc nắm giữ tài sản crypto có thể không phù hợp với tất cả nhà đầu tư. Những quan điểm được bày tỏ trong bài viết này hoàn toàn là của (các) tác giả và không đại diện cho chính sách chính thức hoặc lập trường của Yellow, những người sáng lập hoặc giám đốc điều hành. Luôn tiến hành nghiên cứu kỹ lưỡng của riêng bạn (D.Y.O.R.) và tham khảo ý kiến chuyên gia tài chính được cấp phép trước khi đưa ra bất kỳ quyết định đầu tư nào.
Tin tức mới nhất
Xem tất cả tin tức
Tin Tức Liên Quan
Bài viết nghiên cứu liên quan
Phần mềm độc hại Android tấn công 800 ứng dụng ngân hàng và tiền mã hóa, Zimperium cảnh báo | Yellow.com