Cảnh báo ứng dụng độc hại có khả năng đánh cắp tài khoản ngân hàng

Cảnh báo về các ứng dụng độc hại có thể đánh cắp tài khoản ngân hàng - Ảnh 1.

Theo các chuyên gia, ứng dụng độc hại này có tên là “Todo: Day manager”. Trước khi bị xóa khỏi Play Store, ứng dụng đã thu hút hơn 1.000 lượt tải xuống.

Các chuyên gia cho biết ứng dụng này chứa một loại phần mềm độc hại có tên là Xenomorph. Theo đó, phần mềm độc hại này có thể đánh cắp thông tin đăng nhập mà người dùng sử dụng cho các ứng dụng ngân hàng. Từ đó, phần mềm độc hại sẽ âm thầm truy cập vào tài khoản ngân hàng của nạn nhân và đánh cắp toàn bộ số tiền.

Đáng chú ý, phần mềm độc hại này cũng có khả năng chặn tin nhắn SMS và thông báo cho tin tặc về mã xác thực một lần (OTP), bỏ qua bảo mật hai yếu tố. Điều đó khiến người dùng gần như không thể bảo vệ tài khoản của mình khỏi phần mềm độc hại này.

Các chuyên gia khuyên rằng nếu bạn vô tình cài đặt ứng dụng “Todo: Day manager”, bạn nên gỡ bỏ ngay khỏi điện thoại thông minh của mình để tránh bị đánh cắp tài khoản ngân hàng.

Theo PhoneArena, để tránh cài phải ứng dụng lừa đảo, người dùng cần đọc kỹ bình luận về ứng dụng trước khi tải, đặc biệt là với các nhà phát triển mà họ chưa từng nghe đến.