Giới chuyên môn vừa phát hiện thêm một ứng dụng có chứa mã độc đánh cắp tài khoản ngân hàng trên hệ điều hành Android.

Ứng dụng độc hại này có tên “Todo: Day manager”, đã thu hút được hơn 1.000 lượt tải xuống trước khi bị gỡ khỏi kho ứng dụng CH Play. Các chuyên gia cho hay, phần mềm này chứa một loại mã độc với tên gọi Xenomorph.
Theo đó, mã độc này có thể đánh cắp thông tin đăng nhập mà người dùng sử dụng cho các ứng dụng ngân hàng. Từ đó, nó sẽ âm thầm truy cập vào tài khoản ngân hàng của nạn nhân và đánh cắp toàn bộ số tiền có trong tài khoản.
Đáng chú ý, mã độc Xenomorph còn có khả năng chặn các tin nhắn SMS và thông báo cho tin tặc mã xác thực OTP, đồng thời vượt qua bảo mật 2 lớp. Điều đó khiến cho người dùng gần như không thể bảo vệ được tài khoản ngân hàng của mình.
Hiện tại, ứng dụng độc hại này đã bị gỡ khỏi cửa hàng CH Play của hệ điều hành Android. Giới chuyên môn cảnh báo, nếu đã lỡ cài đặt “Todo: Day manager”, người dùng cần nhanh chóng gỡ chúng khỏi điện thoại của mình để tránh bị đánh cắp tài khoản ngân hàng.
Theo PhoneArena, để tránh cài đặt những ứng dụng lừa đảo, người dùng cần đọc kỹ phần nhận xét về phần mềm, đặc biệt là đối với các nhà phát triển mà bạn chưa từng nghe tên trước đây.