Android Trojan OverlayPhantom nhắm mục tiêu hơn 180 ứng dụng ngân hàng và crypto tại 10 quốc gia, theo Cyble

Theo công ty an ninh mạng Cyble, một mã độc Trojan Android mới được phát hiện có tên OverlayPhantom đang nhắm mục tiêu hơn 180 ứng dụng ngân hàng, tài chính và tiền mã hóa tại 10 quốc gia kể từ tháng 5/2025. Phần mềm độc hại được phát tán thông qua các URL độc hại giả mạo các ứng dụng đáng tin cậy, bao gồm ID Austria và TikTok.

Sau khi được cài đặt, OverlayPhantom ngụy trang như Google Play Services và lạm dụng Dịch vụ Trợ năng (Accessibility Service) của Android để giành quyền kiểm soát thiết bị. Trojan hiển thị các lớp phủ giả mạo được thiết kế để bắt chước ứng dụng hợp pháp, thu thập tên người dùng, mật khẩu, chi tiết thẻ và mã PIN. Cyble cho biết mã độc này có thể thực thi hơn 30 lệnh từ xa, phát trực tuyến màn hình theo thời gian thực và trích xuất các thông tin đăng nhập đã thu thập. Các quốc gia bị ảnh hưởng gồm Hoa Kỳ, Australia, Đức, Pháp, Bỉ, Phần Lan, Hà Lan, Ý, Tây Ban Nha và Vương quốc Anh.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận